paddil
Goto Top

Internet an mehreren PC in der Domäne sperren

Moin zusammen.
Vielleicht kann mir jemand einen Denkanstoß geben oder vielleicht stehe ich auch einfach nur auf dem Schlauch.

Ich will in unserem Firmennetzwerk das Internet für verschiedene Win10 PC´s sperren. Am besten über GPO . Ich finde aber leider keine gute Möglichkeit das zu tun.
Über die Hosts Datei wäre das nicht wirklich praktikabel da ich ja das komplette Internet sperren möchte und nicht einzelne Seiten.

Kann mir da jemand einen Tipp geben ?

Gruß Patrik

Content-Key: 579850

Url: https://administrator.de/contentid/579850

Printed on: April 25, 2024 at 16:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Jun 17, 2020 at 09:05:46 (UTC)
Goto Top
Guten Morgen,

UTM davor, sperren, gut ist.

Deine Idee ist sinnvoll wie ein Holzrad um eine Alufelge.

Grüße
Member: OSelbeck
OSelbeck Jun 17, 2020 at 09:09:05 (UTC)
Goto Top
Black White List?

UMA von SecurePoint face-wink
Member: PaddiL
PaddiL Jun 17, 2020 at 09:10:24 (UTC)
Goto Top
Das ist nicht wirklich praktikabel. Meine Schuld. Ich muss es etwas genauer definieren. Es sind viele PC in einem großen werk über mehrere Abteilungshallen verstreut. ´
Sie stehen nicht alle gebündelt an einem Platz oder in einem gemeinsamen VLAN.
Member: falscher-sperrstatus
falscher-sperrstatus Jun 17, 2020 at 09:11:32 (UTC)
Goto Top
Das ist praktikabler als die - sorry - Schnapsidee von dir.
Member: aqui
aqui Jun 17, 2020 at 09:12:49 (UTC)
Goto Top
Am besten über GPO . Ich finde aber leider keine gute Möglichkeit das zu tun.
Einfach über die GPOs das Default Gateway dieser PCs löschen...
Kein Default Gateway = Kein Internet
Eigentlich ganz einfach... face-wink
Member: PaddiL
PaddiL Jun 17, 2020 at 09:24:57 (UTC)
Goto Top
Vielen Dank schon einmal für die Antworten . Ich werde mir diese Lösungen mal ansehen.

@certifiedit.net : Entschuldigung das sich IT Neulinge erdreisten in diesem Forum was zu posten.
Member: aqui
aqui Jun 17, 2020 updated at 09:30:19 (UTC)
Goto Top
Entschuldigung das sich IT Neulinge erdreisten in diesem Forum was zu posten.
Sie sollten aber in einem Administrator Forum auch etwas Rückgrat und Selbstbewusstsein mitbringen wenn der Wind mal bei Banalfragen etwas rauher wird.
Also nicht gleich wie eine weinerliche Mimose einknicken....es ist, wie immer, nicht persönlich gemeint ! face-wink
Member: maretz
maretz Jun 17, 2020 at 09:49:18 (UTC)
Goto Top
Zitat von @aqui:

Entschuldigung das sich IT Neulinge erdreisten in diesem Forum was zu posten.
Sie sollten aber in einem Administrator Forum auch etwas Rückgrat und Selbstbewusstsein mitbringen wenn der Wind mal bei Banalfragen etwas rauher wird.
Also nicht gleich wie eine weinerliche Mimose einknicken....es ist, wie immer, nicht persönlich gemeint ! face-wink

Ich frage mich da nur manchmal ob das sein muss... Denn die Frage ist ja erst mal völlig legitim... Aber es scheint dass das Selbstwertgefühl bei einigen derart niedrig ist das die sich nur über Wasser halten wenn die sich so profilieren können.

Was die Frage angeht: Ich würde das ganze einfach über nen Proxy lösen - den irgendwo hinstellen und den Rechnern per GPO den Proxy eintragen. Auf dem Proxy dann eine whitelist für Seiten die ggf. erreicht werden sollen (aktivierungs-server, interne Webseiten,...) und die Sache is durch. Wenn man ganz sicher gehen möchte in der Firewall noch jeden Traffic von diesen PCs ausser zum Proxy sperren - dann hilfts auch nicht wenn jemand den USB-Stick mitm mobilen Browser reinpackt...
Member: tech-flare
tech-flare Jun 17, 2020 at 11:20:15 (UTC)
Goto Top
Zitat von @aqui:

