tutorials.de Buch-Aktion 05/2012
Like Tree1Danke
  • 1 Beitrag von olqs
ERLEDIGT
NEIN
ANTWORTEN
9
ZUGRIFFE
939
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    Avatar von NetteMann
    NetteMann NetteMann ist offline Mitglied Silber
    Registriert seit
    Feb 2008
    Beiträge
    83
    Guten Tag,

    ist es möglich ein Netzwerk so zu gestalten das zwar 5 leute Internet haben ABER sich nicht untereinander erreichen. Also das der Datentransfer unter den Clients unterbunden ist. Geht doch eig nur mit Statischenrouten oder? Na gut vielleicht Client A im 192.168.0.2 Client B im 192.168.3.2 Netz .... nur in dem Fall sehe ich ein ein prob mit dem Router.
     

  2. #2
    Avatar von 28dayslater
    28dayslater 28dayslater ist offline Mitglied Silber
    Registriert seit
    Jan 2008
    Beiträge
    80
    Also wenn die per WLAN dran sind....bei der Fritz!Box kannst du die Einstellung: "WLAN-Geräte dürfen untereinander kommunizieren einstellen".

    Vielleicht hilft es ja weiter
     

  3. #3
    Avatar von AndreG
    AndreG AndreG ist offline Mitglied Platin
    Registriert seit
    Feb 2004
    Ort
    Köln
    Beiträge
    566
    Moin,

    Feste Routen auf den Clients wäre eine Möglichkeit.

    Oder wenn sie sich nur nicht in der Netzwerkumgebung sehen sollen,
    dann block mit der Windows Firewall einfach die Ports auf den Rechnern und schon sieht keiner mehr den anderen.

    Allerdings ist es über die Ip dann immer noch möglich. Also z.B. \\192.168.x.x\C$.

    Mfg Andre
     

  4. #4
    Avatar von NetteMann
    NetteMann NetteMann ist offline Mitglied Silber
    Registriert seit
    Feb 2008
    Beiträge
    83
    Ne sollte wenn schon so sein das die gar net kommunizieren können. Also war die Idee mit den statischen routen wohl die sinnvollste. Soll über LAN (Cat5) laufen. Und verschiedene Wohnungen beliefern, deswegen auch das kommuniezier verbot.
     

  5. #5
    Avatar von Navy
    Navy Navy ist offline Freiwillige Serverwehr
    tutorials.de Administrator
    Registriert seit
    Jul 2003
    Ort
    Montreal (Quebec)
    Beiträge
    1.667
    Du suchst einen managable Switch der VLANs beherscht.
     
    Navy

    --
    Echtzeithilfe unter irc.tutorials.de #tutorials.de

  6. #6
    Avatar von NetteMann
    NetteMann NetteMann ist offline Mitglied Silber
    Registriert seit
    Feb 2008
    Beiträge
    83
    Die sind ja unbezahlbar oO
     

  7. #7
    olqs olqs ist offline Mitglied Brokat
    Registriert seit
    May 2007
    Beiträge
    396
    Unbezahlbar würd ich nicht sagen.

    Einen 8-Port Gigabit Switch von HP der Vlan fähig ist bekommst du ab ~120€ (Procurve 1800-8G).

    Der hat zwar für die Konfiguration nur das Webinterface, aber das sollte reichen.
    AndreG bedankt sich. 

  8. #8
    Avatar von AndreG
    AndreG AndreG ist offline Mitglied Platin
    Registriert seit
    Feb 2004
    Ort
    Köln
    Beiträge
    566
    Zitat Zitat von olqs Beitrag anzeigen
    Unbezahlbar würd ich nicht sagen.

    Einen 8-Port Gigabit Switch von HP der Vlan fähig ist bekommst du ab ~120€ (Procurve 1800-8G).

    Der hat zwar für die Konfiguration nur das Webinterface, aber das sollte reichen.
    Nen 8 Port Gb Switch gibts für 50€ und die Routen umsonst Von daher lohnt es sich nicht. Es dient nur der Faulheit

    Mfg Andre
     

  9. #9
    Avatar von Navy
    Navy Navy ist offline Freiwillige Serverwehr
    tutorials.de Administrator
    Registriert seit
    Jul 2003
    Ort
    Montreal (Quebec)
    Beiträge
    1.667
    > Nen 8 Port Gb Switch gibts für 50€ und die Routen umsonst Von daher lohnt es sich
    > nicht.

    Klasse Idee. Sich auf den guten Willen der anderen User zu verlassen ist ja einer *der* Grundsätze der Netzwerktechnik.

    Mal ernsthaft: Diese Art des... äh... Routings ist erstens unter Windows nicht so ohne weiteres durchzusetzen (gerade wenn die Clients per DHCP ihre Adressen beziehen) und zweites sehr unsicher.
    Selbst wenn die User ihren traffic filtern ist es möglich traffic mitzuschneiden, zu verändern oder sonstwie das Netzwerk zu manipulieren.

    > Es dient nur der Faulheit

    Selbst mit Emoticon ist die Aussage falsch.
     
    Navy

    --
    Echtzeithilfe unter irc.tutorials.de #tutorials.de

  10. #10
    olqs olqs ist offline Mitglied Brokat
    Registriert seit
    May 2007
    Beiträge
    396
    Zitat Zitat von AndreG Beitrag anzeigen
    Nen 8 Port Gb Switch gibts für 50€ und die Routen umsonst Von daher lohnt es sich nicht. Es dient nur der Faulheit

    Mfg Andre
    Bei so einem Setup wie gewünscht, muss der Netzwerktraffic getrennt werden, ansonsten kann sich jeder Client in jedes Netz hängen.

    Mit unterschiedlichen IP Netzen in nem geswitcheten Netzwerk sieht jeder Client den Traffic der anderen. Es reicht den Promiscuous Mode aufzudrehen und z.B. Wireshark laufen zu lassen.

    Desweiteren wird kein Client daran gehindert sich einfach ne IP aus nem anderen Subnetz zu geben. Für einfache Zugriffe auf dieses Netz reicht das. Ansonsten können die Routen auch am Client manuell eingetragen werden. Um die rauszufinden reicht das Sniffer Log.

    Eine andere Möglichkeit wäre noch ein Router mit je einem Interface pro Subnetz. Dann würde die Trennung der übernehmen und es würde pro Subnetz ein einfacher Switch ohne Vlan Unterstützung reichen.

    Eine Clientseitige Lösung für die Netzwerksicherheit ist immer noch die schlechteste Lösung.
    Geändert von olqs (19.02.08 um 10:45 Uhr)
     

Ähnliche Themen

  1. Antworten: 3
    Letzter Beitrag: 14.04.08, 04:41
  2. Zugriff aus dem www auf einen internen Server
    Von d_ausstroit im Forum Netzwerke
    Antworten: 0
    Letzter Beitrag: 20.09.07, 12:21
  3. Netzwerk zugriff
    Von Lenox im Forum Microsoft Windows
    Antworten: 3
    Letzter Beitrag: 29.03.07, 00:07
  4. Bestimmte Festplatte zugriff unterbinden
    Von michback im Forum Delphi, Kylix, Pascal
    Antworten: 1
    Letzter Beitrag: 27.05.06, 19:21
  5. Verschlüsselung, Zugriff auf Internen Bereich...
    Von danielweyer im Forum HTML & XHTML
    Antworten: 3
    Letzter Beitrag: 18.04.05, 21:52