Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Bestimmte IP Adresse sperren

Frage Microsoft Windows Netzwerk

Mitglied: PeterPiksa

PeterPiksa (Level 1) - Jetzt verbinden

27.01.2006, aktualisiert 28.01.2006, 26996 Aufrufe, 8 Kommentare

Hi zusammen, ich habe folgendes Problem. Innerhalb unseres Firmennetzwerkes befindet sich ein Notebook, welches möglicherweise komprommitiert ist. Leider habe ich nicht die Berechtigung dem User sein Notebook abzunehmen und auf schädliche Software etc zu prüfen. Jetzt möchte ich meinen eigenen Rechner jedoch vor Traffic von seiner IP Adresse oder Mac-Adresse schützen. Gibt es eine Möglichkeit in der Windowsfirewall eine bestimmte IP komplett von der Kommunikation mit meinem Rechner abzuschirmen? Ich habe leider nichts gefunden

Denke da an so eine Regel "If Paket Destination Adress 192.168.5.66 then drop immediately with no response"
Mitglied: 14078
27.01.2006 um 12:35 Uhr
du kannst mit der windows firewall pro port/service eine zugriffsliste erstellen bzw. eine blockliste. alle dienste die bei dir laufen koentnets du somit vor diesem einen rechner verstecken.
Bitte warten ..
Mitglied: PeterPiksa
27.01.2006 um 12:45 Uhr
Ich bin jetzt noch auf eine andere Idee gekommen.
Runbox -> gpedit.msc
Da unter Computerconfig -> Sicherheitseinstellungen -> IP Sicherheitsrichtlinien
Hier habe ich mir eine neue Richtlinie gesetzt.
Filter: 192.168.5.66 als Quelladresse und als Zieladresse dynamisch die eigene IP gesetzt - alle Protokolle listen. Als Filteraktion habe ich mir eine Aktion erstellt "drop" und bei Sicherheitsmethoden "sperren" gesetzt. Bezieht sich auf alle Netzwerkverbindungen, spezifiziert keinen IPsecTunnel zumal wir IPsec nicht verwenden und als Authentifizierungsmethode steht bei mir der Höllenhund Kerberos ^^

Glaubt ihr dass das ziehen wird?
Ich habe mal seine IP gepinged und es kam eine Antwort zurück.
Müsste der das receiving Echo nicht droppen??
Bitte warten ..
Mitglied: 14078
27.01.2006 um 12:55 Uhr
Ich bin jetzt noch auf eine andere Idee
gekommen.
Runbox -> gpedit.msc
Da unter Computerconfig ->
Sicherheitseinstellungen -> IP
Sicherheitsrichtlinien
Hier habe ich mir eine neue Richtlinie
gesetzt.
Filter: 192.168.5.66 als Quelladresse und
als Zieladresse dynamisch die eigene IP
gesetzt - alle Protokolle listen. Als
Filteraktion habe ich mir eine Aktion
erstellt "drop" und bei
Sicherheitsmethoden "sperren"
gesetzt. Bezieht sich auf alle
Netzwerkverbindungen, spezifiziert keinen
IPsecTunnel zumal wir IPsec nicht verwenden
und als Authentifizierungsmethode steht bei
mir der Höllenhund Kerberos ^^

Glaubt ihr dass das ziehen wird?
Ich habe mal seine IP gepinged und es kam
eine Antwort zurück.
Müsste der das receiving Echo nicht
droppen??

hehe die info das das moeglich ist, waere vorher schon prima gewesen wusste ja keiner das du AD optionen nutzen kannst sollte funktionieren.
Bitte warten ..
Mitglied: PeterPiksa
27.01.2006 um 13:03 Uhr
hehe die info das das moeglich ist, waere
vorher schon prima gewesen wusste ja
keiner das du AD optionen nutzen kannst
sollte funktionieren.

