suche firewall

Diskutiere suche firewall im Windows 2000 Forum im Bereich Windows 2000; ich suche ein firewall-prog fuer w2k, bei dem man nicht bestimmten programmen erlaubt mit dem internet zu kommunizieren, sondern ein prog, bei dem...
#1
stpe

stpe

Threadstarter
Dabei seit
14.11.2001
Beiträge
2.729
ich suche ein firewall-prog fuer w2k, bei dem man nicht bestimmten programmen erlaubt mit dem internet zu kommunizieren, sondern ein prog, bei dem man regeln erstellen kann, die auf ip's, mac-adressen (besonders wichtig!), ports und verbindungsstati basieren. so wie bei iptables unter linux halt.
 
#2
Gnoovy

Gnoovy

Dabei seit
04.02.2002
Beiträge
2.178
Alter
35
hi leutz,




also ein Programm, welches alle deine Aufzählungen erfüllt, ist mir nicht bekannt. Am ehesten und meines Erachtens nach Besten ist die Norton Personal Firewall. Aber warum setzt du nicht auf Linux-Router, wie etwa Ipcop, Fli4l, etc.?




greetz
gnoovy
 
#3
stpe

stpe

Threadstarter
Dabei seit
14.11.2001
Beiträge
2.729
ich moechte den zugriff von pcs aus meinem netzwerk auf den domain-controller beschraenken. und zwar habe ich das ganze folgendermassen eingerichtet:

alle clients bekommen ueber dhcp ihre ip zugewiesen. diese ist allerdings ueber eingerichtete reservierungen immer die gleiche (also reserviere mir zu einer bestimmten mac-adresse eine feste ip)

jetzt sollen alle geraete deren mac-adresse nicht in der liste steht, gar nicht erst auf den dc zugreifen duerfen.

hintergrund der ganzen geschichte ist , dass wir netzwerk-dosen in unseren patientenzimmern haben (die betriebsbedingt am gleichen netzwerksegment angebunden sind, wie unsere krankenhaus-datenbank) und ich verhindern moechte, dass jemand auf die idee kommt, sich unser netzwerk einmal genauer anzugucken.
 
#4
Gnoovy

Gnoovy

Dabei seit
04.02.2002
Beiträge
2.178
Alter
35
hi leutz,



achso jetzt verstehe ich die ganze Sache. Naja... Ok.... ein paar Ungereimtheiten gibt es da schon noch. Und zwar wieso regelst du das nicht über Gruppenrichtlinien. Oder kannst du das vielleicht nicht über Subnetze regeln? Also beispielsweise Subnetz1 dein reguläres Netzwerk und Subnetz zwei die Krankenhauszimmer?



greetz
gnoovy
 
#5
Gnoovy

Gnoovy

Dabei seit
04.02.2002
Beiträge
2.178
Alter
35
hi leutz,


@stpe



was mir gerade noch eingefallen ist. Wenn du per DHCP die Reservierungen anhand der MAC-Adressen durchgeführt hast, kommen doch die Patienten sowieso nicht auf dein Netzwerk, da sie ja gar keine IP-Adresse vom Server bekommen, da ja jede MAC-Adresse eindeutig ist. Somit dürften die nur eine Adresse aus dem APIPA-Bereich bekommen und das da einer sowieso den gleichen Benutzernamen, wie einer deiner Workstations hat, denke ich mal ist sowieso "fast" unmöglich. Über die Norton Personal Firewall oder ZoneAlarm könntest du ja rein Theoretisch den APIPA-Bereich komplett sperren.

Sag mir aber auf jeden Fall bescheid, falls ich doch noch was nicht richtig gerafft haben sollte. :D



greetz
gnoovy
 
#6
stpe

stpe

Threadstarter
Dabei seit
14.11.2001
Beiträge
2.729
wieso regelst du das nicht über Gruppenrichtlinien
weil ein boeser mensch versuchen wuerde, genau diese auszuhebeln bzw. zu umgehen. ausserdem laufen auf den betroffenen servern auch noch andere dienste, die sich nicht ueber gruppenrichtlinien fassen lassen.

