Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

FQDN auf XP oder IPCOP deaktivieren

Frage Microsoft Windows Netzwerk

Mitglied: micha3l

micha3l (Level 1) - Jetzt verbinden

15.03.2011 um 15:37 Uhr, 3158 Aufrufe, 3 Kommentare

Wir haben ein Problem mit der FQDN in einer Schulungsumgebung die durch eine IPCOP vom eigentlichen LAN getrennt ist.

Hallo Allerseits,

ich habe eine Frage. Unsere Schulungsumgebung ist durch eine IPCOP vom eigentlichen LAN getrennt. Die Schulungsumgebung greift auch über die IPCOP auf das Internet zu.
Jeder Rechner in der Schulungsumgebung kann sich aber über die FQDN z.B. an einem Server im normalen LAN anmelden. Kann man diesen Zugriff unterbinden, ohne eine Internetzugriffseinschränkung?
Mitglied: kingkong
15.03.2011 um 17:27 Uhr
Nochmal zum besseren Verständnis: Ihr habt zwei Subnetze, eines mit den Schulungsrechnern und ein anderes, in dem normale Büro-PCs bzw. Server stehen und Du möchtest nun den Zugriff aus dem Schulungsnetz unterbinden? Das sollte sich doch mit den Firewall-Regeln ganz leicht lösen lassen. Einfach nur den Verkehr auf das rote Interface bzw. den WAN-Adapter und auf den DNS-Dienst des IPCop zulassen und alles andere sperren. Oder verstehe ich da etwas falsch?
Bitte warten ..
Mitglied: micha3l
17.03.2011 um 09:10 Uhr
Genau. Jedoch soll der Internetzugriff den Schulungsrechner noch weiterhin ermöglicht werden.
Diese gehen über die IPCOP in das normale Büro LAN, bzw. über ein Gateway ins Internet.

Gibt es eine Möglichkeit die FQDN für das Büro-Netzwerk auf einigen Schulungsrechnern zu sperren?
Vielleicht auch über lokale Sicherheitsrichtlinien?
Bitte warten ..
Mitglied: kingkong
17.03.2011 um 13:27 Uhr
Wenn der IPCop zwischen den beiden Netzen sitzt, dann ist das relativ einfach zu lösen. Die Frage ist bloß, wo das Gateway sich befindet. Ist es im Büronetz, so muss man im IPCop eine Ausnahmeregel einrichten, die den Verkehr aus dem Schulungsnetz ins Büronetz dann erlaubt, wenn die Zieladresse eben der Gateway-Adresse entspricht (und, wenn Du möchtest, zusätzlich bestimmte Portkriterien erfüllt). Ist das nicht der Fall, sondern das Gateway ist über ein drittes Interface und drittes Subnetz am IPCop angeschlossen, so braucht es diese Ausnahmeregel nicht. Dann passt ein "deny all aus dem Schulungsnetz, wenn die Zieladresse das Büronetz ist" einwandfrei.

Achso, was mir dabei aber einfällt: Habt ihr Blockout Traffic (BOT) für IPCop installiert? Ohne das wird es wohl nicht gehen, was wohl auch der Grund dafür wäre, dass man vom Schulungsnetz ins Büronetz kommt. Denn mit BOT gilt erstmal die Devise "Was nicht erlaubt ist wird geblockt" ...
Bitte warten ..
Ähnliche Inhalte
Mac OS X
Zugriff von Mac nur per FQDN
Frage von Leo-leMac OS X2 Kommentare

Hallo zusammen, wir haben in unserer Windows Domain einen Mac, dieser kann die internen Adressen ausschließlich per FQDN auflösen. ...

Windows Netzwerk
Server nur über FQDN erreichbar
gelöst Frage von HanutaWindows Netzwerk5 Kommentare

Hallo Zusammen, habe folgendes Problem: Zwei Server A, B Server A (Subdomain.Domain.local) zu B (Domain.local) kann einwandfrei über den ...

Netzwerke
Unterschied FQDN und URL
Frage von naps164Netzwerke2 Kommentare

Hallo, Wie die Frage schon sagt: Was ist der Unterschied zwischen dem FQDN und der URL? Irgendwie komm ich ...

Windows Server
FQDN bei freigegebenen Netzwerkdrucker ausblenden
Frage von fensterbauerWindows Server2 Kommentare

Hallo alle zusammen, wie kann ich den FQDN bei freigegebenen Netzwerk Druckern unterdrücken ? derzeit so : drucker1 an ...

Neue Wissensbeiträge
Viren und Trojaner

Deaktivierter Keylogger in HP Notebooks entdeckt

Information von bitcoin vor 6 StundenViren und Trojaner1 Kommentar

Ein Grund mehr warum man Vorinstallationen der Hersteller immer blank bügeln sollte Der deaktivierte Keylogger findet sich im vorinstallierten ...

Router & Routing

Lets Encrypt kommt auf die FritzBox

Information von bitcoin vor 10 StundenRouter & Routing

In der neuesten Labor-Version der FB7490 integriert AVM unter anderem einen Let's Encrypt Client für Zugriffe auf das Webinterface ...

Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 3 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 4 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Heiß diskutierte Inhalte
Batch & Shell
Trusted Sites für alle User auf dem PC einpflegen
Frage von xXTaKuZaXxBatch & Shell12 Kommentare

Aufgabestellung: Es sollen auf 1 PC (bzw. mehreren PCs) vertrauenswürdige Sites per Powershell eingetragen werden, die für alle User ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Vmware
DOS 6.22 in VMWare mit CD-ROM
gelöst Frage von hesperVmware8 Kommentare

Hallo zusammen! Ich hab ein saublödes Problem. Es ist eine VMWare mit DOS 6.22 zu erstellen auf dem ein ...

Cloud-Dienste
PIM als SaaS Nutzungsgebühr
Frage von vanTastCloud-Dienste8 Kommentare

Moin, wir haben uns ein PIM (Product Information Management) nach unseren Ansprüchen für viel Geld als SaaS-Lösung bauen lassen. ...