Internet Connection Sharing

Mitglied: mc.george

mc.george (Level 1) - Jetzt verbinden

04.08.2020 um 15:14 Uhr, 246 Aufrufe, 6 Kommentare, 1 Danke

Hallo,

ich "experimentiere" gerade mit einem Board und Windows 10 herum. Das Board hat 2 Ethernetschnittstelle, wobei die erste derzeit an eine FritzBox angeschlossen ist und die zweite an einen Zweitrechner. Der Zweitrechner soll via dem Board und der ersten Ethernetschnittstelle ins Internet gehen können. Initial habe ich hierfür den Internet Connection Sharing (ICS) benutzt und habe (nach Lesen im Internet) das Gefühl, dass man den sehr eingeschränkt nutzen sollte. Das sehr gute Tutorial "https://administrator.de/wissen/routing-2-ip-netzen-windows-linux-router ..." habe ich mir schon durchgelesen. Die Option, in der FritzBox die statische Route einzustellen habe ich leider nicht, da der kabelgebundene Anschluss zur FritzBox durch ein LTE-Modem ersetzt werden soll.

Bei Verwendung des ICS ist mir noch aufgefallen, dass die Regeln der Windows internen Firewall anscheinend für die ICS-Verbindung nicht greifen.

Bei meiner Konstellation müsste ja das Board mit Win10 quasi als Router fungieren. Deshalb meine Frage, bleibt mir hier nur die Verwendung von ICS übrig oder gibt es bessere Wege, die auch eine Filterung der Daten (Firewall) ermöglichen?

Vielen Dank
George
Mitglied: SlainteMhath
04.08.2020 um 15:20 Uhr
Moin,

gibt es bessere Wege, die auch eine Filterung der Daten (Firewall) ermöglichen?
Klar, gibt es die. Mach dir pfSense/OPNSense oder ähnliches auf "das Board". Windows taugt nicht/kaum als Router oder gar Firewall an der Netzwerkkante

lg,
Slainte
Bitte warten ..
Mitglied: mc.george
04.08.2020 um 15:23 Uhr
Moin moin,

ja das dachte ich mir schon, das Windows hier eher ungeeignet ist. Wie gesagt, ich "experimentiere"

Beste Grüße
Bitte warten ..
Mitglied: emeriks
04.08.2020 um 15:27 Uhr
Meines Wissens ist die in Windows integrierte Firewall ausschließlich für Zugriffe auf oder für Zugriffe von jenem Computer, auf welchem sie läuft, zugeschnitten. Sie ist quasi eine Firewall zwischen Localhost und dem Rest der Welt.
Bitte warten ..
Mitglied: mc.george
04.08.2020 um 15:31 Uhr
Ja. Das scheint so. Aber nach meiner Denke bin ich davon ausgegangen, wenn der Traffic entsprechend über die erste Ethernetschnittstelle weitergeleitet wird, dass dort dann auch die Regeln gelten, als ob ich diese direkt verwende.
Bitte warten ..
Mitglied: GrueneSosseMitSpeck
04.08.2020 um 15:45 Uhr
@mc.george

das "Internet connection sharing" hat Microsoft dazugekauft und war früher als eigenständiges Produkt mit dem Namen Winroute Pro erhältlich.
Das ICS wäre ein Notnagel, wenn man einen USB-Stick mit LTE bzw. Mobilfunkempfang hat, den man im LAN freigeben möchte aber sowas ist heute etwas aus der Mode gekommen. Oder eine Einwahlverbindung herkömlicher Machart, z.B. ISDN oder die allererste Modem-Generation für DSL, die haben dann PPPoE geliefert und dafür hat man in der Tat eine extra Netwerkkarte gebraucht, wenn der PC schon in einem LAN drin war. Der Rechner erhält dann eine öffentliche IPan einem virtuellen NEtzwerkadapter und spannt auf der zweiten (physischen) Netzwerkkarte ein Netz auf, über das per NAT dann der Internetzugang funktioniert.

Und als Router taucht Windows bei den heutigen Bandbreiten eher nix, überlaß das mal schön der Fritzbox, die hat dedizierte Hardware dafür und kann das 100 mal besser, mal davon abgesehen daß das Wahnsinn ist, einen Rechner gewissermaßen nackig ins Internet zu stellen.

