PC im NAT-Modus betreiben
Hallo Leute,
ich möchte einen PC in einem NAT-Netzwerkmodus betreiben, so wie das in der VirtualBox realisiert ist. Dass mein PC auf das LAN zugreifen kann, aber nichts aus dem LAN auf den PC. Wie kann ich das am besten anstellen?
Vielen Dank im Voraus!
ich möchte einen PC in einem NAT-Netzwerkmodus betreiben, so wie das in der VirtualBox realisiert ist. Dass mein PC auf das LAN zugreifen kann, aber nichts aus dem LAN auf den PC. Wie kann ich das am besten anstellen?
Vielen Dank im Voraus!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1409762238
Url: https://administrator.de/contentid/1409762238
Ausgedruckt am: 24.11.2024 um 05:11 Uhr
8 Kommentare
Neuester Kommentar
moin...
einleitungen für was genau?
wenn du dich da auskennst, ist doch alles gut!
nur der sinn dahinter... wenn du die firewall eingehend zumachst, ist doch auch alles dicht, da braucht es kein NAT!
Frank
Zitat von @McLion:
Okay... ich würde das gerne mit Mikrotik machen. Gibt es da vielleicht Einleitungen dazu? Mit Mikrotik kenne ich mich schon ein wenig aus.
Okay... ich würde das gerne mit Mikrotik machen. Gibt es da vielleicht Einleitungen dazu? Mit Mikrotik kenne ich mich schon ein wenig aus.
einleitungen für was genau?
wenn du dich da auskennst, ist doch alles gut!
nur der sinn dahinter... wenn du die firewall eingehend zumachst, ist doch auch alles dicht, da braucht es kein NAT!
Frank
Wenn du zunächst ohne Kosten und zum Experimentieren deinen Host-PC hinter einen NAT-Router bringen willst - Sinn sei jetzt Mal egal - kannst du das auch mit einer Router-VM wie ipfire oder pfsense realisieren
Das trainiert dann zusätzlich dein Netzwerkverständnis.
Dazu richtest du 2 virtuelle Switchen ein, wie bei einfacher Konfiguartion üblich
1. WAN: Extern: Physikalische Netzwerkkarte
-> Ohne Verwaltungszugriff des HOST
2. LAN: Privater Switch mit HOST-Verwaltung
Wenn du die Firewall-VM richtig eingerichtet hast, sollten andere VMs, die an den LAN- VSwitch gebunden sind. erfolgreich surfen.
Ich nehme anhand deiner obigen Beschreibung an, das du ein solches Netzwerk bereits besitzt und funktioniert.
Der Clou ist jetzt, die Netzwerkadapter in dem Host-Windows zu konfigurieren.
Bei der physikalischen Schnittstelle die TCP-Bindungen deaktivieren - Haken raus, sodass diese nur noch an den WAN-VSwitch gebunden ist.
Jetzt sollten andere VMs noch mit Internet funktionieren, der Host aber nicht mehr
In der virtuellen Netzwerkschnittstelle - LAN-VSwitch, ebenfalls in den Windows-Netzwerkeinstellungen - TCP konfigurieren mit einer IP aus deinem LAN-VSwitch Netzwerk...
-- Das habe ich jetzt Mal aus dem Hinterkopf runter geschrieben, weil ich Mal ähnliches gemacht hatte... Hoffe es passt noch --
.
Das trainiert dann zusätzlich dein Netzwerkverständnis.
Dazu richtest du 2 virtuelle Switchen ein, wie bei einfacher Konfiguartion üblich
1. WAN: Extern: Physikalische Netzwerkkarte
-> Ohne Verwaltungszugriff des HOST
2. LAN: Privater Switch mit HOST-Verwaltung
Wenn du die Firewall-VM richtig eingerichtet hast, sollten andere VMs, die an den LAN- VSwitch gebunden sind. erfolgreich surfen.
Ich nehme anhand deiner obigen Beschreibung an, das du ein solches Netzwerk bereits besitzt und funktioniert.
Der Clou ist jetzt, die Netzwerkadapter in dem Host-Windows zu konfigurieren.
Bei der physikalischen Schnittstelle die TCP-Bindungen deaktivieren - Haken raus, sodass diese nur noch an den WAN-VSwitch gebunden ist.
Jetzt sollten andere VMs noch mit Internet funktionieren, der Host aber nicht mehr
In der virtuellen Netzwerkschnittstelle - LAN-VSwitch, ebenfalls in den Windows-Netzwerkeinstellungen - TCP konfigurieren mit einer IP aus deinem LAN-VSwitch Netzwerk...
-- Das habe ich jetzt Mal aus dem Hinterkopf runter geschrieben, weil ich Mal ähnliches gemacht hatte... Hoffe es passt noch --
.
Zitat von @McLion:
Okay... ich würde das gerne mit Mikrotik machen. Gibt es da vielleicht Einleitungen dazu? Mit Mikrotik kenne ich mich schon ein wenig aus.
Für das was Du machen willst musst Du Dich nicht einmal auskennen. Hex o.ä. haben oder kaufen. Netzwerk in LAN1, PC in LAN2. Die Standardkonfig macht bereits das NAT.Okay... ich würde das gerne mit Mikrotik machen. Gibt es da vielleicht Einleitungen dazu? Mit Mikrotik kenne ich mich schon ein wenig aus.
Viele Grüße, commodity