Internetzugang ohne Zugriff auf das LAN
Hallo,
ich habe folgende Frage:
Wie kann ich bitte mit einem PC ins Internet gehen, ohne dabei auf die anderen Rechner im Netz zugreifen zu können?
Internet - KEN DSL PC - Switch - PC
Ich würde gerne für einen Netzwerkanschluss den Internetdienst zur Verfügung stellen, von dem Anschluss selbst soll aber kein Zugriff auf das Netzwerk (die PCs im Netzwerk) möglich sein.
Vielen Dank für die Hilfe.
ich habe folgende Frage:
Wie kann ich bitte mit einem PC ins Internet gehen, ohne dabei auf die anderen Rechner im Netz zugreifen zu können?
Internet - KEN DSL PC - Switch - PC
Ich würde gerne für einen Netzwerkanschluss den Internetdienst zur Verfügung stellen, von dem Anschluss selbst soll aber kein Zugriff auf das Netzwerk (die PCs im Netzwerk) möglich sein.
Vielen Dank für die Hilfe.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 24302
Url: https://administrator.de/contentid/24302
Ausgedruckt am: 14.11.2024 um 17:11 Uhr
20 Kommentare
Neuester Kommentar
Hi,
lege auf dem Rechner der nur ins Internet gehen darf einen User an, den es auf den andern Rechnern nicht gibt.
Solange Du dann nirgends den Gast-Account aktiviert hast, hat der User dann keinen Zugriff auf die anderen Rechner.
Zumindest mit WinXP Pro und Win2000 geht es so, bei Home weiss ich nicht.
Welches Betriebssystem hast Du denn? Linux, MacOS, ...?
Gruss,
Thomas
lege auf dem Rechner der nur ins Internet gehen darf einen User an, den es auf den andern Rechnern nicht gibt.
Solange Du dann nirgends den Gast-Account aktiviert hast, hat der User dann keinen Zugriff auf die anderen Rechner.
Zumindest mit WinXP Pro und Win2000 geht es so, bei Home weiss ich nicht.
Welches Betriebssystem hast Du denn? Linux, MacOS, ...?
Gruss,
Thomas
Die Lösung des Problems bzw. Aufgabenstellung heisst VLAN !!!
Mit einem virtuellen LAN kannst Du ein weiteres Netz aufbauen, so dass der PC1 keinen Zugang zu dem anderen bekommt.
Je nach Netzstruktur benötigst Du einen VLAN-fähigen Switch und Router.
Oder falls es geht, verwendest Du einen VLAN-fähigen Router mit integrietem 4 Port Switch (z.B. LANCOM-Router, die sind alle VLAN-fähig, d.h. in der aktuellen Firmware! www.lancom.de). An einem Port der einzelne Rechner, an den anderen die Verbindung zum Switch des restlichen Netzwerkes.
Somit kann keiner aus dem NetzA ins NetzB, wenn Du die IP-Konfiguration durch entsprechende Rechte OS-seitig gesichert hast.
Eine ähnliche Aufgabenstellung (im Bereich WLAN) gab es auch hier: öffentliches ungesichertes WLAN mit Internet neben VPN über WLAN ins lokale LAN
Mit einem virtuellen LAN kannst Du ein weiteres Netz aufbauen, so dass der PC1 keinen Zugang zu dem anderen bekommt.
Je nach Netzstruktur benötigst Du einen VLAN-fähigen Switch und Router.
Oder falls es geht, verwendest Du einen VLAN-fähigen Router mit integrietem 4 Port Switch (z.B. LANCOM-Router, die sind alle VLAN-fähig, d.h. in der aktuellen Firmware! www.lancom.de). An einem Port der einzelne Rechner, an den anderen die Verbindung zum Switch des restlichen Netzwerkes.
Somit kann keiner aus dem NetzA ins NetzB, wenn Du die IP-Konfiguration durch entsprechende Rechte OS-seitig gesichert hast.
Eine ähnliche Aufgabenstellung (im Bereich WLAN) gab es auch hier: öffentliches ungesichertes WLAN mit Internet neben VPN über WLAN ins lokale LAN
Richtig VLAN ist der Schlüssel,
es gibt aber noch eine günstigere Lösung.
Ein DLINK DES-3526 Layer2 Switch. Der Switch ist unter anderem VLAN fähig (also für die Zukunft bist du gerüstet). An diesem Gerät kannst du direkt konfigurieren welcher Port (ohne das ein Client was daran verstellen kann) auf welchen Port zugriff hat!!!
Das Gerät kostet so ca. 340 bis 400 Euro hat 24 100Mbit und 2 1000Mbit Ports.
Grüße
PS. Bei Interesse einfach posten habe bereits einige Ehrfarung damit gesammelt
es gibt aber noch eine günstigere Lösung.
Ein DLINK DES-3526 Layer2 Switch. Der Switch ist unter anderem VLAN fähig (also für die Zukunft bist du gerüstet). An diesem Gerät kannst du direkt konfigurieren welcher Port (ohne das ein Client was daran verstellen kann) auf welchen Port zugriff hat!!!
Das Gerät kostet so ca. 340 bis 400 Euro hat 24 100Mbit und 2 1000Mbit Ports.
Grüße
PS. Bei Interesse einfach posten habe bereits einige Ehrfarung damit gesammelt
Also wenn in einem VLAN alle PC (ausser die AVM Kiste) hängen können diese sich auch sehen.
Wenn du eine route ins VLAN (AVM KEN) aus dem VLAN (alle Clients) dann kannst du auch gleich die konfig so lassen wie sie geradeist, denn dann kann sowieso jeder auf jeden zugreifen.
