Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Bestimmte IP Adresse sperren

Frage Microsoft Windows Netzwerk

Mitglied: PeterPiksa

PeterPiksa (Level 1) - Jetzt verbinden

27.01.2006, aktualisiert 28.01.2006, 26789 Aufrufe, 8 Kommentare

Hi zusammen, ich habe folgendes Problem. Innerhalb unseres Firmennetzwerkes befindet sich ein Notebook, welches möglicherweise komprommitiert ist. Leider habe ich nicht die Berechtigung dem User sein Notebook abzunehmen und auf schädliche Software etc zu prüfen. Jetzt möchte ich meinen eigenen Rechner jedoch vor Traffic von seiner IP Adresse oder Mac-Adresse schützen. Gibt es eine Möglichkeit in der Windowsfirewall eine bestimmte IP komplett von der Kommunikation mit meinem Rechner abzuschirmen? Ich habe leider nichts gefunden

Denke da an so eine Regel "If Paket Destination Adress 192.168.5.66 then drop immediately with no response"
Mitglied: 14078
27.01.2006 um 12:35 Uhr
du kannst mit der windows firewall pro port/service eine zugriffsliste erstellen bzw. eine blockliste. alle dienste die bei dir laufen koentnets du somit vor diesem einen rechner verstecken.
Bitte warten ..
Mitglied: PeterPiksa
27.01.2006 um 12:45 Uhr
Ich bin jetzt noch auf eine andere Idee gekommen.
Runbox -> gpedit.msc
Da unter Computerconfig -> Sicherheitseinstellungen -> IP Sicherheitsrichtlinien
Hier habe ich mir eine neue Richtlinie gesetzt.
Filter: 192.168.5.66 als Quelladresse und als Zieladresse dynamisch die eigene IP gesetzt - alle Protokolle listen. Als Filteraktion habe ich mir eine Aktion erstellt "drop" und bei Sicherheitsmethoden "sperren" gesetzt. Bezieht sich auf alle Netzwerkverbindungen, spezifiziert keinen IPsecTunnel zumal wir IPsec nicht verwenden und als Authentifizierungsmethode steht bei mir der Höllenhund Kerberos ^^

Glaubt ihr dass das ziehen wird?
Ich habe mal seine IP gepinged und es kam eine Antwort zurück.
Müsste der das receiving Echo nicht droppen??
Bitte warten ..
Mitglied: 14078
27.01.2006 um 12:55 Uhr
Ich bin jetzt noch auf eine andere Idee
gekommen.
Runbox -> gpedit.msc
Da unter Computerconfig ->
Sicherheitseinstellungen -> IP
Sicherheitsrichtlinien
Hier habe ich mir eine neue Richtlinie
gesetzt.
Filter: 192.168.5.66 als Quelladresse und
als Zieladresse dynamisch die eigene IP
gesetzt - alle Protokolle listen. Als
Filteraktion habe ich mir eine Aktion
erstellt "drop" und bei
Sicherheitsmethoden "sperren"
gesetzt. Bezieht sich auf alle
Netzwerkverbindungen, spezifiziert keinen
IPsecTunnel zumal wir IPsec nicht verwenden
und als Authentifizierungsmethode steht bei
mir der Höllenhund Kerberos ^^

Glaubt ihr dass das ziehen wird?
Ich habe mal seine IP gepinged und es kam
eine Antwort zurück.
Müsste der das receiving Echo nicht
droppen??

hehe die info das das moeglich ist, waere vorher schon prima gewesen wusste ja keiner das du AD optionen nutzen kannst sollte funktionieren.
Bitte warten ..
Mitglied: PeterPiksa
27.01.2006 um 13:03 Uhr
hehe die info das das moeglich ist, waere
vorher schon prima gewesen wusste ja
keiner das du AD optionen nutzen kannst
sollte funktionieren.

