Autarkes Netzwerk kontrolliert an Internet anbinden - wie?
Hallo,
ich habe folgende Ist-Zustand:
- autarkes Netzwerk (win2008Srv DC, WinXP & Win7 Clients), kein Internet
- Ein Internet-PC Stand-alone
Soll-Zustand:
- Anbindung des Netzwerks an Internet, aber nicht direkt, sondern über den Internet-PC => keine direkte Anbindung an den Router (es soll nur eine einzige SW mit Updates versorgt werden, die über den Internet-PC bezogen und verteilt werden.)
Welche Möglichkeiten gibt es?
- Zweite Netzwerkkarte?
- Gateway?
- Software?
- ggf. Anbindung nur während des Update-Vorgangs
Wäre schön, wenn ich hier eine Lösung finden könnte
Danke
ich habe folgende Ist-Zustand:
- autarkes Netzwerk (win2008Srv DC, WinXP & Win7 Clients), kein Internet
- Ein Internet-PC Stand-alone
Soll-Zustand:
- Anbindung des Netzwerks an Internet, aber nicht direkt, sondern über den Internet-PC => keine direkte Anbindung an den Router (es soll nur eine einzige SW mit Updates versorgt werden, die über den Internet-PC bezogen und verteilt werden.)
Welche Möglichkeiten gibt es?
- Zweite Netzwerkkarte?
- Gateway?
- Software?
- ggf. Anbindung nur während des Update-Vorgangs
Wäre schön, wenn ich hier eine Lösung finden könnte
Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 179211
Url: https://administrator.de/forum/autarkes-netzwerk-kontrolliert-an-internet-anbinden-wie-179211.html
Ausgedruckt am: 23.12.2024 um 10:12 Uhr
9 Kommentare
Neuester Kommentar
hi,
USB-Stick?
Also ich kann nur vernuten.
Internet-PC hängt über LAN im "internet"
Weiterhin gibt es ein autarkes Netz
Einfach eine zweite nnetzwerkkarte in den internetPC und schauen, daß da kein Routing aktiv ist und die firewall-regeln korrekt gesetzt sind.
Wichtig: Die systeme im autarken Netz müssen gesichert und ggf. security-Patches zeitnah eingespielt werden ansonsten ist die gefahr zu große, daß üebr den Internet-PC Malware eingeschleppt wird.
lks
PS. je nachdem, was die Gründe für ein autarkes netz sind, kann ein USb.-Stcik manchmal die sinnvollste Lösung sein. (Virenscanner für den Stick nciht vergessen).
USB-Stick?
Also ich kann nur vernuten.
Internet-PC hängt über LAN im "internet"
Weiterhin gibt es ein autarkes Netz
Einfach eine zweite nnetzwerkkarte in den internetPC und schauen, daß da kein Routing aktiv ist und die firewall-regeln korrekt gesetzt sind.
Wichtig: Die systeme im autarken Netz müssen gesichert und ggf. security-Patches zeitnah eingespielt werden ansonsten ist die gefahr zu große, daß üebr den Internet-PC Malware eingeschleppt wird.
lks
PS. je nachdem, was die Gründe für ein autarkes netz sind, kann ein USb.-Stcik manchmal die sinnvollste Lösung sein. (Virenscanner für den Stick nciht vergessen).
Moin,
Dein Ziel ist es doch, dass nur diese Software Zugriff auf das Internet hat. Richtig?
Dafür brauchst Du "nur" den richtigen Router.
Verbinde auf keinen Fall den PC mit dem autaken Netzwerk.
Da der PC Verbindung ins Internet hat, ist der Softwarestand (Updates für Windows, Adobe, Java, etc) deutlich anders.
Und es könnte ja doch irgendwas drauf sein was den PC mit seinen Updates nichts anhaben kann, dem autaken Netzwerk ohne Updates und AV (geraten) aber doch.
Also: Router mit Firewall und VLAN. z.B. Sonicwall.
2 VLANS (autaktes Netzwerk, InternetPC) ohne Verbindung
VLAN 1 (Internet PC) hat vollen Zugriff auf das Internet
VLAN 2 (autakes Netz) hat nur Zugriff auf die IP und den Port für die Updates.
Stefan
Dein Ziel ist es doch, dass nur diese Software Zugriff auf das Internet hat. Richtig?
Dafür brauchst Du "nur" den richtigen Router.
Verbinde auf keinen Fall den PC mit dem autaken Netzwerk.
Da der PC Verbindung ins Internet hat, ist der Softwarestand (Updates für Windows, Adobe, Java, etc) deutlich anders.
Und es könnte ja doch irgendwas drauf sein was den PC mit seinen Updates nichts anhaben kann, dem autaken Netzwerk ohne Updates und AV (geraten) aber doch.
Also: Router mit Firewall und VLAN. z.B. Sonicwall.
2 VLANS (autaktes Netzwerk, InternetPC) ohne Verbindung
VLAN 1 (Internet PC) hat vollen Zugriff auf das Internet
VLAN 2 (autakes Netz) hat nur Zugriff auf die IP und den Port für die Updates.
Stefan