Archiv Server-Windows 15.877 Themen, 54.317 Beiträge

Nur auf eine IP im Netz zugriff erlauben

Freeze24 / 17 Antworten / Flachansicht Nickles

Ist es mit Win2k oder mit einem Tool möglich, alle IP Adressen im Netzwerk zu sperren, bis auf eine einzige (wie zum beispiel die des Routers)? Damit ich mit dem Computer praktisch nur ins Internet kann, jedoch nicht aufs Netzwerk zugreifen kann.

@Freeze24 Gurus
Rika Freeze24 „Nur auf eine IP im Netz zugriff erlauben“
Optionen

Zuerst mal solltest du deine IP korrekt einstellen, denn im privaten Netz 192.168.x.y beginnt der erste Recher mit 0.1, dann 0.2 usw. bis 0.254, dann kommen 1.1 bis 1.254 usw.
So steht's in den RFCs und so sollte es auch bleiben. Sprich, du bist doch im ersten Subnet als erster Rechner. Das erste Subnet ist 0. Der erste Rechner darin ist 1, da 0 dort als reserviert gilt. Also 192.168.0.1

Zu deiner Frage:
IPSEC-Dienst starten (wenn nicht schon gestartet)
Systemsteuerung, Verwaltiung, Lokale Sicherheitsrichtlinie
IP-Sicherheitsrichtlinien, am besten Client
Regel Hinzufügen
IP-Filterliste hinzufügen

1. Beliebige Quelladresse, Zieladresse Du
2. Quelladresse = anderen Computer, Zieladresse Du
3.&4. Das gleiche mit QuelleZiel

Filteraktionen festlegen
1.&3. Blockieren, 2.&4. Zulassen

Wenn's nicht funzt, konnte man irgendwo noch festlegen, ob jeweils die offeneren oder restriktiveren Regeln im Zweifelsfalle gelten.