Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Ein Netzwerk - jedoch keine Kommunikation untereinander gewünscht

Frage Netzwerke

Mitglied: Amoneo

Amoneo (Level 1) - Jetzt verbinden

22.04.2007, aktualisiert 12:46 Uhr, 3316 Aufrufe, 6 Kommentare

Hallo liebe Admins!

Ich stehe vor folgendem Problem. Ich möchte gern einen festen PC meinem Netzwerk hinzufügen, allerdings soll dieser keine Kommunikation zu den anderen haben. Er soll ganz allein für sich laufen. Da ich jetzt kein Netzexperte bin, würde ich vermuten das ich einfach das Subnet des einzelnen PCs ändere. Falls das schon die richtige Lösung sein sollte, frage ich mich wie ich das machen muss?

Ich schätze mal das ich beim Router etwas einstellen muss (das neue Subnet angeben) und dann den anderen PC auf dieses Subnet konfigurieren muss. Ich frage mich nur wie?

Das jetzige System hat eine FritzBox als Router, einen festen PC und einen WLAN-gebundenen Laptop.

Wäre super, wenn mir jemand bei diesem vorhaben unter die Arme greifen könnte.

Vielen Dank vorab schon mal .....
Mitglied: spacyfreak
22.04.2007 um 10:00 Uhr
Wenn ein PC in einem anderen Subnetz ist, das über nen Router mit anderen Netzen verbunden ist, können die PCs freilich dennoch untereinander kommunizieren, wenn der Router zwischen den beiden Netzen routet.
Die Einteilung in mehrere Subnetze hat jedoch den Vorteil, dass man zwischen den Subnetzen auf dem Router per Access Lists oder Firewall-Regeln die Kommunikation auf IP Ebene gezielt filtern bzw. kontrollieren kann, und dass Broadcasts nichts ins andere Subnetz gelangen, und ARP Attacken ausgeschlossen sind.

Der einfachste Weg in deinem Fall wäre wohl die Sicherung der PCs mit Personal Firewalls, dann können - je nach Regelwerk auf der Firewall - die Rechner auch nicht miteinander kommunizieren, und man muss kein extra Subnetz für einen einzigen Client erzeugen.
Es geht schliesslich nur um ZWEI PCs. Ich gehe davon aus du willst einen Nachbarn oder Sohnemann Internetzugang ermöglichen, willst deinen eigenen PC jedoch vor Übergriffen durch diesen PC schützen?
Bitte warten ..
Mitglied: Amoneo
22.04.2007 um 10:07 Uhr
Ja das ist richtig. Also meinst Du ich sollte einfach nur die Firewall so konfigurieren?

Aber wie muss ich das einstellen, das der einzelne PC ins Internet kann, ohne irgendeine Verbindung zu den anderen zu haben?

Was wäre eine Alternative zu der Firewall ?
Bitte warten ..
Mitglied: spacyfreak
22.04.2007 um 10:28 Uhr
Ja das ist richtig. Also meinst Du ich sollte
einfach nur die Firewall so konfigurieren?

Aber wie muss ich das einstellen, das der
einzelne PC ins Internet kann, ohne
irgendeine Verbindung zu den anderen zu
haben?

Was wäre eine Alternative zu der
Firewall ?

Schon die in XP eingebaute Firewall würde auf jeden Fall - wenn keine Ausnahmeregeln definiert sind - jegliche Kommunikation zwischen den Clients verhindern, jedoch Internet- oder Netzzugang die von einem der Clients initiiert wird, ermöglichen.

Statefull Inspection Firewalls (wie die XP Firewall) erleichtern dadurch die Handhabung, dass sie - ausgehenden Traffic und ANGEFORDERTEN Traffic passieren lassen. Die Entscheidungen, WELCHER Traffic reingelassen wird, trifft diese Firewall Variante anhand der gesetzten TCP Flags in den Paketen, (ACK Flag ist gesetzt bei einkommenden angeforderten Daten, zb. wenn man eine Webseite im Internet aufruft, enthält das Antwortpaket des Webservers das ACK Flag, bzw. die Firewall "merkt" sich, ob bestimmte DAten angefordert wurden und lässt nur diese passieren.).

Alternative wären im Profibereich beispielsweise Private VLANs, die es ermöglichen, innerhalb eines Subnetzes die Clients voneinander zu seperieren, so dass die Clients auch wenn sie im selben SUbnetz sind nur mit dem definierten Uplink Port kommunizieren können, nicht jedoch mit Ports an denen andere Clients hängen. Ist aber für daheim deutlich überdimensioniert.
Bitte warten ..
Mitglied: Amoneo
22.04.2007 um 11:04 Uhr
Oh ha! Das ist mir etwas zu hoch! *gg*

Also was ich gern möchte, weißt Du ja nun.
Was muss ich also nun machen, damit das auch so funktioniert wie ich das haben möchte.


Nur noch mal kurz zusammengefasst: Ich möchte diesen PC ganz außerhalb der anderen haben. Er soll weder dessen Freigaben noch sonstigen Zugriff auf die anderen PCs haben.
....und das soll nur mit der Firewall gehen ?

Rein aus Interesse. Wenn ich das mit dem anderen Subnet mache, geht das dann genau so, oder muss ich da noch andere Sachen beachten ?
Bitte warten ..
Mitglied: spacyfreak
22.04.2007 um 12:18 Uhr
Du musst im Grunde nur deine XP Firewall aktivieren, und den Haken bei "Keine Ausnahmen zulassen" aktivieren - dann kann auch schon keiner aus deinem lokalen Netz auf deinen PC zugreifen.

Siehe Start..Einstellungen...Systemsteuerung...Netzwerkverbindungen...Wähle die Netzewrkverbindung aus, die du für Netzwerkkommunikation nutzt...Erweitert...Windows Firewall.
Bitte warten ..
Mitglied: Rafiki
22.04.2007 um 12:46 Uhr
Eine Alternative könnte eine DMZ sein. In die DMZ stellst du den extra PC und mit einem zweiten Router werden die vorhandenen Computer geschützt.

Hier zum lesen: http://www.heise.de/netze/artikel/78397

Gruß Rafiki
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Windows Netzwerk
gelöst WIN7 langames Herunterfahren mit Netzwerk (9)

Frage von Kathaki zum Thema Windows Netzwerk ...

Netzwerkmanagement
WDMYCLOUD nicht im Netzwerk sichtbar (4)

Frage von Ully45 zum Thema Netzwerkmanagement ...

Windows 10
Nach Start kein Netzwerk (11)

Frage von MegaGiga zum Thema Windows 10 ...

LAN, WAN, Wireless
gelöst Neuplanung Netzwerk mit VLAN, VOIP, Gästenetz (4)

Frage von GKKKAT zum Thema LAN, WAN, Wireless ...

Heiß diskutierte Inhalte
Windows Tools
gelöst Aussendienst Datensynchronisierung (12)

Frage von lighningcrow zum Thema Windows Tools ...

Windows Server
Suche passender Treiber (12)

Frage von stolli zum Thema Windows Server ...

Peripheriegeräte
Wlan stört Funkmaus (11)

Frage von Falaffel zum Thema Peripheriegeräte ...

Peripheriegeräte
gelöst USB Festplatte verliert Laufwerksbuchstabe (9)

Frage von cese4321 zum Thema Peripheriegeräte ...