swissi
Goto Top

PC zum Lan sperren

Hallo
Wir haben auf einem PC Teamviewer installiert damit verschiedene Entwickler Programme installieren.
Gerne möchten wir nun den PC sperren, so das nur auf diesem Pc gearbeitet werden kann und nicht auf das Lan zugeriffen werden kann.
Wir möchten die Sperrung nur auf diesem PC machen und nicht im Lan, da es nur für kurze Zeit ist.

Vielen Dank für eine Anwort.

MfG
Swissi

Content-Key: 238616

Url: https://administrator.de/contentid/238616

Printed on: April 25, 2024 at 13:04 o'clock

Member: MasterBlaster88
MasterBlaster88 May 20, 2014 at 10:18:34 (UTC)
Goto Top
Naja wird schwierig, wenn ihr nichts am LAN machen wollt....

Weil wenn du ihm das Netz wegnimmst, dann kannst du auch nicht mehr mit Teamviewer drauf. Einfachste Umsetzung wäre ein VLAN auf deinem Router, aber das fällt ja raus.

Könnt ihr euch auch vor diesen PC setzten??? oder müsst ihr mit TV drauf?
Member: SlainteMhath
SlainteMhath May 20, 2014 at 10:19:34 (UTC)
Goto Top
Moin,

ausser den PC in ein separates VLAN zu packen, das nur Internetzugang hat seh ich keine Chance.
Da du nichts über euer Netzwerk sagst, kann ich dir allerdings auch nicht sagen, ob das bei euch überhaupt funktioniert.

lg,
Slainte
Member: swissi
swissi May 20, 2014 at 10:22:10 (UTC)
Goto Top
Die Leute sind nicht da und so mit muss ich mit Teamviewer rauf.
Es kann auch ein anderes Programm sein oder im Window Benuzerechte einschränken.
Weiss nur nicht wie.
Member: Lochkartenstanzer
Lochkartenstanzer May 20, 2014 at 10:23:30 (UTC)
Goto Top
Zitat von @swissi:

Wir haben auf einem PC Teamviewer installiert ... und nicht auf das Lan zugeriffen werden
kann.

Waschen ohne Naß zu werden? geht (i.d.R.) nicht. Wenn das netzwerk gebraucht wird um auf die Kiste zu kommen, kann man der Kiste das Netzwerk nicht wegnehmen. man kann die Kiste höchstens in ein anderes netzwerk stellen (VLAN oder abgetrenntes Segment üebr Firewall).

Ansonsten hast du obengenanntes Spielchen.

lks
Member: swissi
swissi May 20, 2014 at 10:24:07 (UTC)
Goto Top
Es ist ein einfaches Neztwerk, aber schon alt. Wäre kompliziert änderungen vorzunehmen.
Member: swissi
swissi May 20, 2014 at 10:26:07 (UTC)
Goto Top
Mit Benutzerrechte kann es nicht gesteuert werden?
Member: MasterBlaster88
MasterBlaster88 May 20, 2014 at 10:30:54 (UTC)
Goto Top
Naja du könntest alle Ports ausser die für Teamviewer blocken (lokale Firewall)... Aber das macht für mich nicht viel Sinn...


Zitat Teamviewer Seite:
Welche Ports werden von TeamViewer verwendet?

Generell funktioniert TeamViewer immer, wenn auch das Surfen im Internet möglich ist. Somit ist keine Firewall-Konfiguration notwendig. Alternativ zu Port 80 HTTP wird auch Port 443 HTTPs geprüft. Zudem besteht auch die Möglichkeit lediglich Port 5938 TCP ausgehend zu öffnen. Der Datenverkehr auf diesem Port sollte dann ungehindert passieren dürfen.

Aber dann kommst du trotzdem über die Ports (gerade 80 und 443) aufs Netzwerk.
Member: SlainteMhath
SlainteMhath May 20, 2014 at 10:39:48 (UTC)
Goto Top
Mit Benutzerrechte kann es nicht gesteuert werden?
Programm installation => Adminrechte => Vollen Zugriff auf Einstellungen => "Rechte" einschränken / Windows Firewall sinnlos

Waschen => Naß! face-smile
Member: Lochkartenstanzer
Lochkartenstanzer May 20, 2014 updated at 10:58:46 (UTC)
Goto Top
Zitat von @swissi:

Mit Benutzerrechte kann es nicht gesteuert werden?

du sagtest:

damit verschiedene Entwickler Programme installieren.

Damit hast Du wieder das Problem mit dem nassen Wasser. Entweder schränkst Du die rechte genügend ein, dann haben die entwickler aber ein Problem programme zu installieren, oder du machst das ungenügend und damit kannst Du Dir es sparen.

