manuelw
Goto Top

Internet soll nur über Proxy funktionieren

Hallo!

Ich habe auf meinem Server den "Routing und RAS" Dienst installiert und eingerichtet.
Weiters laufen auf dem Server der DHCP- und DNS Dienst.

Jetzt habe ich noch einen Proxy Server installiert, der sich "FreeProxy" nennt.

Nun würde ich jetzt gerne folgendes wissen:

Ist es möglich, und wenn "Ja" vor allem wie, den Server so zu konfigurieren damit man auf einem PC im Netzwerk nur dann ins Internet kommt, wenn man den Proxy Server bei den Internetoptionen eingetragen hat?


Mit freundlichen Grüßen,
Manuel

Content-Key: 115658

Url: https://administrator.de/contentid/115658

Printed on: April 24, 2024 at 23:04 o'clock

Member: RoterFruchtZwerg
RoterFruchtZwerg May 09, 2009 at 13:45:57 (UTC)
Goto Top
Indem du das Routing bzw. NAT am Server deaktivierst.
Den DHCP Server konfigurierst du so, dass er den Clients die Server-IP als DNS zuteilt und keinen Standardgateway vergibt.
Damit haben die Clients automatisch keinen Zugang mehr zum Internet, einzig der Server hat noch Zugriff darauf.
Member: mrtux
mrtux May 09, 2009 at 13:57:10 (UTC)
Goto Top
Hi !

Zitat von @RoterFruchtZwerg:
einzig der Server hat noch Zugriff darauf.

Und wenn Du schon am Basteln bist, dann regelst Du den Internetzugang gleich über einen extra Router, denn wenn Du Deinen Server nicht regelmässig patchst, wirst Du bald viel Freude und Zeit mit Malware verbringen.

mrtux
Member: Metacrawler
Metacrawler May 09, 2009 at 14:03:27 (UTC)
Goto Top
DHCP-Optionen -> ist dein Freund face-smile
Da kannst du das Proxy-Script angeben face-smile
Member: dog
dog May 09, 2009 at 14:56:55 (UTC)
Goto Top
Oder einfach GPO benutzen, damit nicht jeder dahergelaufene Id*** mit einem Laptop sofort ins Internet kommt ;)

Grüße

Max
Member: maretz
maretz May 09, 2009 at 16:01:59 (UTC)
Goto Top
also - wenn eine domäne vorhanden ist definitiv über die GPO das ganze eintragen. Denn nur so kann man sicherstellen das der User sich das GW nich einfach selbst einträgt oder den Proxy ausschaltet. WICHTIG: Gleichzeitig hilft NUR eine Firewall damit der User nich einfach nen anderen Browser nutzt - hier einfach alles von "innen nach aussen" via port 20,21,80,443 untersagen (einzig der proxy darf da noch raus)

dann sollte das schon ganz gut gehen
Member: Patriot
Patriot May 10, 2009 at 09:33:16 (UTC)
Goto Top
schließ mich maretz an

Also per GPO wie die anderen schon sagen, den Proxy-eintragen und in der Firewall erlauben proxy für die standartporst und der rest ein verbieten ...
Member: manuelw
manuelw May 14, 2009 at 16:53:25 (UTC)
Goto Top
Danke, für die vielen Hilfreichen tipps...

ich werde das gleich ausprobieren am Wochenende.

@ mrtux: damit ich keine Maleware oder Sonstiges auf meinen Server bekomme hab ich mir als Sicherheit eine Hardware- Firewall nach dem Modem gehängt. Und der Server ist auch immer am neuesten Stand.


Freundliche Grüße,
Manuel
Member: Acer123
Acer123 Mar 04, 2011 at 15:41:06 (UTC)
Goto Top
Zitat von @RoterFruchtZwerg:
Indem du das Routing bzw. NAT am Server deaktivierst.
Den DHCP Server konfigurierst du so, dass er den Clients die Server-IP als DNS zuteilt und keinen Standardgateway vergibt.
Damit haben die Clients automatisch keinen Zugang mehr zum Internet, einzig der Server hat noch Zugriff darauf.


Wie bekommt nun ein Client eine VPN Verbindung nach draußen hin?
Ohne Gateway?!