mclion
Goto Top

PC im NAT-Modus betreiben

Hallo Leute,
ich möchte einen PC in einem NAT-Netzwerkmodus betreiben, so wie das in der VirtualBox realisiert ist. Dass mein PC auf das LAN zugreifen kann, aber nichts aus dem LAN auf den PC. Wie kann ich das am besten anstellen?
Vielen Dank im Voraus!

Content-Key: 1409762238

Url: https://administrator.de/contentid/1409762238

Printed on: April 25, 2024 at 05:04 o'clock

Member: SlainteMhath
SlainteMhath Oct 20, 2021 at 09:52:33 (UTC)
Goto Top
Moin,

Wie kann ich das am besten anstellen?
In der Firewall eingehenden Traffic blockieren ist wohl der einfachste Weg.

lg,
Slainte
Member: Vision2015
Vision2015 Oct 20, 2021 at 09:53:05 (UTC)
Goto Top
Moin...
mach doch einfach die Firewall eingehend dicht... wozu NAT?

Frank
Member: tagol01
Solution tagol01 Oct 20, 2021 at 09:54:36 (UTC)
Goto Top
Hallo

VirtualBox ( auch andere Virtualisierungslösungen ) erstellen dazu einen virtuellen Switch.
Die VM ist dann über den virtuellen Switch verbunden.

Dh.: du brauchst einen Switch/Router der die Netze trennt.

Alternativ Firewall auf dem Client einstellen?

Was genau hast du vor?
Member: McLion
McLion Oct 20, 2021 at 10:00:53 (UTC)
Goto Top
Okay... ich würde das gerne mit Mikrotik machen. Gibt es da vielleicht Einleitungen dazu? Mit Mikrotik kenne ich mich schon ein wenig aus.
Member: Vision2015
Vision2015 Oct 20, 2021 at 10:18:48 (UTC)
Goto Top
moin...
Zitat von @McLion:

Okay... ich würde das gerne mit Mikrotik machen. Gibt es da vielleicht Einleitungen dazu? Mit Mikrotik kenne ich mich schon ein wenig aus.

einleitungen für was genau?
wenn du dich da auskennst, ist doch alles gut!
nur der sinn dahinter... wenn du die firewall eingehend zumachst, ist doch auch alles dicht, da braucht es kein NAT!

Frank
Member: Lochkartenstanzer
Lochkartenstanzer Oct 20, 2021 at 11:34:30 (UTC)
Goto Top
Hänge einen NAT-Router vornedran.

lks
Member: MirkoKR
MirkoKR Oct 20, 2021 at 13:23:48 (UTC)
Goto Top
Wenn du zunächst ohne Kosten und zum Experimentieren deinen Host-PC hinter einen NAT-Router bringen willst - Sinn sei jetzt Mal egal - kannst du das auch mit einer Router-VM wie ipfire oder pfsense realisieren
Das trainiert dann zusätzlich dein Netzwerkverständnis.

Dazu richtest du 2 virtuelle Switchen ein, wie bei einfacher Konfiguartion üblich

1. WAN: Extern: Physikalische Netzwerkkarte
-> Ohne Verwaltungszugriff des HOST

2. LAN: Privater Switch mit HOST-Verwaltung

Wenn du die Firewall-VM richtig eingerichtet hast, sollten andere VMs, die an den LAN- VSwitch gebunden sind. erfolgreich surfen.

Ich nehme anhand deiner obigen Beschreibung an, das du ein solches Netzwerk bereits besitzt und funktioniert.

Der Clou ist jetzt, die Netzwerkadapter in dem Host-Windows zu konfigurieren.

Bei der physikalischen Schnittstelle die TCP-Bindungen deaktivieren - Haken raus, sodass diese nur noch an den WAN-VSwitch gebunden ist.

Jetzt sollten andere VMs noch mit Internet funktionieren, der Host aber nicht mehr


In der virtuellen Netzwerkschnittstelle - LAN-VSwitch, ebenfalls in den Windows-Netzwerkeinstellungen - TCP konfigurieren mit einer IP aus deinem LAN-VSwitch Netzwerk...

-- Das habe ich jetzt Mal aus dem Hinterkopf runter geschrieben, weil ich Mal ähnliches gemacht hatte... Hoffe es passt noch --

.
Member: commodity
commodity Oct 20, 2021 at 20:27:28 (UTC)
Goto Top
Zitat von @McLion:
Okay... ich würde das gerne mit Mikrotik machen. Gibt es da vielleicht Einleitungen dazu? Mit Mikrotik kenne ich mich schon ein wenig aus.
Für das was Du machen willst musst Du Dich nicht einmal auskennen. face-smile Hex o.ä. haben oder kaufen. Netzwerk in LAN1, PC in LAN2. Die Standardkonfig macht bereits das NAT.

Viele Grüße, commodity