LAN toegang blokkeren tussen computers.

Pagina: 1
Acties:

  • Sir_Hendro
  • Registratie: Augustus 2006
  • Laatst online: 23:20
Ik wil een servertje draaien die van specifieke of anders van alle lokale computers in het netwerk niet toegankelijk moet zijn. Dus dat al het verkeer naar de server vanuit het lokale netwerk wordt geweigerd door dit server computer. Hij mag dan alleen via WAN te benaderen zijn. Wat eventueel ook wel prima is om een soort white list te maken waar ik het mac adres van m'n netbook in kan zetten mocht ik op locatie via lan willen verbinden met deze server.

Reden: ik wil voorkomen dat wanneer andere gebruikers in het netwerk virussen of trojans hebben deze kunnen verspreiden over lan naar de server.

Hoe kan je zo iets realizeren?

[ Voor 13% gewijzigd door Sir_Hendro op 24-06-2013 13:38 ]

GTA VI - All aboard the hype train!!


  • Outerspace
  • Registratie: Februari 2002
  • Laatst online: 00:37

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

Firewall en regels instellen? Lokale LAN verbindingen blokkeren en WAN binnen laten.

Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad)


  • Sir_Hendro
  • Registratie: Augustus 2006
  • Laatst online: 23:20
Outerspace schreef op maandag 24 juni 2013 @ 13:51:
Firewall en regels instellen? Lokale LAN verbindingen blokkeren en WAN binnen laten.
Is dat gewoon mogelijk me de standaard Windows firewall?

GTA VI - All aboard the hype train!!


  • ItsValium
  • Registratie: Juni 2009
  • Laatst online: 30-11 15:52
Sir_Hendro schreef op maandag 24 juni 2013 @ 14:01:
[...]


Is dat gewoon mogelijk me de standaard Windows firewall?
Jep

Verwijderd

Modbreak:SPAM removed

[ Voor 96% gewijzigd door Koffie op 27-06-2013 08:20 ]


  • Sir_Hendro
  • Registratie: Augustus 2006
  • Laatst online: 23:20
Bedankt voor jullie reacties, ik wil het softwarematig afhandelen en ga kijken hoe ver ik de boel kan dichttimmeren met de Windows firewall. :)

GTA VI - All aboard the hype train!!


  • Tarquin
  • Registratie: Januari 2002
  • Laatst online: 00:16
Je doel is legitiem: Je stelt een server bloot aan bedreigingen van buiten en je wilt je interne compu's daarvan afschermen.

De Windows firewall wordt hier NIET voor gebruikt.
Als je die FW op je server gebruikt, negeer je het risico dat je server (die blootstaat aan het internet) gehacked wordt en dat iemand de FW gewoon uit zet.
Als je de FW op alle interne computers gebruikt negeer je het risico dat gebruikers het uitzetten (bewust of onbewust), of dat vrienden even met hun laptopje op jouw netwerk mogen maar niet zo'n FW hebben.

Hiervoor moet je een DMZ gebruiken. Daar heb je een extra router voor nodig (Marktplaats, €15).
Je plaatst die router achter je huidige modem. Je interne netwerk connecteert dan aan die router.
Je server hangt achter je modem, dus nog vóór die router.
De server hangt dan ook in een ander IP segment. (dat IP segment geldt alleen voor het stukje tussen modem en de nieuwe router).
Met de firewall op de router maak je het dan onmogelijk voor de server om op je netwerk te komen. Andersom kun je je netwerktoegang naar de server blokkeren.

  • Schnoop
  • Registratie: Juli 2006
  • Laatst online: 24-09 21:03
Ik zou het niet "Softwarematig" oplossen. Als je wilt dat de server niet vanuit het LAN te bereiken is moet je of de firewall dichttimmeren of de server in een ander VLAN gooien. Met iets geavanceerdere routers kan je dit vaak per poort doen.

Daarnaast zou je ook gewoon via subnets ervoor kunnen zorgen dat de PC's je server niet kunnen zien.

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 02-12 19:14

DukeBox

loves wheat smoothies

Wat je wilt is eigenlijk de beschrijving van een DMZ.

Duct tape can't fix stupid, but it can muffle the sound.


  • lier
  • Registratie: Januari 2004
  • Laatst online: 21:55

lier

MikroTik nerd

Tarquin schreef op dinsdag 25 juni 2013 @ 11:00:
De Windows firewall wordt hier NIET voor gebruikt.
Als je die FW op je server gebruikt, negeer je het risico dat je server (die blootstaat aan het internet) gehacked wordt en dat iemand de FW gewoon uit zet.
Als je de FW op alle interne computers gebruikt negeer je het risico dat gebruikers het uitzetten (bewust of onbewust), of dat vrienden even met hun laptopje op jouw netwerk mogen maar niet zo'n FW hebben.
Volgens mij is het advies dat gegeven wordt om de Windows Firewall (gaat de TS Windows in zetten???) voor interne doeleinden in te zetten. En dat lijkt mij een hele legitieme aanpak (los van het feit dat je ook nog zoiets als authenticatie en autorisatie hebt op de server...volgens mij kan je het daar al helemaal mee dicht timmeren). Hacken is altijd een probleem...op je interne netwerk of via Internet.
Hiervoor moet je een DMZ gebruiken. Daar heb je een extra router voor nodig (Marktplaats, €15).
Je plaatst die router achter je huidige modem. Je interne netwerk connecteert dan aan die router.
Je server hangt achter je modem, dus nog vóór die router.
De server hangt dan ook in een ander IP segment. (dat IP segment geldt alleen voor het stukje tussen modem en de nieuwe router).
Met de firewall op de router maak je het dan onmogelijk voor de server om op je netwerk te komen. Andersom kun je je netwerktoegang naar de server blokkeren.
Een DMZ is inderdaad een erg nette oplossing, in feite kan de server (ook) op een apart VLAN geplaatst worden met standaard port forwarding om hem te kunnen benaderen.

@TS: Zorg dat je je server goed bijhoud qua updates, ongeacht het OS dat je gaat gebruiken! Welk OS ga je draaien?

Eerst het probleem, dan de oplossing


  • Sir_Hendro
  • Registratie: Augustus 2006
  • Laatst online: 23:20
De server gaat XP Pro draaien en wanneer de ontwikkeling klaar is of wanneer het project te zwaar wordt voor de machine dan wordt het overgezet naar een echte krachtige server. Deze mini server is meer een test platform.

GTA VI - All aboard the hype train!!

Pagina: 1