Gesucht: Einfaches Internet an / aus für WHS

Die Sicherheit ist wichtiger Bestandteil beim Betrieb eines Home Servers, der mit dem Internet verbunden ist.
Antworten
daNick
Foren-Einsteiger
Beiträge: 40
Registriert: 8. Okt 2007, 08:33

Gesucht: Einfaches Internet an / aus für WHS

Beitrag von daNick »

Hallo!

Ich würde meinen WHS gerne so einrichten, dass er nur "unter Aufsicht" Verbindung ins Internet geht, sprich wenn ich es will.

Ich hätte gern (z.B. im Program Launcher Add-In) Icons für "Internet an" und "Internet aus".

Bei "Internet aus" soll schlicht jeglicher Traffic vom WHS ins Internet [ergänzt] (also außerhalb des Heimnetzes) unterbunden werden, ein- oder ausgehend, ganz egal.

Hat dafür jemand eine einfache Lösung?

Danke!

Nico
Zuletzt geändert von daNick am 18. Dez 2007, 16:40, insgesamt 1-mal geändert.
----------------------------------------------------------------------

ASUS M2A-MX (OnBoard NIC deaktiviert)
Intel® PRO/1000 PT (PCI-e Gigabit NIC)
AMD Athlon X2 - 4250
2 GB
3 x Samsung 500 GB SATA
Benutzeravatar
AliG
Moderator
Beiträge: 3727
Registriert: 6. Jun 2007, 17:33
Wohnort: Salzburg, Österreich

Re: Gesucht: Einfaches Internet an / aus für WHS

Beitrag von AliG »

Hmm, also mein erster Gedanke wäre eine Firewall Regel zu machen, die jeden Traffic blockiert. Leider kann die Server 2003 nur Traffic der von aussen kommt herausfiltern, also müsstest du eine 3rd Party Firewall installieren.
Vielleicht hat ja wer noch andere Ideen...

lg Alex
Mache ich etwas richtig, merkt es keiner. Mache ich etwas falsch, vergisst es keiner. :D

Mein WHS
Hornen
Foren-Mitglied
Beiträge: 152
Registriert: 17. Sep 2007, 19:46

Re: Gesucht: Einfaches Internet an / aus für WHS

Beitrag von Hornen »

Mir fällt dazu eigentlich nur ne Access Restriction im Router ein. Allerdings ist das dann nicht mit einem ein/aus Button zu erledigen sondern wäre ein Ein-/Austragen der IP/MAC in der Routerconfig. Manche Router bieten das auch Zeitlich gesteuert, sodass du zum Beispiel den Zugriff immer dann unterbinden kannst, wenn du nicht zu Hause bist.
Gehäuse: Chieftec CA-01B-B-SL
Netzteil: Seasonic S12II 330W
Mainboard: Gigabyte GA-8I945GMMFY-RH
CPU: Core Duo T2300 (Yonah)
RAM: 1024 MB
Controller: Promise SATA300 TX4
HDDs: 2x(ST340062AS)+ST3400832AS+ST3500830AS = 1,5TB
Benutzeravatar
Martin
Moderator
Beiträge: 9948
Registriert: 11. Sep 2007, 10:51
Wohnort: Im wilden Süden

Re: Gesucht: Einfaches Internet an / aus für WHS

Beitrag von Martin »

daNick hat geschrieben:Bei "Internet aus" soll schlicht jeglicher Traffic (außerhalb des Heimnetzes) unterbunden werden, ein- oder ausgehend, ganz egal.
Versteh ich das richtig, dass Du global alle zulassen oder sperren willst? Also WHS und Clients gleichermaßen?

Dann fällt mir noch eine etwas andere schräge Lösung ein:

Zwischen bisherigen Switch und Router hängst Du nochmals einen billigen 100MBit Switch,
der einerseits zum Router geht - andererseits zum bisherige Switch.
Wenn Du jetzt die Netzspannung von dem 100MBit Switch ein/ausschaltest kannst Du den Weg von/zum Internet sperren.

Und das Ein/Ausschalten könnte per Funkfernbedienung (-> Conrad) oder Hausautomation, oder oder gehen.

Gruß
Martin
Essentials 2016 unter Windows Server 2022 auf HP Microserver Gen 8.
Entwickler von Lights-Out
daNick
Foren-Einsteiger
Beiträge: 40
Registriert: 8. Okt 2007, 08:33

Re: Gesucht: Einfaches Internet an / aus für WHS

Beitrag von daNick »

Martin hat geschrieben: daNick hat geschrieben:Bei "Internet aus" soll schlicht jeglicher Traffic (außerhalb des Heimnetzes) unterbunden werden, ein- oder ausgehend, ganz egal.


Versteh ich das richtig, dass Du global alle zulassen oder sperren willst? Also WHS und Clients gleichermaßen?
Ich habe das im Ausgangsposting korrigiert: Es soll nur der WHS "abgeklemmt" werden. Alle anderen Rechner im Netz sollen sich im Internet tummeln können.

Sorry für die Unklarheit.

Nico
----------------------------------------------------------------------

ASUS M2A-MX (OnBoard NIC deaktiviert)
Intel® PRO/1000 PT (PCI-e Gigabit NIC)
AMD Athlon X2 - 4250
2 GB
3 x Samsung 500 GB SATA
Hornen
Foren-Mitglied
Beiträge: 152
Registriert: 17. Sep 2007, 19:46

Re: Gesucht: Einfaches Internet an / aus für WHS

Beitrag von Hornen »

Was sinnvolleres, als ein Block im Router fällt mir wirklich nicht ein. Zumal der WHS ja dann ja auch im LAN weiterhin verfügbar sein soll.

Ist je nach Router leicht zu bewerkstelligen und anstatt irgendwo im Systemtray auf einen Button zu klicken, deaktivierst du dann einfach die Regel im Router. Normalerweise werden mindestens zweierlei Regeln dafür angeboten:

1. Eine Whitelist (nur Zugang für die Rechner auf der Liste, alle anderen werden blockiert)

2. Eine Blacklist (alle auf der Liste befindlichen Rechner werden blockiert)

Für dein Vorhaben würde sich eine Blacklist am ehesten eignen, zumal du dann das ein/aus Verhalten weitestgehend beibehalten kannst.
Gehäuse: Chieftec CA-01B-B-SL
Netzteil: Seasonic S12II 330W
Mainboard: Gigabyte GA-8I945GMMFY-RH
CPU: Core Duo T2300 (Yonah)
RAM: 1024 MB
Controller: Promise SATA300 TX4
HDDs: 2x(ST340062AS)+ST3400832AS+ST3500830AS = 1,5TB
r4ce
Foren-Einsteiger
Beiträge: 49
Registriert: 10. Sep 2007, 17:49

Re: Gesucht: Einfaches Internet an / aus für WHS

Beitrag von r4ce »

Installier doch Zone Alarm ...wenn ich mich recht erinnern kann ..gibt es da einen Button ...der den gesammten Internet Verkehr blocked (oder blockierte er dann den ganzen Netzwerkverkehr?!)

Gruß r4
HARDWARE :

BOARD: - MSI RS480M2-IL
CPU: - AMD Opteron 165 Sockel 939 1,80GHZ@1,10Vcore
RAM: - 4x512MB PC400 DDR1 (Buffalo&Corsair)
HDD: - 1xSamsung Sp2504C (SATA 250GB) 1xSeagate St3500641A (PATA 500GB)
Case: - Rebel9
Antworten