twenty4
Goto Top

Internet über WLAN, Firmennetz über LAN-Kabel - gleichzeitig

Hallo,

gibt es eine Möglichkeit auf einem Notebook (ASUS F3M mit Windows XP Pro) die Verbindung ins Internet ausschließlich über die integrierte WLAN-Schnittstelle herzustellen (AccessPoint vorhanden), während die Verbindung zum lokalen Netz über Kupferader läuft? Anders ausgedrückt: Sämtlicher Internet-Traffic soll über WLAN laufen - sämtlicher "Indoor"-Traffic soll über LAN-kabel laufen. Das ganze natürlich gleichzeitig.

Gruß
Till

Content-Key: 75192

Url: https://administrator.de/contentid/75192

Ausgedruckt am: 28.03.2024 um 14:03 Uhr

Mitglied: spacyfreak
spacyfreak 04.12.2007 um 18:18:04 Uhr
Goto Top
Klar - damit schaffst Du eine prima Möglichkeit, die Firmen Firewallsicherheit zunichte zu machen. Eindringling verbindet sich übers Internet mit dem Client, und dieser routet fröhlich alles ins LAN wenn IP forwarding aktiviert ist. Da kann man auch gleich die Firmenfirewall ausschalten und Strom sparen.

Andererseits ist fraglich ob es geht - hängt von der Routingtabelle des clients ab, wohin er welche Pakete rausschickt. In der Regel wird ers wohl über das LAN Interface probieren, ne nach Default Gatewayeintrag.
Mitglied: 51705
51705 04.12.2007 um 20:13:51 Uhr
Goto Top
Hallo einfach-mal-die-klappe-halten,

wenn Till auf dem Rechner WLAN einrichten kann, kann er bestimmt auch den Routing Table anpassen - ergo - es funktioniert.

Sollte Till damit die Firewall umgehen, haben die zuständigen Admins schon vorher versagt. Ich würde das allerdings nicht so pauschal unterstellen, u. U. besteht berechtigtes Interesse die Frage zu klären.

Grüße, Steffen
Mitglied: spacyfreak
spacyfreak 04.12.2007 um 20:17:59 Uhr
Goto Top
Ja, die Bewegggründe kenn cih freilich nicht - kenne jedoch ähnliche Fälle aus der Firma, und das ist sehr ärgerlich wenn sich auf diesem Weg Eindringlinge ihren Weg bahnen.

Ich kann mir jedoch keinen anderen Beweggrund vorstellen.
Mitglied: aqui
aqui 06.12.2007 um 20:34:10 Uhr
Goto Top
Ja das geht... !
Einfach das Standardgateway NUR auf dem WLAN Adapter eintragen ! Das Firmen LAN Interface bekommt nur eine IP Adresse und Maske und KEIN Gateway.
Wenn ihr weitere LANs (Subnetze) in der Firma habt musst du ggf. eine statische Route mit
route add -p >zielnetz> <Maske Zielnetz> <Gateway> statisch am PC eintragen.
Das sollte dein Problem sofort lösen...allerdings nicht das Sicherheitsproblem...
Mitglied: Dirty-Harry
Dirty-Harry 20.05.2008 um 11:00:57 Uhr
Goto Top
Hallo, habe die gleiche Konfiguration - nur bei mir funktioniert´s nicht. Nehme ich das Standard-Gateway bei der LAN-Karte raus, funktioniert die Domain-Anmeldung nicht mehr sauber. Zum einen dauert die Anmeldung sehr lange und die Netzwerklaufwerke aus der user.bat werden nicht wiederhergestellt.
Lasse ich das Gateway drin, dann klappt die Verbindung zum Internet (über WLAN) nicht immer - also manchmal dauert der Verbindungsaufbau zu einer Internet-Seite mehrere Minuten oder die Verbindung geht einfach verloren - besonders blöd weil im Hintergrund Outlook läuft und die Mails dann nicht mehr reinkommen.
Hat einer noch eine Idee? Danke.