1 Rechner 2 Netzwerkkarten, Intra- und Internet
schön strukturiet das ganze hier und auch praktisch, dass einem auch gleich diverse eventuell verwandte Beiträge gezeigt werden, aber jetzt zu meiner eigenltich frage...
Ich hänge hier im Netzwerk hinter einem Server im Sutdentenwohnheim, der neben einer schrecklichen Anmeldemaske auch ordentlich die Geschwindigkeit drosselt.
Das ist allerdings nicht mein Kernproblem.
Da es zum einen hier kein WLAN gibt und ich manche Geräte besitze die nicht mit der Webeingabemakse des Servers zurecht kommen, zb. PS3, hab ich mir folgendes überlegt. (nur bei Erstanschluß des Geräts, allerdings ist es nur möglich 2 verschiedene MAC-Adressen zeitgleich zu betreiben)
Ich habe einen Server zu laufen auf dem Windows Server 2003 installiert ist, in diesem sind 2 Netzwerkkarten eingebaut.
Eine ist über den Studentenwohnheimserver mit dem Internet verbunden. An der zweiten Netzwerkkarte habe ich einen Access-Point angschlossen.
Mein Ziel ist es jetzt zum einen, dass ich über den Access-Point ins Internet komme, allerdings mit der IP des Servers, damit ich die Anmeldung für die jeweiligen Geräte umgehen kann. Gleichzeitig will ich auch das WLAN nutzen um meinen mitbewohnern den Zugang auf meine freigegeben Datein zu gestatten, allerdings ohne ihnen den Zugang ins Internet über meinen Anschluß zu ermöglichen. Die Anschlüße sind hier eindeutig zuordbar und ich hab gerne im Blick was mit meiner Leitung so angestellt wird...
Als Lösungsansatz dachte ich an einen Proxyserver, da ich aber in dem Gebiet völliges Neuland betrete wollte ich mal nach professionellen Rat fragen, da ich selbst bei Google nicht so recht weiss wonach ich jetzt eignetlihc genau suchen soll.
Hoffe ich konnte mein Problem ansatzweise verdeutlichen und es findet sich der eine oder andere der mir da helfen kann.
Vielen Dank
Ich hänge hier im Netzwerk hinter einem Server im Sutdentenwohnheim, der neben einer schrecklichen Anmeldemaske auch ordentlich die Geschwindigkeit drosselt.
Das ist allerdings nicht mein Kernproblem.
Da es zum einen hier kein WLAN gibt und ich manche Geräte besitze die nicht mit der Webeingabemakse des Servers zurecht kommen, zb. PS3, hab ich mir folgendes überlegt. (nur bei Erstanschluß des Geräts, allerdings ist es nur möglich 2 verschiedene MAC-Adressen zeitgleich zu betreiben)
Ich habe einen Server zu laufen auf dem Windows Server 2003 installiert ist, in diesem sind 2 Netzwerkkarten eingebaut.
Eine ist über den Studentenwohnheimserver mit dem Internet verbunden. An der zweiten Netzwerkkarte habe ich einen Access-Point angschlossen.
Mein Ziel ist es jetzt zum einen, dass ich über den Access-Point ins Internet komme, allerdings mit der IP des Servers, damit ich die Anmeldung für die jeweiligen Geräte umgehen kann. Gleichzeitig will ich auch das WLAN nutzen um meinen mitbewohnern den Zugang auf meine freigegeben Datein zu gestatten, allerdings ohne ihnen den Zugang ins Internet über meinen Anschluß zu ermöglichen. Die Anschlüße sind hier eindeutig zuordbar und ich hab gerne im Blick was mit meiner Leitung so angestellt wird...
Als Lösungsansatz dachte ich an einen Proxyserver, da ich aber in dem Gebiet völliges Neuland betrete wollte ich mal nach professionellen Rat fragen, da ich selbst bei Google nicht so recht weiss wonach ich jetzt eignetlihc genau suchen soll.
Hoffe ich konnte mein Problem ansatzweise verdeutlichen und es findet sich der eine oder andere der mir da helfen kann.
Vielen Dank
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 139446
Url: https://administrator.de/contentid/139446
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
9 Kommentare
Neuester Kommentar
Also im Bereich Proxy ist evtl. http://www.janaserver.de/ was für dich.
Ist nicht der neuste und beste aber wie ich finde ein gutes "Einsteigermodel".
Außerdem findest du gute Anleitungen im Web zum Jana. Damit sollte es dir eigentlich schnell möglich sein das zu realisieren, was du möchtest.
Viel Erfolg und Gruß
T.
Ist nicht der neuste und beste aber wie ich finde ein gutes "Einsteigermodel".
Außerdem findest du gute Anleitungen im Web zum Jana. Damit sollte es dir eigentlich schnell möglich sein das zu realisieren, was du möchtest.
Viel Erfolg und Gruß
T.
Via Routing/ RAS gehen alle mit der IP des Servers nach draussen. Passt soweit.
Clients einzuschränken ist etwas schwieriger. Entweder mit einer Firewall oder mit Richtlinien.
Es gibt für IPsec IP-Sichereitsrichtinien. Mit denen kann man auch bestimmte Adressbereiche blocken. Habs aber nur lokal mal getestet (Windows XP). Sollte aber auch bei vom localhost abweichenden Quell-IPs zutreffen. Ist natürlich keine "echte" Firewall, aber ich kam so z.B. nicht mehr auf die entsprechenden Seiten.
http://www.xlt.de/reload.php?ipsec/ipsec-s1.php
Nur mal als Beispiel. Würde deshalb deinen Rechner IP ausserhalb des DHCP Bereiches geben und alle anderen via Firewall oder Richtlinie blocken.
mfg Crusher
Clients einzuschränken ist etwas schwieriger. Entweder mit einer Firewall oder mit Richtlinien.
Es gibt für IPsec IP-Sichereitsrichtinien. Mit denen kann man auch bestimmte Adressbereiche blocken. Habs aber nur lokal mal getestet (Windows XP). Sollte aber auch bei vom localhost abweichenden Quell-IPs zutreffen. Ist natürlich keine "echte" Firewall, aber ich kam so z.B. nicht mehr auf die entsprechenden Seiten.
http://www.xlt.de/reload.php?ipsec/ipsec-s1.php
Nur mal als Beispiel. Würde deshalb deinen Rechner IP ausserhalb des DHCP Bereiches geben und alle anderen via Firewall oder Richtlinie blocken.
mfg Crusher
HI!
Also wenn dein "Server" Routet dann brauchst du deinen Kollegen ja nur zugriff auf deine Daten über das Heimnetzwerk geben (eig. solltest du diesen ja sowieso haben - soblad deine shares eingerichtet sind - ev. noch Firewall & co anpassen.)
Da der Server ja eh schon in diesem hängt würde auch unnützer Traffic aus deinem Wlan entfallen.
Und du sparst dir den Proxyserver & div. Richtlinien ...
mfg
Mike
Also wenn dein "Server" Routet dann brauchst du deinen Kollegen ja nur zugriff auf deine Daten über das Heimnetzwerk geben (eig. solltest du diesen ja sowieso haben - soblad deine shares eingerichtet sind - ev. noch Firewall & co anpassen.)
Da der Server ja eh schon in diesem hängt würde auch unnützer Traffic aus deinem Wlan entfallen.
Und du sparst dir den Proxyserver & div. Richtlinien ...
mfg
Mike
Diese beiden Threads beschreiben deine Lösung:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
bzw. hier mit einem 20 Euro Router:
Internet für die Clients
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
bzw. hier mit einem 20 Euro Router:
Internet für die Clients