38542
Goto Top

Einen Rechner aus dem Netzwerk ausschließen, trotzdem internet nutzen?

hi alle zusammen,

hoffe mein beitrag ist in der richtigen kategorie gelandet...

ich habe folgendes problem, und zwar wie schaffe ich es einen einzelnen pc aus dem netzwerk auszuschließen sodas er die anderen rechner im netz nicht sieht aber trotzdem noch ins internet kommt?

ip bereich ist 192.168.10.xxx gateway ist auch im 10er netz. nur wenn ich dem rechner auch eine 10er ip gebe sieht er alles andere auch im netz und das möchte ich ja nicht. packe ich ihn in einen anderen ip bereich so kommt er nicht mehr ins netz. habt ihr ideen?

Content-Key: 69892

Url: https://administrator.de/contentid/69892

Printed on: April 19, 2024 at 08:04 o'clock

Member: aqui
aqui Oct 01, 2007 at 10:27:31 (UTC)
Goto Top
Indem du seine Firewall entsprechend dicht machst und nur noch ein Kommunikation mit der Router IP erlaubst !
Oder noch einfacher du deaktivierst einfach den Microsoft Client und die Datei- und Druckerfreigabe (Haken entfernen) in den Eigenschaften der LAN Verbindung !

Ansonsten kannst du einen Switch einsetzen, der die sog. Private VLAN Funktion supportet. Da das aber neue HW erfordert ist die Möglichkeit eins sicher preiswerter !
Mitglied: 38542
38542 Oct 01, 2007 at 10:33:47 (UTC)
Goto Top
klingt garnicht mal so schlecht.
neue hw möchte ich dafür nicht anschaffen, lohnt sich nicht.
gibt es auch möglichkeiten ohne das ich an dem rechner selbst was machen muss? mit dhcp eventuell?
Mitglied: 51705
51705 Oct 01, 2007 at 20:31:13 (UTC)
Goto Top
Das kannst du doch locker über das Login regeln, wo genau siehst du Probleme?
Mitglied: 38542
38542 Oct 02, 2007 at 06:10:57 (UTC)
Goto Top
das ich an den rechner nicht ran kann. das ist mein problem. gibt es keine möglichkeit sowas am router zu regeln, oder eben über routen? das ich ihm eine ip in einem anedern ip-bereich gebe und das gateway aus meinem netz nutze?
Mitglied: 38542
38542 Oct 02, 2007 at 10:14:18 (UTC)
Goto Top
leute sagt mal was haltet ihr von folgender idee:

für den rechner ein eigenes netz aufmachen mit einem router
router: 192.168.80.1
PC: 192.168.80.50

jetzt müsste ich doch im router festlegen können das er das 80er netz ins 10er routet oder???
die idee kam mir gerade beim kaffeetrinken, was meint ihr dazu?
Member: aqui
aqui Oct 02, 2007 at 15:27:16 (UTC)
Goto Top
Würde gehen wenn du ein DMZ Szenario nimmst und das filterst über die Port Forwarding Liste.
Routen brauchst du dafür nicht.
Wie man sowas macht kannst du hier nachlesen:

http://www.heise.de/netze/artikel/78397

Erfordert aber einen 2ten Router. Genau genommen kannst du dir dann gleiche einen Router anschaffen der eine detailierte Zugangskontrolle erlaubt wie z.B. ein Linksys WRT54G.
Damit ersparst du dir die ganze Frickelei und erledigst das mit 3 Mausklicks im Setup.

Oder wie gesagt du customized seine Firewall oder erledigst das mit dem Login wie smerlin es angesprochen hat...das kostet dich gar nichts ... face-wink
Mitglied: 38542
38542 Oct 08, 2007 at 08:56:12 (UTC)
Goto Top
ja es geht nur darum das es ein fremdrechner ist der hier ins netz soll und ich da nich großartig viel machen DARF, ip ändern wäre eigentlich schon das höchste der gefühle. ich möchte halt nur nicht das man von diesem rechner unsere server, pc's und laptops sieht wegen der freigaben und allgemein dem zugriff.

darum wollt ich das mit einem anderen ip adressen bereich regeln!

hab hier einen DC stehen der hat 2 lan karten die eine ist in unserem netz und die andere hat die 192.168.80.8
255.255.255.0
192.168.80.8

erreiche ja auf dem DC selbst auch die andere lankarte. auch wenn ich die 80.200 habe bekomme ich eine antwort von der 80.8 und von der anderen ip aus dem anderen ip bereich. nur mehr geht nicht. fehlt mir da eine route??
Member: aqui
aqui Oct 10, 2007 at 19:39:00 (UTC)
Goto Top
Ja, sehr wahrscheinlich. Was du machen musst in so einem Szenario und wo genau diese Route fehlt erklärt dir genau dies Tutorial:
Mitglied: 38542
38542 Oct 11, 2007 at 06:39:45 (UTC)
Goto Top
danke, werde ich mir anschauen. musste das nun anders lösen... hab sie zu uns ins netz gesteckt hab aber die Dienste "Client für Microsoft Netzwerke" und "Datei- und Druckerfreigabe für Microsoft Netzwerke" rausgenommen. bei uns im netz alle freigaben dicht gemacht und joa nu gehts... zwar nich so wie ich es mir gewünscht habe aber es geht und ich werd nicht mehr damit genervt;)

wenn ich das aber mit den routen doch noch hinbekommen sollte dann mach ich dann das!
danke aqui

ich markiere diesen thread nun als gelöst.
Member: aqui
aqui Oct 11, 2007 at 15:37:27 (UTC)
Goto Top
ich markiere diesen thread nun als gelöst....

Mmmmhhh scheinbar hat das nicht geklappt. Wie es genau geht siehst du hier:
How can I mark a post as solved?
Mitglied: 38542
38542 Oct 11, 2007 at 17:27:24 (UTC)
Goto Top
haha guter witz :P
wie das geht weiß ich schon noch. bin nur nich dazu gekommen...
nun alle zufrieden?