surfi2000
Goto Top

Internetzugang für fremde Clients verweigern

Ist es möglich zu verhindern das clients die nicht an der domain sind nicht zugriff auf das internet haben.

Server: Windows server 2003 RS2

Clients: Windows XP SP2
[Edit: Dani - 22.07.2007 18:19]
Titel geändert - Alter: Mit Gruppenrichtlinie internet zugang verhindern

Content-Key: 64406

Url: https://administrator.de/contentid/64406

Printed on: April 16, 2024 at 07:04 o'clock

Member: Dani
Dani Jul 22, 2007 at 10:08:17 (UTC)
Goto Top
Moin,
also damit wir dir hier eine vernüftige und saubere Lösung anbieten können, wären ein paar Informationen zu deinem Netzwerk nicht schlecht:

  • Vllt. ein kl. Netzwerkbild hier hochladen
  • Gehen die Clients über einen Server ins Internet
  • Hast du vllt. schon eine Proxysoftware im Einsatz
  • Was für Switche? Denn ja nach Clientanzahl könnte man das vllt. über Port-Security lösen
  • Wie viele Clients??

Also das wär mal das Anliegen von meiner Seite, bevor ich 1000 Lösungen schreibe.


Grüße
Dani
Member: surfi2000
surfi2000 Jul 22, 2007 at 10:11:10 (UTC)
Goto Top
Hi,

(Internet)---Router_LAN:192.168.1.254----(LAN)----192.168.1.1:NIC1_Server_NIC2:172.16.1.254---(ClientLAN)--PC

Sind so maximal 10 clients.

Proxy software ist nicht im einsatz

Der router stellt die internet verbindung her. Der server ist dhcp etc

Keine switches
Member: Dani
Dani Jul 22, 2007 at 10:18:23 (UTC)
Goto Top
Also ich empfehle dir da am Besten den Squid für Windows (Download). Dieser ist kostenlos und läuft als OpenSource. Ein kl. Handbuch findest du hier.
Dort konfigurierst du einfach, dass nur ein bestimmter IP-Bereich Zugriff bekommt. Das setzt allerdings voraus, dass du im DHCP-Server die IP-Adressen den MAC-Adressen der Clients zugewiesen hast. Somit bekommen die Clients immer die gleichen Adressen.

Bombensicher ist das aber nicht!!


Grüße
Dani
Member: surfi2000
surfi2000 Jul 22, 2007 at 10:19:23 (UTC)
Goto Top
Stimmt wenn jemand seine mac addresse verändert. Aber so sicher muss das nicht sein.

Vielen Dank