Da ich am 24.01.2006 erfolgreich meine MCP Prüfung 70-282 bestanden *stolz* ^^ habe, liegt das vllt nahe dass ich das Teil kenne
Was meinst du, zieht diese Regel? (vgl. Echo Respond kommt zurück)
Ich könnte nötigenfalls auch Screenshots der Settings machen und diese zum besseren visuellen Eindruck des Ganzen uploaden..
Bitte warten ..
Mitglied: superboh
27.01.2006 um 19:18 Uhr
Hi,

ich weiss ja nicht ob Du in dem Netzwerk der Admin bist, aber wenn es den Verdacht gibt, dass da ein Rechner "schädliche Software" drauf hat, dann wäre es sträflicher Leichtsinn, nicht zu handeln. Also wenn Du nicht der Admin bist, solltest Du diesen auf jeden Fall informieren.

Sollte es ein firmenfremdes Notebook sein, dann hat der Admin zwar kein Recht das zu überprüfen, aber er hat das Recht, sein Netz zu schützen und das Notebook komplett vom Netzzugang auszuschliessen.

Gruss,
Thomas
Bitte warten ..
Mitglied: PeterPiksa
27.01.2006 um 21:04 Uhr
Hi,

ich weiss ja nicht ob Du in dem Netzwerk der
Admin bist, aber wenn es den Verdacht gibt,
dass da ein Rechner "schädliche
Software" drauf hat, dann wäre es
sträflicher Leichtsinn, nicht zu
handeln. Also wenn Du nicht der Admin bist,
solltest Du diesen auf jeden Fall
informieren.

Sollte es ein firmenfremdes Notebook sein,
dann hat der Admin zwar kein Recht das zu
überprüfen, aber er hat das Recht,
sein Netz zu schützen und das Notebook
komplett vom Netzzugang auszuschliessen.

Bin vollkommen bei dir.
Problem: Es gibt keinen Admin.
Problem: Jeder ist Mitglied der Gruppe Domain Administrator
Problem: Jeder ist Local Admin.
Problem: Wir haben keine Policy die beschreibt wer für was zuständig ist, was in meinen Augen die Wurzel allen Übels ist.
Bitte warten ..
Mitglied: superboh
28.01.2006 um 01:01 Uhr
Problem: Jeder ist Mitglied der Gruppe Domain Administrator

Oh Schreck lass nach ... 8-)
Bitte warten ..
Mitglied: 14078
28.01.2006 um 07:16 Uhr
Bin vollkommen bei dir.
Problem: Es gibt keinen Admin.
Problem: Jeder ist Mitglied der Gruppe
Domain Administrator
Problem: Jeder ist Local Admin.

also spaetestens jetzt wuerd ich da kuendigen. was ist das denn ?
Bitte warten ..
Ähnliche Inhalte
Windows 10
gelöst Bestimmte Webseiten für bestimmte Anwendungen sperren (6)

Frage von montemonte zum Thema Windows 10 ...

Windows 10
IP sperren? (29)

Frage von knowon zum Thema Windows 10 ...

Utilities
Android - bestimmte Internetseiten sperren (1)

Frage von Stefan007 zum Thema Utilities ...

Netzwerkmanagement
gelöst Über DHCP Mac-Adressen für einem bestimmten Bereich freigeben, Rest sperren (8)

Frage von Mesaric zum Thema Netzwerkmanagement ...

Neue Wissensbeiträge
Mac OS X

Apple hat macOS High Sierra veröffentlicht

(4)

Information von Frank zum Thema Mac OS X ...

Viren und Trojaner

Ransomware or Wiper? RedBoot Encrypts Files but also Modifies Partition Table

(4)

Information von BassFishFox zum Thema Viren und Trojaner ...

Notebook & Zubehör

WOL bei HP Notebooks

(8)

Erfahrungsbericht von Henere zum Thema Notebook & Zubehör ...

Heiß diskutierte Inhalte
Windows Server
Seit IP Umstellung DC DNS Fehler (29)

Frage von Yaimael zum Thema Windows Server ...

Windows 10
gelöst Netzwerkkarte schaltet sich erst nach dem Logon ein (24)

Frage von DerWoWusste zum Thema Windows 10 ...

Grafik
gelöst CAD Arbeitsplätze (17)

Frage von Diddi93 zum Thema Grafik ...

Weiterbildung
gelöst Fest angestellter Admin oder Systemhaus Admin mit Kundenbetreuung? (16)

Frage von Voiper zum Thema Weiterbildung ...