Internetzugang für fremde Clients verweigern
Ist es möglich zu verhindern das clients die nicht an der domain sind nicht zugriff auf das internet haben.
Server: Windows server 2003 RS2
Clients: Windows XP SP2
[Edit: Dani - 22.07.2007 18:19]
Titel geändert - Alter: Mit Gruppenrichtlinie internet zugang verhindern
Server: Windows server 2003 RS2
Clients: Windows XP SP2
[Edit: Dani - 22.07.2007 18:19]
Titel geändert - Alter: Mit Gruppenrichtlinie internet zugang verhindern
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 64406
Url: https://administrator.de/contentid/64406
Ausgedruckt am: 26.11.2024 um 11:11 Uhr
4 Kommentare
Neuester Kommentar
Moin,
also damit wir dir hier eine vernüftige und saubere Lösung anbieten können, wären ein paar Informationen zu deinem Netzwerk nicht schlecht:
Also das wär mal das Anliegen von meiner Seite, bevor ich 1000 Lösungen schreibe.
Grüße
Dani
also damit wir dir hier eine vernüftige und saubere Lösung anbieten können, wären ein paar Informationen zu deinem Netzwerk nicht schlecht:
- Vllt. ein kl. Netzwerkbild hier hochladen
- Gehen die Clients über einen Server ins Internet
- Hast du vllt. schon eine Proxysoftware im Einsatz
- Was für Switche? Denn ja nach Clientanzahl könnte man das vllt. über Port-Security lösen
- Wie viele Clients??
Also das wär mal das Anliegen von meiner Seite, bevor ich 1000 Lösungen schreibe.
Grüße
Dani
Also ich empfehle dir da am Besten den Squid für Windows (Download). Dieser ist kostenlos und läuft als OpenSource. Ein kl. Handbuch findest du hier.
Dort konfigurierst du einfach, dass nur ein bestimmter IP-Bereich Zugriff bekommt. Das setzt allerdings voraus, dass du im DHCP-Server die IP-Adressen den MAC-Adressen der Clients zugewiesen hast. Somit bekommen die Clients immer die gleichen Adressen.
Bombensicher ist das aber nicht!!
Grüße
Dani
Dort konfigurierst du einfach, dass nur ein bestimmter IP-Bereich Zugriff bekommt. Das setzt allerdings voraus, dass du im DHCP-Server die IP-Adressen den MAC-Adressen der Clients zugewiesen hast. Somit bekommen die Clients immer die gleichen Adressen.
Bombensicher ist das aber nicht!!
Grüße
Dani