Da ich am 24.01.2006 erfolgreich meine MCP Prüfung 70-282 bestanden *stolz* ^^ habe, liegt das vllt nahe dass ich das Teil kenne
Was meinst du, zieht diese Regel? (vgl. Echo Respond kommt zurück)
Ich könnte nötigenfalls auch Screenshots der Settings machen und diese zum besseren visuellen Eindruck des Ganzen uploaden..
Bitte warten ..
Mitglied: superboh
27.01.2006 um 19:18 Uhr
Hi,

ich weiss ja nicht ob Du in dem Netzwerk der Admin bist, aber wenn es den Verdacht gibt, dass da ein Rechner "schädliche Software" drauf hat, dann wäre es sträflicher Leichtsinn, nicht zu handeln. Also wenn Du nicht der Admin bist, solltest Du diesen auf jeden Fall informieren.

Sollte es ein firmenfremdes Notebook sein, dann hat der Admin zwar kein Recht das zu überprüfen, aber er hat das Recht, sein Netz zu schützen und das Notebook komplett vom Netzzugang auszuschliessen.

Gruss,
Thomas
Bitte warten ..
Mitglied: PeterPiksa
27.01.2006 um 21:04 Uhr
Hi,

ich weiss ja nicht ob Du in dem Netzwerk der
Admin bist, aber wenn es den Verdacht gibt,
dass da ein Rechner "schädliche
Software" drauf hat, dann wäre es
sträflicher Leichtsinn, nicht zu
handeln. Also wenn Du nicht der Admin bist,
solltest Du diesen auf jeden Fall
informieren.

Sollte es ein firmenfremdes Notebook sein,
dann hat der Admin zwar kein Recht das zu
überprüfen, aber er hat das Recht,
sein Netz zu schützen und das Notebook
komplett vom Netzzugang auszuschliessen.

Bin vollkommen bei dir.
Problem: Es gibt keinen Admin.
Problem: Jeder ist Mitglied der Gruppe Domain Administrator
Problem: Jeder ist Local Admin.
Problem: Wir haben keine Policy die beschreibt wer für was zuständig ist, was in meinen Augen die Wurzel allen Übels ist.
Bitte warten ..
Mitglied: superboh
28.01.2006 um 01:01 Uhr
Problem: Jeder ist Mitglied der Gruppe Domain Administrator

Oh Schreck lass nach ... 8-)
Bitte warten ..
Mitglied: 14078
28.01.2006 um 07:16 Uhr
Bin vollkommen bei dir.
Problem: Es gibt keinen Admin.
Problem: Jeder ist Mitglied der Gruppe
Domain Administrator
Problem: Jeder ist Local Admin.

also spaetestens jetzt wuerd ich da kuendigen. was ist das denn ?
Bitte warten ..
Ähnliche Inhalte
Windows 10
gelöst Bestimmte Webseiten für bestimmte Anwendungen sperren (6)

Frage von montemonte zum Thema Windows 10 ...

Windows 10
IP sperren? (28)

Frage von knowon zum Thema Windows 10 ...

Utilities
Android - bestimmte Internetseiten sperren (1)

Frage von Stefan007 zum Thema Utilities ...

Netzwerkmanagement
gelöst Über DHCP Mac-Adressen für einem bestimmten Bereich freigeben, Rest sperren (8)

Frage von Mesaric zum Thema Netzwerkmanagement ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Windows 10
Windows 10 im Unternehmen? (26)

Frage von zorlayan zum Thema Windows 10 ...

LAN, WAN, Wireless
Ping u. DNS geht am Rechner nicht mehr (19)

Frage von Kuemmel zum Thema LAN, WAN, Wireless ...

Festplatten, SSD, Raid
Raid 1 2 SSD mit Windows Server 2016 (17)

Frage von jaywee zum Thema Festplatten, SSD, Raid ...

Voice over IP
Über Fritzfax over IP gehen nur einige Faxe (12)

Frage von shearer9 zum Thema Voice over IP ...