Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 18.12.2007, 13:53   #1
Newbie
 
Offline
Registriert seit: 11-2005
Beiträge: 55
Hausnetz mit abgeschotteten Internetzugang?

Hallo an alle Boarduser,

hat jemand eine Idee für eine Abschottung eines Internetzugriffs auf den lokalen Computern, welche im Hausnetz nicht im Internet eingebunden sind?
Wir haben bisher Computer mit 2 Nics und 2 Festplatten im Netzwerk. Diese Lösung wird aber abgeschafft. Wie kann man dabei dem Computer im Hausnetz einen Internetzugriff zu gestatten, ohne das Hausnetz mit diesem zu verbinden? Ohne Proxy, GW oder dergleichen?
Hat jemand eine Idee der Realisierung? VMware fällt wegen der Lizensierung leider aus, zu viele VM-Lizensen wären notwendig..
    Mit Zitat antworten
Alt 18.12.2007, 14:20   #2
Moderator
 
Benutzerbild von Dr.Melzer
 
Offline
Registriert seit: 05-2001
Ort: München
Beiträge: 23.337
Irgendwie kann ich den Sinn dahinter nicht erkennen.

Was spricht gegen einen algemeinen Internetzugang über einen Router, mit adäquater Firewall abgesichert?

Signatur
Never argue with an idíot, they drag you down to their level and beat you with experience!

    Mit Zitat antworten
Alt 18.12.2007, 14:22   #3
Board Veteran
 
Benutzerbild von xcode-tobi
 
Offline
Registriert seit: 03-2006
Ort: Munich
Beiträge: 1.901
Ohne Proxy, GW oder dergleichen?
Hmm..? An jedem Rechner ein Modem anschliessen....
Kann da aber auch keinen wirklichen Sinn rausdeuten.

Signatur
Grüße aus München,
Tobi

Es gibt keine Probleme, nur Herausforderungen!

    Mit Zitat antworten
Alt 18.12.2007, 14:24   #4
Junior Member
 
Offline
Registriert seit: 12-2007
Ort: Wien
Beiträge: 70
Du möchtest deinen Clients einen Internetzugang ohne Internetverbindung ermöglichen ? Das wird schwierig ...

S.

Signatur
You cant make it foolproof, fools are to inventive

done: 70-210, 70-215, 70-216, 70-217, 70-218, 70-219, 70-227, 70-292
MCSE 2000, MCSA 2003

    Mit Zitat antworten
Alt 18.12.2007, 14:31   #5
Newbie
 
Offline
Registriert seit: 11-2005
Beiträge: 55
Nein, das Hausnetz hat eine komplette Trennung vom Internet seitens der Vorgabe aus der Geschäftsleitung. Trotzdem sollen die Benutzer auf das Internet zugreifen können. Eventuell wäre eine Möglicheit in einer gesonderten Umgebung, sprich Terminalserver, welcher wiederrum über einen Proxy oder ein Security-GW von Mcafee oder Panda geht.
Solch eine Terminalsitzung würde die Trennung realisieren. Ist dieses so korrekt?
Gibt es andere Vorschläge?
    Mit Zitat antworten
Alt 18.12.2007, 15:22   #6
Expert Member
 
Benutzerbild von lefg
 
Online
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Eine Vorgabe der Geschäftsleitung ist so eine Sache. Manchmal kommen da so richtige Blüten scheinbarer Sicherheit raus. Wurde denn da erläutert, wie das im Einzelnen wirken und wozu gut sein soll?

Oder wurde etwas falsch interpretiert?

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 18.12.2007, 15:32   #7
Board Veteran
 
Benutzerbild von xcode-tobi
 
Offline
Registriert seit: 03-2006
Ort: Munich
Beiträge: 1.901
Nein, das Hausnetz hat eine komplette Trennung vom Internet seitens der Vorgabe aus der Geschäftsleitung. Trotzdem sollen die Benutzer auf das Internet zugreifen können.
da bleibt nur der weg über Stand-alone-Rechner mit Direkteinwahl, z.B. über Modem, ISDN oder meinetwegen auch über DSL.
Übrigens: Ohne Router wirds wirklich schwer werden - erst recht in einem (lokalen) Netzwerk. Und da der Chef eine KOMPLETTE Trennung vom Hausnetz haben will, sollte die Lösung mit dem Terminal-Server auch nicht wirklich gehen, weil dann sind die ja wieder "verbunden"... Vielleicht sollte man mal nachfragen, was die Damen und Herren in der Geschäftsleitung sich eigentlich vorstellen, vorallem: Warum soll das Netz getrennt sein?!

Signatur
Grüße aus München,
Tobi

Es gibt keine Probleme, nur Herausforderungen!

    Mit Zitat antworten
Alt 18.12.2007, 15:35   #8
Expert Member
 
Benutzerbild von lefg
 
Online
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
eine Abschottung eines Internetzugriffs auf den lokalen Computern
Dafür gibt es Firewalls. Auf dem lokalen Computer kann eine Desktopfirewall eingerichtet werden, ein Netz kann mit einer oder mehrerer Firewalls am Internetrouter, zusätzlich davor, dahinter gesichert werden.

Man stelle sich mal ein Unternehmen oder eine Verwaltung mit mehreren tausend Rechnern vor, jeder mit zwei Netzwerkinterfaces, dazu eine doppelte Verkabelung, Netzwerkinfrastruktur für ein inneres und ein äusseres Netz.

Man konnte nun auf die Idee kommen nur ein Interface zu verwenden und VLANs einzurichten mit zwei IP pro Interface. Ob man damit sowas wie ein inneres und äusseres Netz darstellen könnte? Würde das wirklich Sinn machen und die Sicherheit erhöhen?

In einem Gespräch mit der Geschäftsleitung sollte man doch noch mal klären, was soll wirklich erreicht werden, welche Mittel auf- und welche Methoden angewendet werden sollen und können. In vielen Fällen werden Vorgaben revidiert bei unkalkilierbaren Kosten für Hardware, Manpower, Wartung, Betreuung, Support.

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 18.12.2007, 16:02   #9
Moderator
 
Benutzerbild von XP-Fan
 
Offline
Registriert seit: 08-2002
Beiträge: 10.038
Off-Topic:
Das kenn ich irgendwoher ...hmm... Steuerberater kommen auf so Ideen

Signatur
Gruß und viel Erfolg !

www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 18.12.2007, 16:18   #10
Expert Member
 
Benutzerbild von lefg
 
Online
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Off-Topic:
Ich war mal bei einem Anwalt ......, auf Wunsch eines Freundes. Das war ein schwerer Fall.

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Hausnetz mit Nachbarn alexganser Windows Forum — LAN & WAN 4 12.07.2005 16:27
2K - Internetzugang Mans Windows Forum — LAN & WAN 2 10.03.2005 17:07
Internetzugang Rainer Koch Windows Forum — LAN & WAN 1 23.12.2004 09:07
Internetzugang Troll Windows Forum — Allgemein 11 08.11.2003 01:48
Internetzugang kickersm Windows Forum — LAN & WAN 4 05.02.2002 08:38


Alle Zeitangaben in MEZ/CET. Es ist jetzt 10:29 Uhr. Seite generiert in 0,040 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang