Netzwerkrealisierung: Internet aber kein LAN?

  • Hallo,


    folgendes:
    Ich möchte etwa 40 PCs an das Internet anbinden, allerdings keine Kommunikation der Clients untereinander erlauben.


    Da ich auf die einzelnen PCs keinen Einfluß habe und dort nicht blocken kann, muss das Ganze also vermutlich im switch blockiert werden.


    Ist das realisierbar - egal ob exotisch??????


    Gibt es switches mit "firewalls", die die Kommunikation untereinander unterbinden?


    Freue mich auf eure Ideen!


    >>> tkjever :top:

    Meine Signatur
    ist beinahe zu
    lang für
    dieses
    Forum...

  • Du brauchst managed switches, z.B. von 3Com.


    Vielleicht geht auch folgendes:


    Du musst die PC so konfigurieren, dass die allen Traffic an einen Router senden.


    Im Notfall musst Du der Netzwerkkarte des Routers 40 IP´s verpassen der Art 192.168.x.254. Das sollte mit Linux kein Prob sein. Jeder PC erhält jetzt eine IP der Art 192.168.x.252 SubMask 255.255.255.253 (die 254; 252; und 253 so lassen, sind aufeinander abgestimmt, hoffentlich richtig :D ).


    So bildest Du mit unterschiedlichen X 40 eigene Subnetz, die immer nur aus zwei IP bestehen. Somit sehen die Rechner immer nur den Router und eine Komm untereinander ist nicht möglich.


    Nun solltest Du den Usern aber Veränderungen in der Netzwerkkonfiguration untersagen. Sonst ändern die einfach die Maske und können sich wieder sehen.


    Routing zwischen den privaten SubNetzen am Router natürlich ausschalten.


    Von der Theorie her sollte es klappen


    Orlet

  • Zitat

    Im Notfall musst Du der Netzwerkkarte des Routers 40 IP´s verpassen der Art 192.168.x.254. Das sollte mit Linux kein Prob sein. Jeder PC erhält jetzt eine IP der Art 192.168.x.252 SubMask 255.255.255.253 (die 254; 252; und 253 so lassen, sind aufeinander abgestimmt, hoffentlich richtig ).


    habe ich auch schon gedacht, allerdings braucht der server für jeden pc eine eingene netzwerkkarte. daher leider nicht realisierbar.


    das mit einem managed switch hört sich gut an, kennst du dich da näher aus und kannst mir sagen wie das funktioniert? Preis sollte maximal €500/Switch sein...


    THX für deine Antwort


    >>> tkjever :top:

    Meine Signatur
    ist beinahe zu
    lang für
    dieses
    Forum...

  • ich weiss ja nicht wie die anforderungen sind, wenn du nur möchstest das die rechner sich in der netzwerk umgebung nicht sehen können und keine freigaben etc genutzt werden können dann lass den client für windows netzwerke einfach weg..


    ohne zusatzsoftware lässt sich dann unter den rechnern wenig unfug anstellen.


    wenn es xp kisten sind könnte man zusätzlich auf der netzwerkkarte noch die internetverbindugsfirewall aktivieren. dann ist reinkommend eh wenig möglich.


    und dann normaler internetzugang mit dsl - router o.ä.

    ---
    gruß, tobias

  • Zitat

    Original geschrieben von tkjever
    habe ich auch schon gedacht, allerdings braucht der server für jeden pc eine eingene netzwerkkarte. daher leider nicht realisierbar.

    Wieso für jeden PC eine Netzwerkkarte? Eine Netzwerkkarte reicht doch, die muß bloß über verschiedene IPs und IP-Netze arbeiten. Unter Linux kein Problem.

    Und manchmal denk ich mir so: Das ist aber ganz schön viel Meinung für so wenig Ahnung!


  • ähem, und was ist mit ftp, http etc. als Protokoll. Nicht jede Netwerk interne Kommunikation läuft über SMB.


    Und nein, mit managed Switches kenn ich mich nicht so gut aus. Aber mit Preisen. Und da wirst Du einen managed Switch mit 48 Port unter 500 € nur sehr schwer finden. Aber schau halt mal bei 3com oder Sicso.


    Und ja, eine Netzwerkkarte mit vielen IP sollte gehen, zumindest unter Linux sollte das kein Problem sein. Schau Dir mal Fli4L als Routersoftware an.


    Vielleicht finde ich heute noch etwas Zeit zu googeln.


    So, mein USB ist mit Copy fertig, muss weg


    Orlet

  • also managed server gibts ab € 200...


    kennt sich jemand mit den dingern näher aus???


    >>> tkjever

    Meine Signatur
    ist beinahe zu
    lang für
    dieses
    Forum...

  • Zitat

    Original geschrieben von tkjever
    also managed server gibts ab € 200...


    kennt sich jemand mit den dingern näher aus???


    >>> tkjever


    Ein Wenig...


    Du kannst auf einem ordentlichen Switch vlan's einrichten. Du gibst jedem Port ein egenes vlan und lässt sie nicht mit einander kommunizieren. Zusätzlich stellst Du noch eine Route von jedem vlan zu einem einzigen Port her. An diesem hängt dann Dein Router in's iNet.


    Die Switche, die ich kenne, laufen unter ios, also Cisco. Ob es sie auch Anwenderfreundlich gibt, weiß ich allerdings nicht, sorry.


    Ich hoffe helfen zu könne,


    Tobi

  • hi,


    ich denke dass ich mich direkt an einen hersteller wenden werde, der mir das sagen kann. danke für deine ausführungen, hat mir sehr geholfen!


    >> tkjever :top: :top: :top:

    Meine Signatur
    ist beinahe zu
    lang für
    dieses
    Forum...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!