mclion
Goto Top

PC im NAT-Modus betreiben

Hallo Leute,
ich möchte einen PC in einem NAT-Netzwerkmodus betreiben, so wie das in der VirtualBox realisiert ist. Dass mein PC auf das LAN zugreifen kann, aber nichts aus dem LAN auf den PC. Wie kann ich das am besten anstellen?
Vielen Dank im Voraus!

Content-ID: 1409762238

Url: https://administrator.de/contentid/1409762238

Ausgedruckt am: 24.11.2024 um 05:11 Uhr

SlainteMhath
SlainteMhath 20.10.2021 um 11:52:33 Uhr
Goto Top
Moin,

Wie kann ich das am besten anstellen?
In der Firewall eingehenden Traffic blockieren ist wohl der einfachste Weg.

lg,
Slainte
Vision2015
Vision2015 20.10.2021 um 11:53:05 Uhr
Goto Top
Moin...
mach doch einfach die Firewall eingehend dicht... wozu NAT?

Frank
tagol01
Lösung tagol01 20.10.2021 um 11:54:36 Uhr
Goto Top
Hallo

VirtualBox ( auch andere Virtualisierungslösungen ) erstellen dazu einen virtuellen Switch.
Die VM ist dann über den virtuellen Switch verbunden.

Dh.: du brauchst einen Switch/Router der die Netze trennt.

Alternativ Firewall auf dem Client einstellen?

Was genau hast du vor?
McLion
McLion 20.10.2021 um 12:00:53 Uhr
Goto Top
Okay... ich würde das gerne mit Mikrotik machen. Gibt es da vielleicht Einleitungen dazu? Mit Mikrotik kenne ich mich schon ein wenig aus.
Vision2015
Vision2015 20.10.2021 um 12:18:48 Uhr
Goto Top
moin...
Zitat von @McLion:

Okay... ich würde das gerne mit Mikrotik machen. Gibt es da vielleicht Einleitungen dazu? Mit Mikrotik kenne ich mich schon ein wenig aus.

einleitungen für was genau?
wenn du dich da auskennst, ist doch alles gut!
nur der sinn dahinter... wenn du die firewall eingehend zumachst, ist doch auch alles dicht, da braucht es kein NAT!

Frank
Lochkartenstanzer
Lochkartenstanzer 20.10.2021 um 13:34:30 Uhr
Goto Top
Hänge einen NAT-Router vornedran.

lks
MirkoKR
MirkoKR 20.10.2021 um 15:23:48 Uhr
Goto Top
Wenn du zunächst ohne Kosten und zum Experimentieren deinen Host-PC hinter einen NAT-Router bringen willst - Sinn sei jetzt Mal egal - kannst du das auch mit einer Router-VM wie ipfire oder pfsense realisieren
Das trainiert dann zusätzlich dein Netzwerkverständnis.

Dazu richtest du 2 virtuelle Switchen ein, wie bei einfacher Konfiguartion üblich

1. WAN: Extern: Physikalische Netzwerkkarte
-> Ohne Verwaltungszugriff des HOST

2. LAN: Privater Switch mit HOST-Verwaltung

Wenn du die Firewall-VM richtig eingerichtet hast, sollten andere VMs, die an den LAN- VSwitch gebunden sind. erfolgreich surfen.

Ich nehme anhand deiner obigen Beschreibung an, das du ein solches Netzwerk bereits besitzt und funktioniert.

Der Clou ist jetzt, die Netzwerkadapter in dem Host-Windows zu konfigurieren.

Bei der physikalischen Schnittstelle die TCP-Bindungen deaktivieren - Haken raus, sodass diese nur noch an den WAN-VSwitch gebunden ist.

Jetzt sollten andere VMs noch mit Internet funktionieren, der Host aber nicht mehr


In der virtuellen Netzwerkschnittstelle - LAN-VSwitch, ebenfalls in den Windows-Netzwerkeinstellungen - TCP konfigurieren mit einer IP aus deinem LAN-VSwitch Netzwerk...

-- Das habe ich jetzt Mal aus dem Hinterkopf runter geschrieben, weil ich Mal ähnliches gemacht hatte... Hoffe es passt noch --

.
commodity
commodity 20.10.2021 um 22:27:28 Uhr
Goto Top
Zitat von @McLion:
Okay... ich würde das gerne mit Mikrotik machen. Gibt es da vielleicht Einleitungen dazu? Mit Mikrotik kenne ich mich schon ein wenig aus.
Für das was Du machen willst musst Du Dich nicht einmal auskennen. face-smile Hex o.ä. haben oder kaufen. Netzwerk in LAN1, PC in LAN2. Die Standardkonfig macht bereits das NAT.

Viele Grüße, commodity