Am besten über GPO . Ich finde aber leider keine gute Möglichkeit das zu tun.
Einfach über die GPOs das Default Gateway dieser PCs löschen...
Kein Default Gateway = Kein Internet
Eigentlich ganz einfach... face-wink
Und wenn er VLAN hat? Dann kommt er dort nicht raus ;)
Member: nachgefragt
nachgefragt Jun 17, 2020 updated at 11:31:43 (UTC)
Goto Top
Zitat von @PaddiL:
Firmennetzwerk das Internet für verschiedene Win10 PC´s sperren.
Kann mir da jemand einen Tipp geben ?
Hallo Patrik,
evtl. kann es deine Entpoint-Protection YouTube siehe 28:20
Member: Possibaer
Possibaer Jun 17, 2020 at 11:46:10 (UTC)
Goto Top
Moinsen,

prüfe doch mal ob deine Firewall eine Proxy-Funktion hat. Dann könnte man das mit Sicherheitsgruppen via AD lösen.

Wir machen das mit unserer Fortigate so. Funktioniert einwandfrei.

VG
Member: PaddiL
PaddiL Jun 17, 2020 at 11:48:50 (UTC)
Goto Top
Vielen Dank für die Antworten! Ich werde es prüfen.
Member: falscher-sperrstatus
falscher-sperrstatus Jun 17, 2020 at 11:56:08 (UTC)
Goto Top
Zitat von @tech-flare:

Zitat von @aqui:

Am besten über GPO . Ich finde aber leider keine gute Möglichkeit das zu tun.
Einfach über die GPOs das Default Gateway dieser PCs löschen...
Kein Default Gateway = Kein Internet
Eigentlich ganz einfach... face-wink
Und wenn er VLAN hat? Dann kommt er dort nicht raus ;)
Ist doch egal. :D

Hier geht es ja nur ums bauchpinseln.
Member: manuel-r
manuel-r Jun 17, 2020 at 12:13:04 (UTC)
Goto Top
Ich will in unserem Firmennetzwerk das Internet für verschiedene Win10 PC´s sperren. Am besten über GPO .
Über die Hosts Datei wäre das nicht wirklich praktikabel da ich ja das komplette Internet sperren möchte und nicht einzelne Seiten.

Wirklich komplett für die einzelnen Clients?
  • Dann entweder für die Clients, wie schon vorgeschlagen, kein Gateway angeben.
  • Oder wenn das nicht machbar ist, weil das Gateway benötigt wird, einfach per GPO an die entsprechenden Clients einen nicht existenten Proxy verteilen und gleichzeitig dafür sorgen, dass die User die Einstellung nicht manuell ändern können. Das funktionert dann aber nur für Software, die den Systemproxy auch berücksichtigt.
  • Du könntest auch noch am Gateway die entsprechenden Clients in Richtung große weite Welt blocken. Je nach Hardware könnte es aber sein, dass dort nicht anhand des Hostnamens geblockt werden kann sondern nur anhand der IP. Dann müsstest du noch per Reservierung im DHCP dafür sorgen, dass die Clients immer die gleiche IP bekommen.

Manuel
Member: Fabezz
Fabezz Jun 17, 2020 at 12:13:31 (UTC)
Goto Top
Hi,
Gpo Internet sperren gibts net direkt.

Setze per GPO ein Fakeproxy in den internetoptionen. Nicht vergessen Chrome und Firefox etc die Systemeinstellungen benutzen zu lassen.

Have fun
Member: Lochkartenstanzer
Lochkartenstanzer Jun 17, 2020 updated at 14:55:41 (UTC)
Goto Top
Zitat von @PaddiL:

Kann mir da jemand einen Tipp geben ?

Firewall anschaffen.

Die ganze Lösungen mit "Fake-Proxy" und "kein Gateway" sind nur Makulatur. Der Proxy und die Firewall sind dafür zuständig, den Verkehr ins Internet zu reglementieren.

Man malt doch auch keine falsche Tür auf die Wand, damit die Leute in der Arbeitszeit nicht zum Rauchen rausgehen.

lks
Member: Lochkartenstanzer
Lochkartenstanzer Jun 17, 2020 at 14:51:06 (UTC)
Goto Top
Zitat von @PaddiL:

Das ist nicht wirklich praktikabel. Meine Schuld. Ich muss es etwas genauer definieren. Es sind viele PC in einem großen werk über mehrere Abteilungshallen verstreut. ´
Sie stehen nicht alle gebündelt an einem Platz oder in einem gemeinsamen VLAN.

Ja und? Was hindert Dich dran, im Internet-Gateway eine Firewall aufzustellen? Ihr habt doch auch Sicher einen Pförtner an eurem Eingang?

lks