scritch
Goto Top

Windows 7 PC - fürs Netzwerk sperren, bis auf wenige Ausnahmen

Hallo zusammen. Wir haben hier einen Windows 7 Rechner im Netzwerk, der über das Netzwerk nicht erreichbar sein soll, bis auf wenige Ausnahmen.
So soll eine darauf laufende Software Daten in ein Netzlaufwerk speichern. Desweiteren läuft dort eine Terminal-Anwendung drauf, auf die per Putty
Port 23 zugegriffen wird. Könnt ihr mir sagen, wie ich diesen Rechner für alle, bis auf die genannten, Netzwerkaktivitäten sperren kann?

Content-Key: 376736

Url: https://administrator.de/contentid/376736

Printed on: April 16, 2024 at 18:04 o'clock

Member: KMUlife
KMUlife Jun 11, 2018 at 14:39:47 (UTC)
Goto Top
Hi scritch

Blockiere doch per Windows Firewall alle ausgehenden und ankommenden Verbindungen und mach einzelne Ausnahmen für die erwähnten Dinge?

LG
KMUlife
Member: em-pie
em-pie Jun 11, 2018 updated at 14:45:47 (UTC)
Goto Top
Moin,

nimm ein seperates VLAN, wegen meiner mit einer 30er Netzmaske:.
Das VLAN terminierst du am zentralen Core-Switch, welcher mit Layer4-ACLs umgehen kann oder aber an der zentralen Firewall.
Über die Firewall-Regeln/ ACLs erlaubst du dann nur den Zugriff via TCP-Port 22 (SSH), ausgehend dann 445 (SMB) sowie 53 (DNS). Alles andere wird auf Deny gesetzt.
Sollte deine ominösen Zusatzprogramme auf anderen Ports/ Protokollen horchen, so müssen diese entsprechend mit angepasst werden.

Folgend dann mal exemplarisch die IP-Konfig-Eckdaten
VLAN 222
IP-Netz: 192.168.222.0
Netzmaske: 255.255.255.252
Firewall/ Switch-IP: 192.168.222.1
PC-IP: 192.168.222.2


Gruß
em-pie
Member: Lochkartenstanzer
Lochkartenstanzer Jun 11, 2018 updated at 14:57:35 (UTC)
Goto Top
Moin,

Alternativ kann Du auch einfach eine kleine Firewall zwischen PC und Netz schalten und dort in den Regeln festlegen, was der PC konnektieren darf.

lks
Member: lcer00
lcer00 Jun 11, 2018 at 20:43:22 (UTC)
Goto Top
Hallo

... wobei man beachten sollte, dass Netzwerklaufwerk / SMB im Prinzip das Gegenteil von wenige Ausnahmen ist. Man sollte noch sicherstellen, das die Freigaben des PCs nur von den erforderlichen Quell-PCs aus erreichbar sind. Geht aber genauso mittels Firewall und optimal VLAN.


Grüße

lcer
Member: scritch
scritch Jun 13, 2018 at 07:24:31 (UTC)
Goto Top
Danke soweit für eure Kommentare. Die Anforderungen wurden gestern leider wieder über den Haufen geschmissen, weshalb sich die Ausgangssituation geändert hat. Ich werde da nochmal drüber nachdenken und dann ggf. nochmal hier schreiben face-smile