116837
Goto Top

PC nur für das Internet freigeben - vom restlichen Netzwerk abschotten

Hallo.

Ich habe ein kleines Netzwerk an welchem ein weiterer PC (win7) angeschlossen werden muss.
Dieser benötigt nur eine Internetverbindung, alle Verbindungen zum restlichen Netzwerk dürfen nicht möglich sein.

Aufbau:

An einem Kabelmodem hängt per Kabel ein Router mit intrigierendem 4-Port Switch.
An einem Port soll falls möglich der PC.

Gibt es ein verfahren dies im Router (je nach Unterstützung) zu konfigurieren oder ist in jedem Fall Hardware nötig?

Content-Key: 250934

Url: https://administrator.de/contentid/250934

Printed on: April 19, 2024 at 23:04 o'clock

Member: Alchimedes
Alchimedes Oct 03, 2014 at 14:16:14 (UTC)
Goto Top
Hallo ,

ich hab fuer den Fall bei mir nen Linksysrouter mit openwrt wo ich die ports frei konfigurieren kann.
Denn wenn ich hier Malware analysiere oder anderen Schmotter mach muss die Kiste vom eigentlichen Netzwerk getrennt sein.

Gruss
Member: dr-manny
dr-manny Oct 03, 2014 at 14:48:58 (UTC)
Goto Top
Zitat von @116837:

Hallo.
Hi
Ich habe ein kleines Netzwerk an welchem ein weiterer PC (win7) angeschlossen werden muss.
Dieser benötigt nur eine Internetverbindung, alle Verbindungen zum restlichen Netzwerk dürfen nicht möglich sein.
Verständlich, hab ich auch so, allerdings komplett selbst konfiguriert (mit debian wheezy und iptables)
Aufbau:

An einem Kabelmodem hängt per Kabel ein Router mit intrigierendem 4-Port Switch.
An einem Port soll falls möglich der PC.
Jupp
Gibt es ein verfahren dies im Router (je nach Unterstützung) zu konfigurieren oder ist in jedem Fall Hardware nötig?
Das kommt jetzt darauf an, was du für einen Router hast. Mittels iptables (auf jedem Linux System verfügbar) kann man so etwas konfigurieren, dass dein PC nicht auf andere Teile des Netzwerks zugreifen darf. Setzt allerdings voraus, dass er dann auch ne feste IP-Adresse hat.
Soviel zur Theorie. Poste doch einfachmal deine Hardware, dann wird man dir sicher besser helfen können.

LG
dr-manny
Mitglied: 116837
116837 Oct 03, 2014 at 15:05:48 (UTC)
Goto Top
Der Router ist ein Cisco RV110W.

Ja, ich wollte Ihm eine feste IP geben.
Member: DerWoWusste
DerWoWusste Oct 03, 2014 at 15:20:27 (UTC)
Goto Top
Hi.

Per default ist keine Verbindung zu anderen PCs möglich. Die Windowsfirewall macht alles dicht. Gehe also hin und passe die Firewallausnahmen, die Du ggf. gesetzt hast, entsprechend an.
Member: Pjordorf
Pjordorf Oct 03, 2014 at 15:47:59 (UTC)
Goto Top
Hallo,

Zitat von @116837:
Der Router ist ein Cisco RV110W.
Kann der ein separates Gäste Netz aufmachen (komplett anderes IP Netz)?

Gruß,
Peter
Member: Kuemmel
Solution Kuemmel Oct 03, 2014 updated at 19:24:04 (UTC)
Goto Top
Ja kann er.

Feature
Browser-basierte Konfiguration, unterstützt Gastzugänge und bis zu vier VLANs!
Das ist das Stichwort.
Kann man frei konfigurieren.

Siehe: http://media.cnetcontentsyndication.com/FTP/ContentCast/cisco/inlinecon ...

Gruß
Kümmel
Member: Pjordorf
Solution Pjordorf Oct 03, 2014 updated at 19:24:06 (UTC)
Goto Top
Hallo,

Zitat von @Kuemmel:
unterstützt Gastzugänge und bis zu vier VLANs!
Dann Gastzugang für den einen der nichts darf und / oder VLANs.

Gruß,
Peter
Mitglied: 116837
116837 Oct 03, 2014 at 19:24:36 (UTC)
Goto Top
Vielen Dank für eure Antworten, mit den VLANs kann es klappen.

Danke.
Mitglied: 116837
116837 Oct 05, 2014 at 09:44:56 (UTC)
Goto Top
Mal noch ein Statusbericht.

Ich habe ein VLAN erstellt in welchem nur ein Port, an dem der PC hängt freigegeben habe, DHCP ist aus.

Zum Test hängt an dem Anschluss ein Text-PC mit win 7 ohne virenprog. und mit deaktivierter firewall.
Alle Geräte der beiden VLAN's können sich in der Netzwerkübersicht sehen, aber nicht aufeinander zugreifen.

Nur bekomme ich mit dem neu erstellen VLAN keine Internetverbindung, da habe ich aber keine Idee woran das liegt.