predator66
Goto Top

Server 2003 - Netzwerkfreigabe auf Netzwerkschnittstelle XY beschränken, wie?

Hallo Mitadministratoren face-smile

Ich habe eine kleine Frage bzw ein Problem.

Ich möchte auf einem Server2003 Rechner mit 2 Netzwerkkarten spezielle Ordner so Freigeben, dass sie nur mit einer bestimmten Netzwerkkarte errichbar sind. Sprich (Beispiel) Der Rechner der über die Netzwerkkarte mit der IP 192.168.0.10 auf den Server zugreift sieht keine Freigabe, der Rechner der über z.B. 192.168.0.15 zugreift sieht diese Freigabe aber.

Wie kann man sowas Einrichten?


MfG

Content-Key: 136957

Url: https://administrator.de/contentid/136957

Ausgedruckt am: 28.03.2024 um 11:03 Uhr

Mitglied: Pjordorf
Pjordorf 26.02.2010 um 16:11:32 Uhr
Goto Top
Hallo predator66,

Zitat von @predator66:
Wie kann man sowas Einrichten?
Nein, das kann man nicht einrichten.

Peter
Mitglied: brammer
brammer 26.02.2010 um 16:35:32 Uhr
Goto Top
Hallo,

so einfach auf der Netzwerkkarte kannst du das nicht einstellen.
Eine Zuordnung über eine Netzwerkkonzept (VLAN) und schon ist das ein Standard Netzwerk .....
Aber dazu solltest du uns verraten was du an Hardware in deiner Netzwerkumgebung hast.

brammer
Mitglied: predator66
predator66 26.02.2010 um 17:47:19 Uhr
Goto Top
Ah Vlan heißt das Zauberwort also face-smile. Also in dem Server sind insgesamt 3 Netzwerkkarten


1. "Onbaord Realtek iwas" -ist aber Deaktiviert.

2. 3Com 3C905TX-basierter Ethernet-Adapter (Standard)

3. Realtek RTL8139-Familie-PCI-Fast Ethernet-NIC

Das alles läuft über einen passiv Switch und funktioniert soweit einwandfrei.
Mitglied: predator66
predator66 26.02.2010 um 17:50:52 Uhr
Goto Top
Ok ich gehe davon aus das man für Vlans Switches benötigt die so etwas auch unterstützen... ; gibts denn keine Software die das mit der Freigabe einfach hinbekommt. Im Grunde ist es doch garnicht so schwer einem Ordner mitzuteilen das er nur Angezeigt werden soll wenn jemand über die richtige IP anfragt....
Mitglied: predator66
predator66 26.02.2010 um 17:59:31 Uhr
Goto Top
Ach und wo wir gerade bei Thema Vlans sind. Vom Grundprinzip her arbeitet ein Vlan nicht anders als würde man in einen PC 2 Netzwerkkarten bauen und je eine davon mit einem eigenen Router verbinden und diesen Routern dann unterschiedliche Netze vergeben, oder?
Mitglied: brammer
brammer 26.02.2010 um 21:02:15 Uhr
Goto Top
Hallo,

bevor ich mich auf eine solche Geschichte einlasse und dein Konstrukt versuche zu verstehen, erkläre doch einfach mal was du erreichen willst?

brammer
Mitglied: predator66
predator66 26.02.2010 um 22:27:26 Uhr
Goto Top
Was soll das jetzt wieder? Was ist daran ein "Konstrukt" und was zum Geier gibt es an meinem Anliegen nicht zu verstehen? Ein Server mit Freigaben die nur unter bestimmten Schnittstellen sichtbar sein sollen. Mächtig kompliziert oder?

Und meine Auflistung ist auch nicht schwerer....die Schnittstellen 2 und 3 sind aktiv und darum geht es....
Mitglied: bstefan82
bstefan82 27.02.2010 um 05:08:22 Uhr
Goto Top
habs net ausprobiert, aber du kannst ja mal in den eigenschaften der lan-verbindung "Datei und Druckerfreigabe" deaktivieren ... allerdings gibts dann garkein smb mehr dafür.

Was ähnliches kannst du mit Access Based Enumerations erreichen (und den richtig gesetzten rechten): Sobald der User die Freigabe öffnet sieht er nur die Ordner auf die er mindestens Leserechte besitzt.

Grüße,

Stefan
Mitglied: brammer
brammer 27.02.2010 um 09:36:46 Uhr
Goto Top
Hallo,

realtiv einfach, das was du vorhast ist keine Aktion die man am Server macht, sondern eine die man an den aktiven Netzwerkkomponenten macht.
Die Verwendung der IP Range 192.168.0.x bringt normalerweise nur Probleme (wenn du dich mal mit VPN beschäftigst...)
Zwei Adressen die nur 5 Adressen auseinander liegen kann man je nach Netzwerkmaske schon voneinander trennen. Da du aber weder eine Netzwerk Maske noch ein Gateway angibst ist das Fischen im Trüben.
So wie du es beschreibst ist es ein Konstrukt das so erstmal nicht realisierbar ist da Grundlegende Informationen über deine Netzwerkstruktur fehlen.
Die Aufgabe die du realisieren möchtest ist innerhalb eines STrukturierten Netzes mit LAyer 2 oder Layer 3 Switchen oder/und einem anständigem Router eine kleine Fingerübung.

brammer