Auge: PC im LAN Zugriff auf Internet verbieten

Beitrag lesen

Hallo

Situation:

  • firmeninternes Netzwerk, nur Windows-PCs
    Anforderung: ein einzelner Labor-PC soll
  • Zugriff auf den firmeninternen Server haben, firmeninterne Netzwerkzugriffe sollen freigegeben sein
  • _keine_ Möglichkeit haben, sich mit einem Server außerhalb des firmeninternen Netzwerks zu verbinden (kein HTTP, FTP oder sonstiges)
    Ist das einfach einzurichten?

kommt drauf an[tm].

Lösung 1: Konfiguriere in den Netzwerkeinstellungen dieses Rechners kein Default Gateway (bzw. setze 0.0.0.0 ein). Dann hat dieser PC keinen Dunst, wohin er IP-Pakete senden soll, deren Netzwerkadresse nicht seiner eigenen entspricht. Ergo: Er ist innerhalb seines Netzes "gefangen".
Sobald ein User mit Admin-Rechten daherkommt, kann er diese Einstellung natürlich "korrigieren".

Der Rechner kann dann aber auch nicht im Intranet agieren, oder?

Lösung 2: Erkundige dich, ob der Router die Möglichkeit bietet, bestimmte interne Clients vom Internet-Zugang auszuschließen.

Das wäre wohl die saubere Lösung, denn *im* Firmennetzwerk soll der Laborrechner agieren dürfen.

Tschö, Auge

--
Verschiedene Glocken läuteten in der Stadt, und jede von ihnen vertrat eine ganz persönliche Meinung darüber, wann es Mitternacht war.
Terry Pratchett, "Wachen! Wachen!"
Veranstaltungsdatenbank Vdb 0.3