Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Mit XP Maschine nur ins Intranet, alle anderen im selben (Heim-)Netz ins Internet. (https://www.trojaner-board.de/144970-xp-maschine-nur-ins-intranet-alle-anderen-selben-heim-netz-ins-internet.html)

FixIT 21.11.2013 17:25

Mit XP Maschine nur ins Intranet, alle anderen im selben (Heim-)Netz ins Internet.
 
Tag zusammen

Info: (der Einfachkeit halber zitiere ich aus meinem anderen Thread in anderem Zusammenhang)
Zitat:

Diese Maschine sollte XP SP3 bekommen, das gebraucht wird für alte Hardware, für welche die Hersteller nichts mehr tun (Coloreal eBox. Eine Foto Aufnahmebox mit CANON G3 Kamera eingebaut. USB angeschlossen und ferngesteuert). Ortery (Lieferant) macht nix für neuere Sys als XP, Canon auch nicht für die G3. Unter WIN7 geht nicht mal Installation der Betriebssoftware für die Box, geschweige denn Kamerabetrieb. Auch nicht in Komp.-Modus. Neuanschaffung über 6000 EUR, zuviel für Hobby.
Mein Problem:
Eine ex-WIN7 Maschine wird neu aufgesetzt, auf neuen, einzigen HDD. Nur mit XP Home Edition SP3 ab Original Disk. Kein anderes Sys darauf. Nebst Aufnahmebox-Software und Kamerasoftware, nur SW zur Bildbearbeitung/Speicherung drauf. Die Maschine muss ans Intranet, um Bilder auf anderen Clients (mit Internetzugriff) zu bearbeiten, in Datenbank zu lagern (verschiedene Sammlungen dokumentieren), auf Internet Verkaufsseiten zu bringen, mit Mail zu versenden, und dergleichen mehr. Diese Maschine ist ausschliesslich für diesen Zweck da und hat eigenen Screen/Bedienung. Kopieren auf Sticks etc. zum Übertragen soll nicht nötig werden. Deshalb Anschluss ans Intranet.

Es soll jegliche Möglichkeit (Update, Browser, etc.) ins Internet zu kommen für diese Maschine ausgeschlossen/deinstalliert (IE) werden. Es ist nur erwähnte SW drauf installiert, welche, wie auch (4.2014) das System, nicht mehr gefixt/geupdated werden.

Anmerkung:
Eine virtuelle XP Maschine auf einer WIN7 möchte ich nicht, wie auch Dualboot etc. nicht. Der XP Computer fällt so oder so an (HDD failure, aber sonst bestens im Schuss). Und die Aufgaben fallen parallel an.

Techs:
Wir haben ein MSHeimnetz. Internet via Switch/Router/Hardware-FireWall (konfigurierbar), VDSL. Am Switch sind auch File-Server und BackUp-Raid. TrendMicro FW/V-MW Schutz auf Server für alle (Computer) Clients. XP Maschine kann auch als Client davon vollwertig geschützt werden.

Nachdem die (noch WIN7) Maschine streikt mit alter HD, kann ich kein gültiger Report mit MiniTools stellen. Neue HD mit XP ist noch nicht installiert. Falls es etwas bringt (Info zum Netz), kann ich Report von der am gleichen Netz hängenden WIN7 Maschine nachliefern.

Fragen:
Kann verhindert werden, dass diese eine Maschine auf das Internet zugreifen kann?
Kann man verhindern, dass aus dem Internet auf diese Maschine zu kommen ist, nur auf diese?
Sie aber auf alle, sowie alle (WIN7/64, LinuxSAT-Boxen u. WINMediaserver, Android Phones) im Intranet auf die XP-Maschine, zugreifen können? Ev. via einem NAS?

Parallel hierzu, werde ich bei TredMicro fragen lassen, ob ev. diese Suite auf Server das bewerkstelligen kann. Oder kann jemand hier im Forum darüber Auskunft/Lösung geben?

Vielen Dank für Auskünfte.

FixIT

cosinus 22.11.2013 00:45

Hi,


Zitat:

Fragen:
Kann verhindert werden, dass diese eine Maschine auf das Internet zugreifen kann?
ja. Ist ganz einfach. Vergib dieser XP-Maschine manuell eine IP-Adresse aus deinem Subnetz, aber lass das Feld bei Standardgateway leer. So weiß der XP-Rechner dann nicht, wie er nach draußen kommt. (Bei Standardgateway trägt man normalerweise die Router-IP ein)

Zitat:

Kann man verhindern, dass aus dem Internet auf diese Maschine zu kommen ist, nur auf diese?
Aus dem Internet diret kommst du nur an den Router vorbei, wenn ein Portforwarding eingerichtet ist.

Zitat:

Sie aber auf alle, sowie alle (WIN7/64, LinuxSAT-Boxen u. WINMediaserver, Android Phones) im Intranet auf die XP-Maschine, zugreifen können? Ev. via einem NAS?
Jap. Die Maschine ist weiterhin in deinem Subnetz, aber kann dank fehlendem Standardgateway (Router-IP) nicht mit dem Internet kommunizieren, sondern nur intern.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:02 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129