Bei VLAN versuche folgende Konfiguration
KEN PC (VLAN1)
Dein PC (VLAN2)
Alle anderen PC (VLAN3)
jetzt noch konfigurieren der Rechte
VLAN1 darf auf VLAN2 und VLAN3 zugreifen
VLAN2 darf auf VLAN1 zugreifen
VLAN3 darf auf VLAN1 zugreifen
Jetzt brauchst du nur noch einen VLAN Router!!!
Grüße
Wenn du eine route ins VLAN (AVM KEN) aus dem VLAN (alle Clients) dann kannst du auch gleich die konfig so lassen wie sie geradeist, denn dann kann sowieso jeder auf jeden zugreifen.
Bei VLAN versuche folgende Konfiguration
KEN PC (VLAN1)
Dein PC (VLAN2)
Alle anderen PC (VLAN3)
jetzt noch konfigurieren der Rechte
VLAN1 darf auf VLAN2 und VLAN3 zugreifen
VLAN2 darf auf VLAN1 zugreifen
VLAN3 darf auf VLAN1 zugreifen
Jetzt brauchst du nur noch einen VLAN Router!!!
Grüße
Du wirst einen VLAN-fähigen Router brauchen, sonst wird es nicht funktionieren. (mir ist nicht bekannt, dass der KEN auch VLAN-fähig ist!
Also Switch hin oder her.... der Router muss zwei Netze untersützen....
Außerdem ist der LANCOM wegen der ständigen (mehrmals jährlichen) kostenlosen Firmwareupdates (mega viel Featureserweiterungen) im Preis/Leistungsverhältnis sehr angemessen
Also Switch hin oder her.... der Router muss zwei Netze untersützen....
Außerdem ist der LANCOM wegen der ständigen (mehrmals jährlichen) kostenlosen Firmwareupdates (mega viel Featureserweiterungen) im Preis/Leistungsverhältnis sehr angemessen
Hmmm..
Ich habe natürlich keinerlei Ahnung wie das Finanz-Budget ist.
Aber wie wäre es mit einer DMZ-Zone?
Die Server lassen sich über Linux auf kleinen Rechnern/über VMWare auf einem, realisieren, und es kostet eigentlich nicht soviel wie ein VLAN-fähiger Switch/Router.
Bastler werden eigentlich noch Teile habe, sonst kann man billig Teile schießen.
Notfalls bei Ebay.
Wenn man es über Linux ohne grafische Oberfläche realisiert, reicht ein alter PII mit 64MB.
Hast dazu den Vorteil das dein Netzwerk fast so sicher ist, wie die von Firmen die Geld haben.
Nachteil natürlich ist, das du dir einiges anlesen mußt und einarbeiten mußt.
Aber bei einem Netzwerk von 15PC´s solltest du auch etwas ambitionierter sein.
Thomas
Ich habe natürlich keinerlei Ahnung wie das Finanz-Budget ist.
Aber wie wäre es mit einer DMZ-Zone?
Die Server lassen sich über Linux auf kleinen Rechnern/über VMWare auf einem, realisieren, und es kostet eigentlich nicht soviel wie ein VLAN-fähiger Switch/Router.
Bastler werden eigentlich noch Teile habe, sonst kann man billig Teile schießen.
Notfalls bei Ebay.
Wenn man es über Linux ohne grafische Oberfläche realisiert, reicht ein alter PII mit 64MB.
Hast dazu den Vorteil das dein Netzwerk fast so sicher ist, wie die von Firmen die Geld haben.
Nachteil natürlich ist, das du dir einiges anlesen mußt und einarbeiten mußt.
Aber bei einem Netzwerk von 15PC´s solltest du auch etwas ambitionierter sein.
Thomas
@CouchCoach
Ich muss leider jetzt weg und muss auch erstmal nachlesen...
das hängt garantiert mit den geräteabhänigen Features zusammen (WLAN/Switch/etc.)
Aber schau doch mal ins LC Referenz-Handbuch, da ist alles super erklärt (sogarn mit Bilder
http://www.lancom-systems.de/download/Documentation/Reference_Manual/LC ...
@Stephen
Du brauchst einen VLAN-fähigen Router, der als Gateway mehreren Netzen zur Verfügung stehen kann.
Oder bastelst Dir einen Linux (wie Thomas) geschrieben hat
Ich muss leider jetzt weg und muss auch erstmal nachlesen...
das hängt garantiert mit den geräteabhänigen Features zusammen (WLAN/Switch/etc.)
Aber schau doch mal ins LC Referenz-Handbuch, da ist alles super erklärt (sogarn mit Bilder
http://www.lancom-systems.de/download/Documentation/Reference_Manual/LC ...
@Stephen
Du brauchst einen VLAN-fähigen Router, der als Gateway mehreren Netzen zur Verfügung stehen kann.
Oder bastelst Dir einen Linux (wie Thomas) geschrieben hat
egal, wenn ich den nicht VLAN fähigen Switch an einen Port (des VLAN fähigen Switch) hänge und an diesem Port alles mit VLAN 3 Tagge bzw. diesen Port als VLAN3 deklariere.
Stört die PCS nicht aber die restliche Infrastruktur sieht diesen Port und alles was darüber rein- und rausgeht als VLAN3 an.
Grüße
Stört die PCS nicht aber die restliche Infrastruktur sieht diesen Port und alles was darüber rein- und rausgeht als VLAN3 an.
Grüße