Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows 7 Forum


Alles zum Thema Windows 7 — Q & A zu Windows 7 Starter, Home Basic, Home Premium, Professional, Enterprise & Ultimate als x86-32 oder x86-64 Version


Antwort
     
Themen-Optionen
Alt 30.11.2011, 10:03   #1
Junior Member
 
Offline
Registriert seit: 11-2009
Ort: Schwäbisch Hall, BW
Beiträge: 115
Win 7 - Firewall Netzwerkkartenabhängig konfigurieren

Hallo Gemeinde,

ich habe eine Frage bezüglich der intregrierten Firewall.
Ich habe einen Laptop mit Wlan und UMTS Stickt, jedoch soll immer nur eines der beiden aktiv sein dürfen.

Das heißt wenn das Gerät per WLan verbunden ist, darf keine Verbindung per UMTS aufgebaut werden können und auch nicht andersherum.

Kann ich das irgendwie, am besten mit der integrierten Firewall, regeln?

Sollte das nicht gehen, habe ich überhaupt eine Möglichkeit das zu regulieren?

Grüße
    Mit Zitat antworten
Alt 30.11.2011, 10:18   #2
Senior Member
 
Benutzerbild von nawas
 
Offline
Registriert seit: 03-2010
Ort: Nürnberg
Beiträge: 494
1. Warum sowas??? Welcher Sinn steckt dahinter?
2. Kann der User net einfach eins von beiden aktivieren/deaktivieren?
3. Was ist (und so passiert es meistens) wenn die UMTS Karte sich schneller einbucht als das W-Lan?? Soll es noch änderbar sein?? (den WLan ist ja meistens schneller und kostengünstiger)
4. Was hat das mit der Firewallregel zu tun??? Wenn einer in einem öffentlichen WLan ist oder via UMTS ins Internet geht möchte ich doch beides gleich Sicher haben!!!

Signatur
Live is like a Steak, you never know how bloody it is.
MCP / MCTS / MCITP

    Mit Zitat antworten
Alt 30.11.2011, 10:24   #3
Junior Member
 
Offline
Registriert seit: 11-2009
Ort: Schwäbisch Hall, BW
Beiträge: 115
Zitat von nawas Beitrag anzeigen
1. Warum sowas??? Welcher Sinn steckt dahinter?
2. Kann der User net einfach eins von beiden aktivieren/deaktivieren?
3. Was ist (und so passiert es meistens) wenn die UMTS Karte sich schneller einbucht als das W-Lan?? Soll es noch änderbar sein?? (den WLan ist ja meistens schneller und kostengünstiger)
4. Was hat das mit der Firewallregel zu tun??? Wenn einer in einem öffentlichen WLan ist oder via UMTS ins Internet geht möchte ich doch beides gleich Sicher haben!!!
Da steckt ein Sicherheitsgedanke dahinter.
Ist das Laptop per Wlan in unserem Unternehmensnetzwerk darf auf keinen Fall eine UMTS Verbindung hergestellt werden.
So wäre es ein leichtes über die UMTS Verbindungs von uns gesperrte Inhalte zu umgehen bzw. Schadsoftware über die UMTS Verbindung einzuschleusen.

Der User könnte das natürlich auch jedes mal machen, aber ich möchte nicht zig Usern zumuten, das Sie jedes mal die Verbindung deaktiviern und aktivieren müssen.

UMTS ist erst mal NIE verbunden, die möglichkeit sollte aber schon gar nicht bestehen, solange WLAN im Einsatz ist.
Es würde mir schon langen, das wenn die WLAN verbindung aktiv ist, währendessen über die UMTS Verbindung nichts mehr drübergeht -> Ports blocken oder ähnliches?

Ich dachte sowas könnte vllt irgendwie über die FW geregelt werden.

Grüße
    Mit Zitat antworten
Alt 30.11.2011, 11:40   #4
Senior Member
 
Benutzerbild von nawas
 
Offline
Registriert seit: 03-2010
Ort: Nürnberg
Beiträge: 494
Da fällt mir spontan nur "Software Restriction Policies" bzw. Applocker ein. Sobald er sich bei euch im Unternehmen befindet und sich einloggt dann bekommt er via Richtlinie eine Sperre aufs ausführen der UMTS-Software.
Außerhalb eures Netzes hat er dann diese EInschränkung nicht.

Aber dennnoch habt ihr das Problem das er auf den nichterlaubten Seiten dann draussen herumsuft und diese "Schadsoftware" sich installieren kann.

Signatur
Live is like a Steak, you never know how bloody it is.
MCP / MCTS / MCITP

    Mit Zitat antworten
Alt 20.12.2011, 13:47   #5
Junior Member
 
Offline
Registriert seit: 11-2009
Ort: Schwäbisch Hall, BW
Beiträge: 115
Zitat von nawas Beitrag anzeigen
Da fällt mir spontan nur "Software Restriction Policies" bzw. Applocker ein. Sobald er sich bei euch im Unternehmen befindet und sich einloggt dann bekommt er via Richtlinie eine Sperre aufs ausführen der UMTS-Software.
Außerhalb eures Netzes hat er dann diese EInschränkung nicht.

Aber dennnoch habt ihr das Problem das er auf den nichterlaubten Seiten dann draussen herumsuft und diese "Schadsoftware" sich installieren kann.
Ich bin nun endlich dazu gekommen das umzusetzen bzw. zu testen, habe aber allerdings folgendes Problem.
Die Anwendung sperre ich über die GPO, somit kann die Anwendung nicht mehr ausgeführt werden bei einer Domänenanmeldung, allerdings werden die Profile lokal gespeichert und eine Anmeldung außerhalb der Domäne mit dem Domänenkonto ist möglich.
Und genau so wird das ganze praktiziert, was heißt, das die GPO auch dann zieht, wenn der Rechner kein Netz hat aber der User sich mit seinem Domänenbenutzer anmelden.

Gibt es hierfür auch eine Lösung oder hab's ich noch nicht ganz verstanden?

PS:
ist es möglich eine lokale Richtlinie zu verhängen (am Client direkt), die es erlaubt die Software auszuführen?
Das wäre sinnvoll wenn die Domänenrichtlinie die lokale Richtlinie außer kraft setzt und die lokale Richtlinie wieder greift wenn der Client nicht am Netz ist.
---> Getestet und funktioniert nicht so wie ich das sehe!

UND noch eine Variante:
Lokalen User anlegen -> Loakle Gruppenrichtlinien?
Domänenbenutzer -> Domänenweite Gruppenrichtlinien?
---> Getestet und funktioniert auch nicht (kann ich mir irgendwie nicht vorstellen!??!?)

Danke.

Geändert von Coldasice (20.12.2011 um 14:30 Uhr).
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - Firewall per REG bzw. GPO konfigurieren aeigb Windows Server Forum 1 24.09.2008 13:35
Vista - Vista Firewall konfigurieren Torsten667 Windows Vista Forum 7 24.12.2006 14:37
Windows Firewall(XP) mit GPO konfigurieren BaSe Windows Server Forum 10 30.05.2006 14:30
Firewall mit netsh konfigurieren pek Windows Forum — Allgemein 1 15.03.2005 19:33
SP2 Firewall per REG konfigurieren? Siebenburg Windows Forum — Allgemein 16 14.09.2004 08:47


Alle Zeitangaben in MEZ/CET. Es ist jetzt 05:09 Uhr. Seite generiert in 0,032 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang