Jump to content

Win2k Server richtig als Router einrichten?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute....

 

ich steh da mit einem kleinem Problem an....

 

folgendes Scenario:

 

skizze.jpg

 

Ich hab einen Internetzugang, ne 2MB Standleitung.....gleich danach hängt ne Firewall die an einem Router hängt im 194.37.239er Netz.

 

Nun.....ich will nun ein "neues" Netz erstellen für ca. 100 Client die über einen Win2k Softwarerouter ins INternet können.

 

Das Problem jedoch ist nur jenes das die Leuteaus dem 172.16.20er Netz auf keinen FALL!!!! auf den LaborWebSErver zugreifen dürfen! Nur der Zugang zum Internet soll gegeben sein.....

 

Da der Win2k Router (auf Eth0) ja die Firewall als Standardgateway eingetragen hat routet die zwar die Anfragen alle dorthin, was ja auch gut so ist....NUR!!, und jetzt kommts, sollte einer der 100 Clients die Ip vom WebServer wissen kommt er sehrwohl hin weil der win2k Router dann nicht über den Gateway routet weils ja im "lokalen" Netz ist.

 

Wie unterbinde ich nun (auf dem Win2k Router) das die 100 Client NUR!!! einen Internetzugang haben und sonst nichts im 194.37.239er Netz machen können?????

Link zu diesem Kommentar

Hi!

 

von wo aus muss denn auf den Webserver zu gegriffen werden?

 

sonst würde ich aus dem stand heraus sagen einen statischen Routeneintrag auf dem Router zwischen Firewall und Labor Server der anfragen auf die IP des Webservers ins nirvana schickt.

 

Oder eine Firewall zwischen Labor Server und Router, die besagt Clients die über den Router zischen Eth0 und Eth1 kommen haben keinen Zugriff auf den Webserver.

 

Wie gesagt ich weiss nicht von wo aus auf den Webserver zugegriffen werden muss, weitere Informationen dies bezüglich wären sehr hilfreich...

Link zu diesem Kommentar

vergiss von wo man auf den server zugreifen muss......

 

Der WebServer hängt in dem 239er Netz und die Leute DORT können darauf zugreifen und das gehört auch so.

 

 

Das ist jdeoch für mich total unrelevant. für mich ist wichtig das die leute (100 Clients) dort auf keinen fall hinkommen.......

 

ein weitere router kommt auch nicht in frage, da der Win2k router schon gerade mal gedulded wird!

Link zu diesem Kommentar

naja im grunde genommen hast du recht.....

 

nur ich habe ja dazu geschrieben das es auch sein kann, das jemand eine IP des 194.37.239er Netzes herausbekommt....und in diesem Fall kann er dann sehrwohl in das Netz zugreifen, eben deswegen weil der Router ja alles ganz gewöhnlich durchroutet.

 

Auch das Scannen des 194er Netzes, zB mit einem Ip-Scanner, würde meiner Meinung nach funktionieren....auch hier routet der routet die diversen ICMP Anfragen ganz normal ins 194er Netz weiter...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...