Toon posts:

netwerk waar de computer elkaar niet mogen zien.

Pagina: 1
Acties:
  • 252 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hallo

Ik heb een vraag.
Bij een opvanghuis voor jongeren willen ze internet.
De jongeren hebben hebben eigen computers.
Alleen de computers mogen elkaar niet zien in het netwerk.
Is dat makelijke te maken.
Moet je dat instellen in de router bijvoorbeeld.
Ik zal even vragen welke windows ze hebben.

Met vriendelijke groeten

  • Cyphax
  • Registratie: November 2000
  • Laatst online: 14:49

Cyphax

Moderator LNX
Wat bedoel je met "mogen elkaar niet zien"? Shares enzo? Die kun je gewoon uitschakelen, dan kunnen ze elkaar nog pingen, daar houdt het mee op. Of moet dat ook niet mogen?

Saved by the buoyancy of citrus


  • SpamLame
  • Registratie: Augustus 2000
  • Laatst online: 05-04 07:37

SpamLame

niks

Cyphax schreef op dinsdag 02 mei 2006 @ 00:01:
Wat bedoel je met "mogen elkaar niet zien"? Shares enzo? Die kun je gewoon uitschakelen, dan kunnen ze elkaar nog pingen, daar houdt het mee op. Of moet dat ook niet mogen?
Lijkt mij dat TS bedoelt dat er op netwerk gebied eea wordt afgeschermd ipv verbieden op de computers zelf (wat weer aan te zetten is, zeker als de PC een prive eigendom is).
En waarom mogen ze elkaar niet zien??
Kijk anders eens naar ACL voor switches (bv Cisco doet/heeft het) of gebruik vlans.

[ Voor 9% gewijzigd door SpamLame op 02-05-2006 00:04 ]


  • Sypher
  • Registratie: Oktober 2002
  • Laatst online: 12:53
Poorten voor het Netwerkgebeuren kan je blokkeren..

Poort 135 t/m 139 en 445

Of zoiets als: http://www.winguides.com/registry/display.php/542/

  • Cyphax
  • Registratie: November 2000
  • Laatst online: 14:49

Cyphax

Moderator LNX
SpamLame schreef op dinsdag 02 mei 2006 @ 00:03:
[...]


Lijkt mij dat TS bedoelt dat er op netwerk gebied eea wordt afgeschermd ipv verbieden op de computers zelf (wat weer aan te zetten is, zeker als de PC een prive eigendom is).
En waarom mogen ze elkaar niet zien??
Kijk anders eens naar ACL voor switches (bv Cisco doet/heeft het) of gebruik vlans.
Nouja als je op zo'n PC geen services draait (netbios, SMB), dan valt er niet zoveel af te schermen toch?
Je zou kunnen proberen alle ping packages te onderscheppen ofzo :P maar anders hou je weinig over.

Saved by the buoyancy of citrus


  • SpamLame
  • Registratie: Augustus 2000
  • Laatst online: 05-04 07:37

SpamLame

niks

Cyphax schreef op dinsdag 02 mei 2006 @ 00:14:
[...]

Nouja als je op zo'n PC geen services draait (netbios, SMB), dan valt er niet zoveel af te schermen toch?
Je zou kunnen proberen alle ping packages te onderscheppen ofzo :P maar anders hou je weinig over.
Dat kan, maar als het prive pc's zijn heb je er weinig over te zeggen.
Je bied dan alleen het (inter)netwerk als dienst aan en afscherming dan niet meer met het aan of uit zetten van services. Maarja dat blijft gissen totdat de TS daarover uitsluitsel geeft.

ipsec p80 alleen voor de proxy/nat-box + regel voor terugkeerdende verkeer is afdoende.

[ Voor 10% gewijzigd door SpamLame op 02-05-2006 00:34 ]


  • Z-Dragon
  • Registratie: December 2002
  • Laatst online: 01:06
Alle poorten behalve 80 en evt. 110 dicht? Dan blijft er weinig netwerkverkeer over. :)

^ Wat hij zegt.


  • Gurbe de n00b
  • Registratie: Juni 2003
  • Laatst online: 08-02-2024
53 ook maar open he ;)

Portfolio


  • SpamLame
  • Registratie: Augustus 2000
  • Laatst online: 05-04 07:37

SpamLame

niks

hmmz dns is ook wel handig ja..

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Gewoon allemaal losse vlannetjes. 1 pc + router per vlan.

Moet je alleen wel een dure switch / router hebben staan.

Cheap ass solution, dhcp erop met als netmask 255.255.255.255 en dan door je router alleen maar een route naar internet aanbieden ( weet niet 100% zeker of dit werkt )

Verwijderd

Topicstarter
Cyphax schreef op dinsdag 02 mei 2006 @ 00:01:
Wat bedoel je met "mogen elkaar niet zien"? Shares enzo? Die kun je gewoon uitschakelen, dan kunnen ze elkaar nog pingen, daar houdt het mee op. Of moet dat ook niet mogen?
ze mogen ook niet kunnen pingen

  • Bertus
  • Registratie: Augustus 2003
  • Niet online
Behalve dat ik het nut er niet van in zie zou je het best een router met aparte VLAN's kunnen hebben, elke pc in een vlan, dan ben je in principe klaar :)

Heeft ook een computer!


  • HeldereM
  • Registratie: Juli 2004
  • Laatst online: 13:09
Indien je ADSL gebruikt van KPN, de speedtouch 510 (en andere ook vast wel) kan dit via telnet (niet geprobeerd, alleen gelezen) Heeft alleen maar 4 poortjes.

