nocst3r
Goto Top

2 Netzwerke 1 soll nicht auf das andere zugreifen können

Problem mit einem Netzwerk! Zugriff auf ein Netzwerk aber von ihm nicht auf das andere !

Zu meiner Sitzuation:
Ich habe einen Server in dem 2 netzwerkkarten (4 Adapter) eingebaut sind. Ich benutze einen Adapter für die Internetverbindung einen für das (ich nenne es mal) Workgroup-Netzwerk und einen für Arbeitsgruppe-Netzwerk. Alle Netzwerkadapter haben andere FESTE IPs.
Nun soll ich einstellen das ich auf die WORKGROUP von der Arbeitsgruppe zugreifen kann aber nicht von der WORKGROUP auf die Arbeitsgruppe.
Ich habe mir gedacht das ich bei Routing und RAS IP filtere mit eingehender Filter und ausgehender Filter, dies funktioniert aber nicht ! =(

Betriebssystem Windows 2008

ich hoffe mir kann jemand helfen

Content-Key: 160374

Url: https://administrator.de/contentid/160374

Printed on: April 16, 2024 at 05:04 o'clock

Member: Didau23
Didau23 Feb 08, 2011 at 12:47:48 (UTC)
Goto Top
Hallo zurück.....


Ich habe zwar gerade kein WS2k8 vor mir, aber in RRAS müsstest du doch auch Routingtabellen anlegen können. Somit kannst du den "Verkehr" der Netze regeln.

Guckst du auch hier:

http://technet.microsoft.com/de-de/library/cc754012%28WS.10%29.aspx

oder hier: "F1"


Gruss
Member: nocst3r
nocst3r Feb 08, 2011 at 12:50:39 (UTC)
Goto Top
SORRY HABE VERGESSEN HALLO ZU SAGEN =))

ich habe ja schon eine Routing Tabelle angelegt die 2 netzwerke haben Kontakt aber es soll nur 1 Netzwerk mit den Client PCs Kontakt aufnehmen ! also muss ich irgendwie sagen das er den rückweg blocken soll!

aber danke schonmal für deine Hilfe
Member: aqui
aqui Feb 08, 2011, updated at Oct 18, 2012 at 16:45:47 (UTC)
Goto Top
Routing Tabelle ist Blödsinn, denn die IP Netze sind ja am routenden Server direkt selber angeschlossen somit kennt der Server alle Netze und routet von selber wenn man alles richtig emacht hat: Siehe hier:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Dein Problem löst du aber nicht mit IP Adressfiltern, das ist unmöglich, es sei denn du benutzt statische IPs. Da wäre es dann auch besser eine kleine FW zw. den Netzen zu nutzen als einen Server, da die Win Firewall nicht gerade sehr nutzerfreundlich und Feature reich ist.. face-sad
Bess du nutzt dafür die Kontrollen der Win Zugriffsrechte, Gruppenrichtlinien oder was auch immer. Nur über IP ACLs ist das nicht zu lösen !
Member: nocst3r
nocst3r Feb 08, 2011 at 14:00:22 (UTC)
Goto Top
also ich habe statische ips und firewall habe ich die windows firewall (habe ich vielleicht vergessen zu sagen ich bin nur eine kleine netzwerkgruppe in 3 netzten und 6 servern)
Es sollen 2 netzwerke vorhanend sein (einmal entwicklung und einmal testraum) und die entwicklung soll daten auf dem testraumserver ablegen aber die testraumclient dürfen nicht auf das entwicklernetzwerk ! Und ich gehe beidemal über server .

ich werde es mal versuchen mit dem tip was du mir gegeben hast danke aqui !

gruß
Member: aqui
aqui Feb 08, 2011 at 14:19:07 (UTC)
Goto Top
OK, wenn du die Zugriffsregelung nur auf Basis der IPs und ggf. TCP/UDP Ports machen willst dann klappt das auch. Bedenke aber das da dann aber nur "geht" oder "geht nicht" funktioniert.
Filtern nach Arbeitsgruppen Namen im NetBIOS sprich SMB/CIFS Umfeld ist damit aber nicht möglich.
Ganz klar wird das aus deiner Beschreibung leider nicht.

Außerdem ist deine Shift Taste scheinbar defekt was es nicht einfacher macht deine Threads zu lesen face-sad
Member: nocst3r
nocst3r Feb 08, 2011 at 14:27:55 (UTC)
Goto Top
SRY ich versuche es zu berücksichtigen !
Es soll nicht nach Arbeitsgruppen gefiltert werden, nur das z.b. die Clients des Netzwerk 192.168.3.x nicht in das Netzwerk 192.168.1.x können aber anders herum soll es funktionieren.
Member: aqui
aqui Feb 08, 2011 at 15:35:12 (UTC)
Goto Top
OK, das ist dann sehr einfach und problemlos über die Win Firewall zu lösen !
Member: nocst3r
nocst3r Feb 08, 2011 at 18:24:48 (UTC)
Goto Top
ok danke dann werde ich mir das mal anschaun =)
danke an alle !!