Avatar billede andersasp Nybegynder
18. august 2006 - 08:02 Der er 4 kommentarer og
1 løsning

Blokere en enkelt computer

Hejsa eksperter,

Jeg har sat en server op hjemme hos mig selv. Nu skal der en trejde person som jeg ikke kender privat have adgang til denne server via fjernskrivebord. Af denne grund vil jeg meget gerne have at denne bruger ikke har adgang til resten af det lokale netværk.

Er der en måde man helt kan blokere denne ene computer fra alt andet end lige internettet??
Avatar billede loke-liscom Nybegynder
18. august 2006 - 10:35 #1
Hvis du har en ordentlig router, så kan du jo lave et seperat /30 netværk mellem routeren og serveren og så lave nogle regler for hvad den må og ikke må.

Nogle gange er man jo nød til at stole på folk! Hans firma kan jo holdes ansvarlig hvia han laver noget skidt på netværket!

Hilsen
Klaus
Avatar billede mcgoat Nybegynder
18. august 2006 - 10:37 #2
Hvis han skal lave noget via fjernskrivebord kan du jo kigge på din computer samtidig og se hvad han laver. hvis han så begynder at lave noget skidt er det jo bare at slukke computeren, eller hive netstikket ud
Avatar billede langbein Nybegynder
19. august 2006 - 16:16 #3
En litt koplisert måte å løse saken på:

Man kan enten lage en 3 port firewall løsning med en wan (internett) tilkolping plus lan plus en lan2 (dmz) der den PC står som skal ha remote desctop connection.

En annen enklere variant av en slik hardware firewall basert løsning er å benytte to stk enkle 2 port firewalls koplet i serie. etter første firewall så settes opp en switch der den PC koples til som skal ha remote access. Man kopler så også opp en firewall no 2 før det neste nettverkssegmentet som er det beskyttede lan segmentet.

En hardware firewall løsning basert på en treport løsning vil være forholdsvis komplisert å konfigurere. Med to seriekoplede to port nat routere (2 port firewall) så vil dette være meget enkelt å sette opp. Man vil kunne kjøpe inn 2 stk nat routere av enkleste type, til ca 300 kr (hvis man ikke har en fra før.) Dette vil være en meget sikker løsning.

Internett--Firewall-1---DMZ sone med remote PC---Firewall-2---Beskyttet lan


Den aller enkleste løsning til en pris av kr 0,- vil jo være å la pc med remote tilgang kjøre inne på lan, bak en enkel alminnelig nat router. Man aktiviserer så Windows firewall på alle de lokale klientene. Den eksterne brukeren vil da heller ikke ha tilgang til annen enn remote PC.

Kanskje ikke en like sikker løsning, men til hobby/hjemmebruk, kanskje (måske) god nok.
Avatar billede langbein Nybegynder
19. august 2006 - 16:17 #4
Har forresten testet ut alle de tre løsningene over, slik at jeg vet at de fungerer.
Avatar billede andersasp Nybegynder
21. august 2006 - 07:29 #5
Hej langbein,

Tak for svar, jeg har 2 stk. ip adresser så jeg satte en switch på før min router og satte så serveren til den. den kører nu helt afskåret fra min hjemmenetværk.. virker helt perfekt!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester