Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 01.07.2011, 10:04   #1
Member
 
Offline
Registriert seit: 10-2007
Beiträge: 275
2 "getrennte" Netze für Netzwerkcams aber doch Zugriff

Hallo,

wir möchten gerne draußen auserhalb des Gebäudes Netzwerkameras aufhängen und diese mit unseren PCs aufnehmen und einloggen. Testweise haben wir das Netz schon aufgebaut, und es funktioniert auch alles. Nun haben wir aber bedenken, dass jemand sich den Netzwerkkabeln draußen bemächtigt und so Zugriff auf unser internes Netzwerk bekommt. Immerhin hängen die Netzwerkkameras am selben Switch wie die PCs (damit die PCs die Cams auch sehen). Wie kann man nun am besten die Netze Netz1 Cams und internet Netzwerk2 so trennen, dass ich mit den PCs drauf gucken kann, aber nicht andersherum?
    Mit Zitat antworten
Alt 01.07.2011, 10:14   #2
Board Veteran
 
Offline
Registriert seit: 03-2005
Ort: Bünde
Beiträge: 948
Häng eine Firewall dazwischen und Route.

Und leg die Firewall Regeln so an, das nur bestimmte PCs Zugriff haben und auch nur bestimmte Dienste(Ports)

Signatur
MCITP: Server & Enterprise Administrator 2008
Citrix Certified Administrator 5.0, Astaro Certified Administrator
VMWare VTSP 4, Tobit Software System Specialist
www.stefan-wendrich.de

    Mit Zitat antworten
Alt 06.07.2011, 13:35   #3
Member
 
Offline
Registriert seit: 10-2007
Beiträge: 275
okay jetzt habe ich einen zweiten Firewall Router an den primären Router drangehangen.
Der Primäre Router hängt am zweiten Router am WAN Port. Nun hab ich genau das gegenteil erreicht... ich komm hinterm Netz vom zweiten Router ins erste. aber nicht umgekehrt...
Bitte nochmal um schnelle Hilfe :-)
    Mit Zitat antworten
Alt 06.07.2011, 15:31   #4
Expert Member
 
Offline
Registriert seit: 07-2005
Beiträge: 11.339
Die richtige Variante wäre das technische LAN strickt vom übrigen Netz zu trennen.
Also ein 2. Switch und getrennte PC's .

Signatur
Wen du nicht mit Können beeindrucken kannst, den verwirre mit Schwachsinn!

    Mit Zitat antworten
Alt 06.07.2011, 15:50   #5
Member
 
Offline
Registriert seit: 10-2007
Beiträge: 275
ja das war auch meine erste idee :-)

Leider möchte der Chef halt von seinem PC in das andere LAN "reingucken" halt auf die cams einloggen können.
    Mit Zitat antworten
Alt 06.07.2011, 16:35   #6
Expert Member
 
Benutzerbild von lefg
 
Online
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Zitat von RobDust Beitrag anzeigen
okay jetzt habe ich einen zweiten Firewall Router an den primären Router drangehangen.
Der Primäre Router hängt am zweiten Router am WAN Port. Nun hab ich genau das gegenteil erreicht... ich komm hinterm Netz vom zweiten Router ins erste. aber nicht umgekehrt...
Bitte nochmal um schnelle Hilfe :-)
Warum das aber so in Verbindung mit dem InetRouter?

Ist es denn nicht möglich, den Router, die Firewall zwischen CamNet und WorkNet zu stellen?

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 07.07.2011, 12:27   #7
Newbie
 
Offline
Registriert seit: 12-2004
Ort: schweiz
Beiträge: 42
Zitat von RobDust Beitrag anzeigen
okay jetzt habe ich einen zweiten Firewall Router an den primären Router drangehangen.
Der Primäre Router hängt am zweiten Router am WAN Port. Nun hab ich genau das gegenteil erreicht... ich komm hinterm Netz vom zweiten Router ins erste. aber nicht umgekehrt...
Bitte nochmal um schnelle Hilfe :-)
Meiner Meinung nach, gehört der WAN-Port des zweiten Routers an das Kamera-LAN und der LAN-Port an einen LAN-Port des ersten Routers oder einen Switch-Port des internen Netzwerks.
So kann vom internen Netzwerk (mit den richtigen Routing-Einträgen auf dem PCs) auf die Netzwerkkameras zugegriffen werden, umgekehrt kann man aber vom Kameranetzwerk nicht auf das interne Netzwerk zugreifen. Normale Router habe ja als Standardregel ALLOW ALL von LAN zu WAN, aber DENY ALL von WAN zu LAN.
    Mit Zitat antworten
Alt 08.07.2011, 08:35   #8
Board-Azubi
 
Benutzerbild von PadawanDeluXe
 
Offline
Registriert seit: 04-2007
Ort: NRW Germany
Beiträge: 33
Hey RobDust,
um welchen Typ von Router handelt es sich denn? Ggfs. könnte man ja hingehen und den Router neu flashen um so die Standardregeln definieren zu können. Alles was sich so Linksys oder US Robotics schimpft kann das eig. schon von Haus aus, ... aber so würdest du erst einmal eine Lösung für dein Problem haben! Ansonsten stelle die Cams mit dem "Cam-Server" doch in die ZDM dort hast du doch eh eine Firewall und dann müsstest du nur die Ports freigeben. Gib uns doch bitte mal ein paar Auskünfte zu deinem aktuellen IST-Netz!