Oder kannst du das vielleicht nicht über Subnetze regeln?
das geht leider auch nicht so einfach, da ich dieses ja physikalisch vom anderen netz trennen muesste (also mit anderen switches).
 
#7
Gnoovy

Gnoovy

Dabei seit
04.02.2002
Beiträge
2.178
Alter
35
hi leutz,



@stpe



und die Punkte mit dem DHCP-Server und der Personal Firewall-Sperre, die ich im letzten Post weiter unten aufgeführt hab, könnte das nicht vielleicht noch ne Problemlösung sein?

Schwierig, schwierig... :D



greetz
gnoovy
 
#8
stpe

stpe

Threadstarter
Dabei seit
14.11.2001
Beiträge
2.729
@gnoovy: danke, ich glaub ich guck mir die norton fw mal an.
 
#9
Gnoovy

Gnoovy

Dabei seit
04.02.2002
Beiträge
2.178
Alter
35
hi leutz,



@stpe



ich weiss ich nerv... :D , aber von einer Installation auf dem Domänencontroller würde ich abraten, also ich hab da nur schlechte Erfahrungen gemacht. würde vielleicht nen Member-Server hinstellen, der als Tor oder Brücke, also Bildlich gesehen zwischen den Clients und dem DC geschaltet ist. Dann mit Trusted und Restricted Zones arbeiten.



greetz
gnoovy
 
Thema:

suche firewall

suche firewall - Ähnliche Themen

  • Suche: "Firewall - Modifizierer" / "Duplizierer"

    Suche: "Firewall - Modifizierer" / "Duplizierer": Hi all, ich suche ein Progrämmchen, mit dem ich die Firewall leichter bearbeiten kann als das mit der (normalen) Oberfläche möglich ist...
  • Suche Firewall mit Bestimmung der Netzwerkverbindungen

    Suche Firewall mit Bestimmung der Netzwerkverbindungen: Hallo, entschuldigt die sofortige Frage direkt nach der Registrierung. Ja, ich habe schon google bemüht. Ich suche eine Firewall (möglichst...
  • suche eine firewall für windows 2000 pro

    suche eine firewall für windows 2000 pro: hallo , suche eine firewall für windows 2000 pro , leider funz zonealarm nicht , denke aber es gibt bestimmt andere die noch mit win2000...
  • suche software/desktopfirewall für server 2008

    suche software/desktopfirewall für server 2008: suche software/desktopfirewall für windows-server 2008 64bit! habe bisher comodo am laufen gehabt.. die funktioniert nicht auf server2008 - hat...
  • suche firewall

    suche firewall: hallo, suche eine firewall die gut ist, und freeware ist..kann mir wer da helfen. danke
  • Ähnliche Themen

    • Suche: "Firewall - Modifizierer" / "Duplizierer"

      Suche: "Firewall - Modifizierer" / "Duplizierer": Hi all, ich suche ein Progrämmchen, mit dem ich die Firewall leichter bearbeiten kann als das mit der (normalen) Oberfläche möglich ist...
    • Suche Firewall mit Bestimmung der Netzwerkverbindungen

      Suche Firewall mit Bestimmung der Netzwerkverbindungen: Hallo, entschuldigt die sofortige Frage direkt nach der Registrierung. Ja, ich habe schon google bemüht. Ich suche eine Firewall (möglichst...
    • suche eine firewall für windows 2000 pro

      suche eine firewall für windows 2000 pro: hallo , suche eine firewall für windows 2000 pro , leider funz zonealarm nicht , denke aber es gibt bestimmt andere die noch mit win2000...
    • suche software/desktopfirewall für server 2008

      suche software/desktopfirewall für server 2008: suche software/desktopfirewall für windows-server 2008 64bit! habe bisher comodo am laufen gehabt.. die funktioniert nicht auf server2008 - hat...
    • suche firewall

      suche firewall: hallo, suche eine firewall die gut ist, und freeware ist..kann mir wer da helfen. danke
    Oben