Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Internetzugriff abhängig von Arbeitsstation gewähren oder verweigern

Frage Microsoft Windows Netzwerk

Mitglied: Codehunter

Codehunter (Level 2) - Jetzt verbinden

21.06.2010, aktualisiert 18.10.2012, 2705 Aufrufe, 2 Kommentare

Hallo zusammen!

Wie realisiert man am besten das Vorhaben, in einem reinen Windows XP/2003 Netzwerk bestimmten Rechnern (abhängig vom räumlichen Standort) den Zugriff auf das Internet generell zu gewähren oder zu verweigern?

Die Verdrahtungssituation gibt es jedenfalls nicht her, zwei physikalisch getrennte Subnetze zu schalten und die an einer Firewall zusammen zu führen. Einstellungen am DHCP finde ich nicht wirklich sinnvoll da clientseitig überschreibbar.

Soweit ich das überschaue bleibt doch nur eine händisch gepflegte MAC-basierte Whitelist an der Firewall oder gibt es noch eine elegantere Lösung?

Grüssle
Cody
Mitglied: DJBreezer
21.06.2010 um 10:06 Uhr
wie wärs mit ActiveDirectory delegierten Zugriffen? schau dir mal die Endian Firewall Community Edition an ;)
Bitte warten ..
Mitglied: aqui
21.06.2010, aktualisiert 18.10.2012
Die Verdrahtungssituation gibt es immer her wenn man mit VLANs arbeitet:
http://www.administrator.de/wissen/vlan-installation-und-routing-mit-m0 ...
Denn ein simples Ethernetkabel hat man immer übrig. Mit VLAN Tagging kannst du dort mehrere IP Segmente über einen Draht übertragen !!

Ansonsten bietet jeder halbwegs intelligente Cnsumer DSL Router IP Accesslisten mit denen man entsprechende IPs sperren kann. Freilich schützt dich das dann nicht vor Leuten die einfach frech ihre IP ändern und diese ACLs im Router dann umgehen, aber das kann man ja mit entspr. Gruppenrichtlinien unterbinden.
Mit dieser Kombination bist du eigentlich schon sehr sicher.
Ansonsten bleibt dir nur der Einsatz eines Proxy Servers wie z.B. dem allseits bekannten Squid wo du den Zugang über eine benutzerverwaltung regelst. Den kann man dann auch nicht mit IP Tricksereien umgehen wenn man es richtig macht. Zudem beitet er noch zusätzlich eine sehr gute Auswertung des Internet Traffics (Wer macht was...)
Diese Optionen hast du !
Bitte warten ..
Ähnliche Inhalte
Netzwerke
gelöst Lancom 1781: Internetzugriffe überwachen (3)

Frage von mossox zum Thema Netzwerke ...

Internet Domänen
gelöst Kein Internetzugriff für einige Clients im Netzwerk (23)

Frage von rapidshare zum Thema Internet Domänen ...

Netzwerkmanagement
gelöst Nicht aktuellen Rechnern den Zugang verweigern (10)

Frage von ganymed zum Thema Netzwerkmanagement ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Webentwicklung
Aktuellen Mitarbeiter auf Homepage anzeigen (13)

Frage von alemanne21 zum Thema Webentwicklung ...

Festplatten, SSD, Raid
gelöst Raid-Controller (Areca) Datenverlust trotz R5 (13)

Frage von sebastian2608 zum Thema Festplatten, SSD, Raid ...

Microsoft Office
gelöst Office 365 Pro Domäne einrichten OHNE Webseite (9)

Frage von thklemm zum Thema Microsoft Office ...

Server-Hardware
HP ProLiant DL380 G7, POST Error: 1785-Drive Array not Configured (8)

Frage von Paderman zum Thema Server-Hardware ...