  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 10:13

chromeeh

the Gnome

Gomez12 schreef op dinsdag 02 mei 2006 @ 00:36:
Gewoon allemaal losse vlannetjes. 1 pc + router per vlan.

Moet je alleen wel een dure switch / router hebben staan.

Cheap ass solution, dhcp erop met als netmask 255.255.255.255 en dan door je router alleen maar een route naar internet aanbieden ( weet niet 100% zeker of dit werkt )
1 Switch met VLAN feature, 1 router....
Elke poort bundelen in een VLAN met de 'router' poort op de switch.
Dit betekent technisch gezien dat ze elkaar alleen via het internet zouden zien, echter vind de software op de pc dat niet zo leuk aangezien deze dan 'denkt' een loopback te maken :)

Als voorbeeld moet het dus zo: (poort 24 == de poort met de router)
VLAN 1 --> port 1 + port 24
VLAN 2 --> port 2 + port 24
VLAN 3 --> port 3 + port 24
enz enz

"Some day, I hope to find the nuggets on a chicken."


Verwijderd

Dit is voor een opvanghuis.. ik vraag me af of die budget hebben voor dure vlan switches.. is het niet mogelijk zoiets te doen met een software router en vpn's??

[ Voor 3% gewijzigd door Verwijderd op 02-05-2006 14:25 ]


  • IcE_364
  • Registratie: Februari 2002
  • Laatst online: 12:29
Verwijderd schreef op dinsdag 02 mei 2006 @ 14:22:
Dit is voor een opvanghuis.. ik vraag me af of die budget hebb en voor dure vlan switches.. is het niet mogelijk zoiets te doen met een software router en vpn's??
Hoeft helemaal niet duur te zijn, je moet alleen even zoeken. Zo heb ik bijvoorbeeld op de hcc vorig jaar een IBM 8275 324 gekocht voor ik meen 25 euro. een 24 poorts 100mbit switch met vlans. Deze zijn ook heel veel op ebay te krijgen.
Nitroglycerine schreef op dinsdag 02 mei 2006 @ 14:30:
Is het niet mogelijk om dat met de DHCP server op te lossen, door voor de x-aantal pc's x-aantal netwerkjes te maken (bijv 192.168.1.1 netmask 255.255.255.255, 2e netwerk 192.168.2.1 netmask 255.255.255.255) . Als je op de router nu geen routering voor dat verkeer regelt, dan kunnen ze elkaar alleen zien als ze gebruik maken van sniffing e.d. voor zover ik weet.
Neem dan 255.255.255.252, dan kun je je router tenminste ook nog zien, wel zo praktisch

[ Voor 44% gewijzigd door IcE_364 op 02-05-2006 14:46 ]


  • Nitroglycerine
  • Registratie: Januari 2002
  • Laatst online: 15:11

Nitroglycerine

Autisme: belemmering en kracht

Is het niet mogelijk om dat met de DHCP server op te lossen, door voor de x-aantal pc's x-aantal netwerkjes te maken (bijv 192.168.1.1 netmask 255.255.255.255, 2e netwerk 192.168.2.1 netmask 255.255.255.255) . Als je op de router nu geen routering voor dat verkeer regelt, dan kunnen ze elkaar alleen zien als ze gebruik maken van sniffing e.d. voor zover ik weet.

Hier kon uw advertentie staan


  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 11:40

Janoz

Moderator Devschuur®

!litemod

@hierboven, dan vinden ze de router zelf ook niet meer, maar als je het subnetmasker ietsje minder string insteld kun je een heel eind komen.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • Keiichi
  • Registratie: Juni 2005
  • Laatst online: 09-04 16:46
VLAN.

Elke PC in een apart netwerk en de server alle VLAN's laten ondersteunen, maar geen toegang tot VLANs onderling laten verschaften en enkel richting het internet.

Solar @ Dongen: http://solar.searchy.net/ - Penpal International: http://ppi.searchy.net/


  • Martin11468
  • Registratie: Maart 2005
  • Laatst online: 26-11-2025
Gebruik windows 98, heb ik alijd problemen mee dat ik niet kan pingen en geen shares kan openen :+ :P

MRTN


Verwijderd

Verwijderd schreef op dinsdag 02 mei 2006 @ 09:42:
[...]
ze mogen ook niet kunnen pingen
kun je geen vmware gebruiken en daar een ipcop omgeving aanmaken je kunt dan voor iedere deelnemer een aparte netwerkkaart gebruiken (virtueel).
En dan word het ook nog eens een kunst om uit de client te breken.
ut is maar een idee!

[ Voor 39% gewijzigd door Verwijderd op 02-05-2006 15:01 ]


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 22-03 16:47

leuk_he

1. Controleer de kabel!

vlan is het mooiste, mocht je niet goedkoop aan een swtich kunne komen die vlan ondersteund dan kun je voor elke kamer een router neerzetten. Is een beetje overkill, maar wel simpel en ongever 25 euro per poort. (goedkope router in pricewatch).

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • Sypher
  • Registratie: Oktober 2002
  • Laatst online: 12:53
Goedkopere oplossing: ik weet niet hoeveel gebruikers er zijn, maar je kan met Linksys routers (en custom firmware) ook vlans aanmaken :)

  • killercow
  • Registratie: Maart 2000
  • Laatst online: 10-04 10:55

killercow

eth0

gooi een linux bak als router neer, deze kan je dan allemaal tunneltjes naar het internet laten maken (vlans dus)

heb je ook meteen je server centraal geregeld,

(als die wel voor iedereen zichtbaar zijn moet je hem bijna wel op deze manier inrichten)

openkat.nl al gezien?

Pagina: 1