Du könntest natürlich eine Überwachungssoftware benutzen und dann bei Bedarf mit einem LART bei dem Entwickler vorbeigehen. Allerdings sollten Du dann bedenken, daß ggf. die Staatsanwaltschaft vor der Tür steht und das nicht wegen dem LART, auch wenn das BKA selbst die cleverbridge-Software einsetzt.


lks
Member: MrNetman
MrNetman May 20, 2014 at 12:00:12 (UTC)
Goto Top
Auf den Switch und den Port sperren.
Wenn man wieder Zugriff benötigt fährt man den lokalen Ethernet Port einfach wieder hoch.
Geht je nach Switch über die Weboberfläche, SNMP oder gar automatisch.
Ein VLAN-Konzept für diesen Fall umzusetzen bedeutet auch das übers komplette Netzwerk umzusetzen.

Gruß
Netman
Member: MasterBlaster88
MasterBlaster88 May 20, 2014 updated at 12:53:58 (UTC)
Goto Top
Zitat von @MrNetman:

Auf den Switch und den Port sperren.
Wenn man wieder Zugriff benötigt fährt man den lokalen Ethernet Port einfach wieder hoch.
Geht je nach Switch über die Weboberfläche, SNMP oder gar automatisch.
Ein VLAN-Konzept für diesen Fall umzusetzen bedeutet auch das übers komplette Netzwerk umzusetzen.

Gruß
Netman

Dann kommst du aber auch nicht mehr per Teamviewer auf den PC, mit VLAN hab ich jetzt eher an portbasiertes VLAN gedacht
Member: Joe2011
Joe2011 May 20, 2014 at 12:31:54 (UTC)
Goto Top
Hi,

ein anderer Ansatz: Rechner an eigenem DSL-Port anschließen. Nix LAN. Hat zwar keinen Sinn - könnte man dann ja auch gleich zuhause arbeiten - aber ansonsten ???

Oder doch: nur lokal am Rechner anmelden.

Hmmmm.

Gruß

Joe
Member: mrtux
mrtux May 20, 2014 updated at 15:14:51 (UTC)
Goto Top
Hi!

Die einfachste, schnellste und preiswerteste "Lösung" (Edit: dem "PC das LAN zu sperren"): RJ45 Stecker aus stecken, bei Bedarf (Programminstallation über Fernwartung) einstecken (Edit: lassen) und danach wieder aus stecken (Edit: lassen) .... ;-P

mrtux
Member: Lochkartenstanzer
Lochkartenstanzer May 20, 2014 updated at 13:44:48 (UTC)
Goto Top
Zitat von @mrtux:

Die einfachste, schnellste und preiswerteste "Lösung": RJ45 Stecker aus stecken, bei Bedarf (Programminstallation
über Fernwartung) einstecken und danach wieder aus stecken.... ;-P

Teaviewer ohne LAN/Netzwerk. Gibt ein wenig trockenes Waschen. face-smile

lks
Member: MrNetman
MrNetman May 20, 2014 at 14:42:47 (UTC)
Goto Top
Ich habe in dem Post aber nichts von einem Internetzugang gelesen..
Der Teamviewer soll ja nur bei Bedarf genutzt werden. Wenn keiner lokal da ist muss man eben den RJ45 am Switch mit einem Kommando einstecken.
Aber logisch ist die normale Teamviewer Funktionalität auf einen Server angewiesen.

Netman
Mitglied: 108012
108012 May 20, 2014 at 17:56:53 (UTC)
Goto Top
Hallo,

sag uns mal etwas mehr zu dem Netzwerk, sonst raten wir hier nur im
freien Fall herum! - Router, Switche und, und, und,.....

- Leg ein DMZ an und stecke den PC da rein
- Leg ein VLAN an und leg den PC da rein
- Mittels ACLs am Switch
- Mittels ACLs am Router
- Mittels Firewall regeln an der Firewall
- Zweiten Router und Switch nur für diesen PC
- Per VPN einwählen und nur eine Route auf diesen PC setzen
bzw. auf die IP des PCs die sollte dann aber statisch (fest oder fix) sein
- 30 € für einen RaspBerry PI und den dann als VPN Server in der DMZ
nutzen und der leitet dann nur weiter bis zu eben diesem PC.
- 30 € MikroTik Router ins LAN hängen und mittels Firewall und/oder
anderen Regeln dafür sorgen dass man nur auf diesen PC kommt.
- 30 € MikroTik Router direkt vor den PC hängen und dann nur den
Kontakt via Teamviewer zulassen bzw. den Kontakt zu dem restlichen
Netzwerk unterbinden
- An der Windwos Firewall alles dicht machen so das nur eingehende
Verbindungen erlaubt sind.
- Für den besagten PC ein eigenes Subnetz (CIDR) anlegen und
den zugriff von Außen nur auf dieses Netzwerksegment erlauben

Gruß
Dobby