Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Windows XP: 2 getrennte Netzwerke

Bei mir sind eine FritzBox 3170, ein Switch und 3 PC's im Einsatz.
Ein PC wird als Server benutzt und läuft Tag und Nacht durch.
In der Fritzbox ist ein Port für ein Serverprogramm geöffnet, über den in letzter Zeit einige Angriffe gelaufen sind. (Da wollte jemand auf die Festplatte).
Ich werde nun den den Server teilen. Die Internetanwendungen werde ich sicherheitshalber über eine Virtuelle Maschine laufen lassen.
Ich kann dabei dem PC und der Virtuellen Maschine unterschiedliche IP's und Subnetzmasken zuweisen.
Wie sinnvoll ist es, zwei unterschiedliche IP's auf einem Netzwerk laufen zu lassen? Und falls ja, wie stelle ich es an, das das ganze funktionert und ein eventueller Hacker nicht die Adresse des PC's herausfinden kann?



Mein Computer-System:
   
Mein PC ist etwa 3-4 Jahre alt.



Antworten zu Windows XP: 2 getrennte Netzwerke:

proxys ?

 

Zitat
In der Fritzbox ist ein Port für ein Serverprogramm geöffnet
Welcher?

 
Zitat
Ich kann dabei dem PC und der Virtuellen Maschine unterschiedliche IP's und Subnetzmasken zuweisen.

kannst du.
zum Beispiel stellst du dir das vor?

 
Zitat
ein eventueller Hacker nicht die Adresse des PC's herausfinden kann?
das er gar nicht soweit kommt

Proxy: nein
Port: Im Programm in Grenzen frei wählbar zur Zeit 52800
IP's egal
genau, daß er, wenn er sich in der Virtuellen Maschine festsetzen sollte, über das Netz gar nicht so weit kommt.
 

 

Zitat
genau, daß er, wenn er sich in der Virtuellen Maschine festsetzen sollte, über das Netz gar nicht so weit kommt.
Wenn man bis zur virtuellen Maschine komt ist es für meine Begriffe recht weit

 
Zitat
IP's egal
Wie stellst du die das vor?

Zur Virtuellen Maschine zu kommen sehe ich als das kleinste Problem. Nachdem sie mit dem Internet verbunden ist, werde ich wohl auch weiter in der Firewall die Angriffe sehen können.
Zum PC zu kommen ist hoffentlich schwieriger, da er keine direkte Verbindung zum Internet hat. Aber er ist im Netz für Druck- und Dateifreigabe.

Und zu den IP's ein Vorschlag:

192.168.2.0 mit Subnetzmaske 255.255.255.0 für Internet
10.2.2.0 mit Subnetzmaske 255.255.255.0 für Druck und Dateifreigaben.

dann sollte dein Server zwei NIC's haben!

eine für's LAN und eine für's WAN/Virtuelle Maschine!



 

Eine gute Idee, zwei Netzwerkkarten einzubauen.

Also Ihrer Meinung nach sinnvoll, das Netz in zwei IP-Bereiche zu teilen?

könnte so aussehen

PC1 <-->Switch <->Server <-> Router <-> Inet
PC2 <----|

 

Zitat
Also Ihrer Meinung nach sinnvoll, das Netz in zwei IP-Bereiche zu teilen
Ja, aber denn noch nicht unangreifbar!

Zuerst einmal herzlichen Dank Knut aus Berlin.

Ich habe das Ganze mal so gebaut und gehofft, dass ich damit sicherer fahre.

Doch als ich mir wieder einen Virus eingefangen habe, mußte ich feststellen, dass dem gar nicht so ist.

Die vorgegebenen Wege sind vom Schadprogramm unterlaufen worden und somit waren alle PC's gefährdet.

Von einem Kollegen habe ich erfahren, daß die Schadprogramme zwischenzeitlich so schlau sind, daß sie in den Netzwerkverkehr hinein hören und dann wissen, welche Netzwerkadressen verwendet werden.

Wieder etwas gelernt.

Danke sagt Harry




 


« Hotmail-KontoWindows XP: die seite wird nicht aufgebaut »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Fritzbox
Die Fritzbox (auch Fritz!Box oder Fritz Box genannt) ist ein beliebter Router des Berliner Hersterllers AVM. Neben der Fritzbox in verschiedenen Varianten zum Beispiel f&...

Switch
Ein Switch dient zur Verbindung mehrerer Computer in einem lokalen Netzwerk (LAN). Im Gegenteil zu einem Hub kann sich der Switch merken, an welchem Port welcher Computer...

Application Server
Ein Application Server, zu deutsch Anwedungsserver, ist ein Netzwerkrechner (Server) auf dem verschiedenste Anwendungsprogramme ausgeführt werden können. Der Be...