Monowall Captive Portal auf Workstation mit Win 7 64bit in VMWare Host Internet Frage
Ich möchte für ein kleines Eiscafe hier die Captive Portal mit Monowall Anleitung hier aus dem Forum nutzen das ganze soll auf einer Workstation laufen welche normalerweise sich um Cams per Ispy kümmert.
Die Workstation ist schon da und ausser einer 2ten Netzwerkkarte und der VMwarelizenz müsste ich nix weiter investieren.
so sieht das derzeitige Testszenario aus:
WAN Netz 10.0.0.0/24 --> Workstation Windows 7 Ultimate 64bit IP per DHCP auf NIC1 (Internetzugang)
auf dem Win7 PC läuft VMWare Workstation 8
Nic1 im Hostmodus <- WAN
Nic 2 im Hostmodus <- LAN Captive Portal
Captive Portal etc funktioniert alles tadellos -> Nic2 geht an Switch und da angeschlossene PC's etc kommen nur über das Captive Portal ins Netz.
Nun bekomme ich aber auf dem Win7 Hostsystem ein Problem mit dem Internet -> beim Versuch da eine Webseite aufzurufen endet am Captive Portal der Monowall , was ja eigentlich nicht sein sollte...
Nic1 bekommt die IP per DHCP und Nic2 ist auch auf DHCP gestellt im Hostsystem.
Kann ich das irgendwie unterbinden / dem Win7 System mitteilen da Nic1 ist Dein Gateway ins Internet Nic 2 geht dich garnichts an...
Geht das auf dem Win7 überhaupt und wenn ja wie?
Danke !!
Stev
Die Workstation ist schon da und ausser einer 2ten Netzwerkkarte und der VMwarelizenz müsste ich nix weiter investieren.
so sieht das derzeitige Testszenario aus:
WAN Netz 10.0.0.0/24 --> Workstation Windows 7 Ultimate 64bit IP per DHCP auf NIC1 (Internetzugang)
auf dem Win7 PC läuft VMWare Workstation 8
Nic1 im Hostmodus <- WAN
Nic 2 im Hostmodus <- LAN Captive Portal
Captive Portal etc funktioniert alles tadellos -> Nic2 geht an Switch und da angeschlossene PC's etc kommen nur über das Captive Portal ins Netz.
Nun bekomme ich aber auf dem Win7 Hostsystem ein Problem mit dem Internet -> beim Versuch da eine Webseite aufzurufen endet am Captive Portal der Monowall , was ja eigentlich nicht sein sollte...
Nic1 bekommt die IP per DHCP und Nic2 ist auch auf DHCP gestellt im Hostsystem.
Kann ich das irgendwie unterbinden / dem Win7 System mitteilen da Nic1 ist Dein Gateway ins Internet Nic 2 geht dich garnichts an...
Geht das auf dem Win7 überhaupt und wenn ja wie?
Danke !!
Stev
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 180262
Url: https://administrator.de/contentid/180262
Ausgedruckt am: 22.11.2024 um 03:11 Uhr
3 Kommentare
Neuester Kommentar
Dein logisches Zuweisen der VM Adaoter ist falsch.
NIC-1 muss auf den WAN Port und NIC-2 auf den CP Port.
Dabei musst du zwingend beachten das die Bindungsreihenfolge im Win7 System so ist das NIC-1 die primäre Karte ist, also den gesamten nicht lokalen Traffic im Brigde Modus bedient.
NIC 2 darf nur im HOST Modus and die MW angekoppelt sein um Gästen nicht Zugriff auf das Win 7 System zu geben. Zudem sollte es eine statische IP haben.
Alles in allem ein gewagtes Unterfangen.
Firewall und CP Lösungen haben in der regel aus Sicherheitsgünden rein gar nix zu suchen.
Popelige 100 Euro für ein ALIX Board:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
sollte das Eiscafe eigentlich über haben (oder 10 Cent für die Kugel mehr nehmen) um das sicher und wasserdicht zu betreiben. Auch unabhängig von dem stromfressenden und nicht Verschleiss freiem Winblows rechner. Fällt der aus ist das Eiscafe Netz tot und die Gäste gehen zur Konkurrenz.
Besser also immer eine getrennte Lösung.
NIC-1 muss auf den WAN Port und NIC-2 auf den CP Port.
Dabei musst du zwingend beachten das die Bindungsreihenfolge im Win7 System so ist das NIC-1 die primäre Karte ist, also den gesamten nicht lokalen Traffic im Brigde Modus bedient.
NIC 2 darf nur im HOST Modus and die MW angekoppelt sein um Gästen nicht Zugriff auf das Win 7 System zu geben. Zudem sollte es eine statische IP haben.
Alles in allem ein gewagtes Unterfangen.
Firewall und CP Lösungen haben in der regel aus Sicherheitsgünden rein gar nix zu suchen.
Popelige 100 Euro für ein ALIX Board:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
sollte das Eiscafe eigentlich über haben (oder 10 Cent für die Kugel mehr nehmen) um das sicher und wasserdicht zu betreiben. Auch unabhängig von dem stromfressenden und nicht Verschleiss freiem Winblows rechner. Fällt der aus ist das Eiscafe Netz tot und die Gäste gehen zur Konkurrenz.
Besser also immer eine getrennte Lösung.