Ich hab mal wegen einem Konfigurationsfehler einen Windows Server mit allerletzten Patchstand 4 Tage mit einer öffentlichen IP betrieben, der war danach über einen Zeroday Exploit irgendwo im OS, im Remotedesktop oder in der Windows-Firewall gehackt worden und berechnete Bitcoins.
Bitte warten ..
Mitglied: Spirit-of-Eli
04.08.2020 um 19:57 Uhr
Moin,

anstelle von ICS nutze ich wenn überhaupt eine PfSense VM auf meinem W10 unter HyperV.

Funktioniert tadellos. Auch die performance ist gut.
Desweiteren kann ich dadurch alle Funktionen einer richtigen Firewall in Anspruch nehmen.

ICS ist dagegen genau so mager wie eine HotSpot unter Android oder IOS.

Gruß
Spirit
Bitte warten ..
Ähnliche Inhalte
Windows Netzwerk

ICS - Internet Connection Sharing in Domäne Freigeben

gelöst Frage von TowerpleaseWindows Netzwerk3 Kommentare

Hallo Administratoren, in unserem Firmennetz ist momentan das Internet ausgefallen und ich möchte vorübergehend mit einer Freigabe von meinem ...

Windows 10

Win10 1909: Was macht die hosts.ics und Internet Connection Sharing

Frage von hokaidoWindows 101 Kommentar

Hallo, ich wollte diverse Einträge in meiner Hosts Datei setzen (C:\Windows\System32\drivers\etc). Dabei ist mir aufgefallen, dass hier jetzt auch ...

Microsoft

Remote Desktop Connection

Frage von jacktheapeMicrosoft9 Kommentare

Ich habe einen Windows 2012 Terminalserver. Er läuft einwandfrei. Leider kann ich mit WINCE6.0 Client (Falcon Scanner) nicht darauf ...

Cloud-Dienste

Nextcloud Federated-Sharing funktioniert nicht

Frage von Peacemaker1Cloud-Dienste

Ich habe zwei Server mit CentOS 7 auf denen jeweils eine Nextcloud 18.0.4 läuft. Einstellungen habe ich bei beiden ...

Informationsdienste

File Sharing (Inhouse) Erfahrungen oder Empfehlungen

Frage von PitbullracerInformationsdienste7 Kommentare

Guten Morgen, Ich bin auf der Suche nach einer Lösung für Dateiaustausch mit unseren Kunden. Anforderungen: - Inhouse Betreib ...

Windows Server

Hochverfügbarkeit RD Connection Broker

gelöst Frage von chris123Windows Server2 Kommentare

Hallo, ich habe vor unseren RD Connection Broker hochverfügbar zu konfigurieren. Ich hatte damals bei der Installation den Fehler ...

Heiß diskutierte Inhalte
Notebook & Zubehör
Macbook oder Surface Book 3?
gelöst Frage von FamousDex089Notebook & Zubehör36 Kommentare

Hallo Zusammen :-), ich bin komplett neu in der IT Admin schiene und neu in diesem Forum. Ich habe ...

Switche und Hubs
Kaufberatung (10G) Switche für Unternehmensnetzwerk
Frage von ipzipzapSwitche und Hubs27 Kommentare

Moin, unsere Firma zieht um und am neu renovierten Standort muss/soll alles neu. Auf drei Etagen stehen Racks, in ...

Humor (lol)
So eine Art Jobangebot
Frage von Melvin.van.HorneHumor (lol)21 Kommentare

Moin, ich habe eben eine Zeit damit zugebracht eine GPO für eine Gruppe von Clients zu erstellen. Egal was ...

Windows Server
AD (virtualisiert) und alle angeschlossenen Clients fahren ungeplant herunter
Frage von tobitobsnWindows Server19 Kommentare

Ich habe aktuell ein Problem, dass ein frisch aufgesetzer Hyper-V mit einem virtualisierten AD regelmäßig 1x die Woche herunterfährt ...

Drucker und Scanner
Vorlage Endlospapier Nadeldrucker
Frage von Hanspeter82Drucker und Scanner13 Kommentare

Hallo, hab die Aufagbe bekommen, eine Vorlage zuerstellen bzgl. Druck auf Endlos Papier über einen Nadeldrucker. Habe allerdings kein ...

Windows 10
FritzBox 7590 VPN
Frage von christian295Windows 1013 Kommentare

Hallo Zusammen, wir haben seit einigen Tagen eine neue FritzBox 7590 und wollen mit ShrewSoft 2.2.2 auf Win 10 ...

Berechtigungs- und IdentitätsmanagementBerechtigungs- und IdentitätsmanagementWebdienste und -serverWebdienste und -serverDatenbankenDatenbankenMonitoring & SupportMonitoring & SupportHybrid CloudHybrid CloudSmall Business ITSmall Business IT