Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows 7 - OpenVPN - Verkehr auf das lokale Netz einschränken, wenn Tunnel abbricht?

Frage Microsoft Windows Netzwerk

Mitglied: Highend01

Highend01 (Level 1) - Jetzt verbinden

20.02.2012 um 22:08 Uhr, 2906 Aufrufe, 2 Kommentare

Hallo,

Ich verwende zur Zeit eine VPN Verbindung (via OpenVPN).

Die clientsoftware (OpenVPN Gui) erlaubt es, bei Verbindungsauf- und abbau zusätzliche scripts auszuführen.

Was ich gerne erreichen würde:

Wenn der Tunnel zusammenbricht (passiert so etwa 1 x am Tag, hat aber nichts mit dem 24h Zwangsdisconnect zu tun),
dann würde ich die Windows 7 Firewall (Win 7 x64 Ultimate) gerne so einschränken, dass alle Anwendungen nur noch
auf das lokale Netz zugreifen können (Subnetz 192.168.0.x 255/255/255/0). Das einzige, was noch nach draußen gehen
soll und darf ist der Versuch der clientsoftware, den Tunnel wieder aufzubauen. Das Ganze würde dann im Verbindungsabbau-
script passieren.

Hat die VPN-Software den Tunnel wieder aufgebaut, wird nun das zugehörige script ausgeführt, was die Beschränkungen
von eben wieder aufhebt (alle Anwendungen dürfen wieder ins Internet).

Die scripte sind als .bat geschrieben und benutzen netsh für die Ansteuerung der Firewall.

Hat jemand eine Idee, wie man alle Anwendungen global (also möglichst nicht eine Regel für jede Anwendung) per netsh
auf das lokale Subnetz limitieren kann und dabei als einzige Ausnahme die OpenVPN client software / alternativ die nötigen
Protokolle + Ports definiert, die weiterhin ins Internet (für den Wiederaufbau des Tunnels) gehen soll?

Ich weiß nicht warum, aber ich finde bei google einfach nur noch Mist, egal wie exakt ich meine Suchanfrage stelle *sigh*.

Danke für passende Vorschläge,
Highend
Mitglied: aqui
21.02.2012 um 11:36 Uhr
Warum machst du es denn so kompliziert ??
Setze doch einfach einen eingehende Access Liste auf deinem Internet Router mit der Source IP deines rechners und als Destination IP die des OpenVPN Servers mit dem Port UDP 1194.
Dann kann über den Internet Router nur noch diese Verbindung aufgebaut werden und mehr nicht...
Bitte warten ..
Mitglied: Highend01
21.02.2012 um 12:15 Uhr
Diese VPN Verbindung ist einerseits volumenbeschränkt und soll zum anderen auch mobil (Notebook) genutzt werden. Ich muss also immer noch unabhängig vom verwendeten Router bestimmen können, was gerade genutzt werden soll.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Windows Firewall Einstellungen für OpenVPN Tunnel
Frage von AubananWindows Server4 Kommentare

Hallo zusammen, habe einen Windows Server 2008R2 zu Testzwecken auf einem vServer im Internet installiert. Auf diesen kann ich ...

Netzwerkmanagement
Openvpn als IPv6 tunnel
Frage von tommy1735Netzwerkmanagement2 Kommentare

Guten Tag Da ich unitymedia nutze und nur eine IPv4 habe und somit nicht auf IPv6 verbinden kann möchte ...

Verschlüsselung & Zertifikate
OpenVPN lässt keine Daten durch den Tunnel
gelöst Frage von MeerwasserVerschlüsselung & Zertifikate3 Kommentare

Hallo, ich habe ein OpenVPN auf Windows 8.1 installiert. Ich kann mich auch problemlos zum Server verbinden. Ich bekommen ...

Windows 7
Openvpn und windows 7 prof
gelöst Frage von jensgebkenWindows 75 Kommentare

hallo gemeinschaft, möchte mich über mein w7 notebook und openvpn in einer domäne anmelden - wenn ich als administrator ...

Neue Wissensbeiträge
Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 2 StundenInternet1 Kommentar

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registierunf von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Verschlüsselung & Zertifikate

19 Jahre alter Angriff auf TLS funktioniert immer noch

Information von BassFishFox vor 9 StundenVerschlüsselung & Zertifikate1 Kommentar

Interessant zu lesen. Der Bleichenbacher-Angriff gilt unter Kryptographen als Klassiker, trotzdem funktioniert er oft noch. Wie wir herausgefunden haben, ...

Windows 10

Windows 10 Fall Creators Update - Neue Funktion Hyper-V Standardswitch kann ggf. Fehler bei Proxy Configs verursachen

Erfahrungsbericht von rzlbrnft vor 20 StundenWindows 103 Kommentare

Hallo Kollegen, Da wir die Gefahr lieben, haben wir bei einigen Usern nun mittlerweile das Creators Update drauf. Einige ...

Sicherheit

TLS-Zertifikat und privater Schlüssel von Microsofts Dynamics 365 geleakt

Information von Penny.Cilin vor 22 StundenSicherheit

Microsoft hat versehentlich das TLS-Zertifikat inklusive dem privaten Schlüssel seiner Business-Anwendung Dynamics 365 geleakt. TLS-Zertifikat und privater Schlüssel von ...

Heiß diskutierte Inhalte
Netzwerkmanagement
Firefox Profieles im Roaming
gelöst Frage von Hendrik2586Netzwerkmanagement17 Kommentare

Hallo liebe Leute. :) Ich hab da ein kleines Problem, welches anscheinend nicht unbekannt ist. Wir nutzen hier in ...

Netzwerkmanagement
NAS über zwei weitere Ethernet Anschlüsse verbinden
gelöst Frage von Sibelius001Netzwerkmanagement16 Kommentare

Sorry - ich bin hier wahrscheinlich als kompetter IT Trottel unterwegs. Aber eventuell kann mir jemand ganz einfach helfen: ...

LAN, WAN, Wireless
Von rj11 auf rj45
Frage von jensgebkenLAN, WAN, Wireless15 Kommentare

Hallo Gemeinschaft, könnt ihr mir vielleicht bei der anfertigung eines Kabels helfen - habe ein rj 11 stecker und ...

LAN, WAN, Wireless
Häufig Probleme beim Anmelden in WLAN
Frage von mabue88LAN, WAN, Wireless15 Kommentare

Hallo zusammen, in einem Netzwerk gibt es relativ häufig (1-2 mal pro Woche) Probleme mit der WLAN-Verbindung. Zunächst mal ...