Signatur
LG Carsten
Jediknights: PussyDeluxe, TheSpawn&Userle
Diese Nachricht besteht aus 100 % chlorfrei gebleichten, FCKW-freien, wiederverwendbaren, geschmacksneutralen, nicht genmanipulierten Bits.

    Mit Zitat antworten
Alt 11.07.2011, 11:54   #9
Member
 
Offline
Registriert seit: 10-2007
Beiträge: 275
Hallo,

@
""Meiner Meinung nach, gehört der WAN-Port des zweiten Routers an das Kamera-LAN und der LAN-Port an einen LAN-Port des ersten Routers oder einen Switch-Port des internen Netzwerks.
""

Daran habe ich auch schon gedacht und es probiert... Klingt erst mal logisch. Kann ja aber erst mal nicht klappen wenn Router 1 der DNS meines PC´s ist.
Dann kennt er zwar den Router und das Internet hinter seinem WAN Port. Aber nicht die Geräte (Cams) hinter dem WAN Port des zweiten Routers. Woher auch? Du sagst:
mit den richtigen Routing-Einträgen auf dem PCs--- Das ist glaub ich was mir noch fehlt?
Kannst du das mal im konkretem Beispiel erläutern?
Der erste Router hat die 192.168.0.1 an allen Lan Ports. der zweite hat 192.168.0.2 am WAN und 192.168.100.1 an den Lan Ports. die Cams (192.168.100.200-202)

Wir verwenden 2 Netgear Router . 1) netgear FVS318 und der fürs Cam-Netz ist bisher ein netgear RP614 (nichts besonderes) Kann aber auch gerne ausgetauscht werden.
    Mit Zitat antworten
Alt 11.07.2011, 13:38   #10
Newbie
 
Offline
Registriert seit: 12-2004
Ort: schweiz
Beiträge: 42
Mit dem Eintrag
route ADD 192.168.100.0 MASK 255.255.255.0 192.168.0.2
sorgst du dafür, dass alle Anfragen an Hosts mit einer IP von 192.168.100.1 bis 192.168.100.254 an den Router mit der IP 192.168.0.2 gehen. Grundsätzlich könnte man das natürlich mit der Subnetmask auch weiter einschränken, würde ich aber nicht machen, da es wohl schnell mal zu Verwirrung bei einer späteren Fehlersuche führt.

Mit dem Befehl
route PRINT
kannst du das ganze dann überprüfen.

Solltest du einen Eintrag ändern oder löschen wollen, so nimmst du
route DELETE 192.168.100.0
oder
route CHANGE 192.168.100.0 MASK 255.255.255.0 192.168.0.2
Je nach Router kann man diese Einträge auch direkt im ersten Router machen, so das er dann die Weiterleitung an den zweiten Router macht. Da aber nicht alle PCs auf die Kameras zugreifen müssen/sollen, ist es wohl einfacher, dies mit den manuellen Einträgen auf den einzelnen PCs zu machen.

Dafür musst du dann aber den zweiten Router mit fixen IP-Adressen konfigurieren und umbedingt seinen DHCP-Server abschalten, damit nicht zwei DHCP-Server gleichzeitig aktiv sind.
WAN-seitig würde ich dann (und darauf ist auch der obige Befehl ausgelegt) 192.168.100.1 wählen und LAN-seitig wie bisher 192.168.0.2
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Word - Leerzeichen statt "Trennpunkt" verwenden - aber wie? Doswork Windows Forum — Allgemein 5 18.02.2007 16:06
"Display Name" mit ADSI angepasst: Funktioniert aber nur auf Server JamesTorri Active Directory Forum 1 13.12.2006 11:45
XP - "net use"-Befehl, Fehler 1219, doch keine bestehende Verbindung BoLzI Windows Forum — LAN & WAN 0 03.12.2005 17:31
2K3 - Mit Batch Zeit und Datum in Datei schreiben, aber mit "=" davor? =BT=Viper Windows Forum — LAN & WAN 3 16.06.2005 12:39
XP - Netzwerklaufwerke verbunden aber "KEIN ZUGRIFF" comriker Windows Forum — LAN & WAN 3 04.10.2004 13:01


Alle Zeitangaben in MEZ/CET. Es ist jetzt 11:53 Uhr. Seite generiert in 0,042 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang