Winc XP WLAN aktivieren aber Internet blockieren

CED999

Lieutenant
Registriert
Juni 2011
Beiträge
950
Hallo allerseits,

also folgendes Szenarion ich habe noch einen alten Xp-Rechner, den ich gerne in mein Heimnetzwerk via wlan einbinden würde. Allerdings sollte der Rechner möglichst keinen Internetzugriff mehr haben, da das mit XP ja ja bald nicht mehr so sicher ist. Ich möchte einfach auf ein paar Dateien, die auf dem Rechner liegen zugreifen. Möchte Internet aber am liebsten ganz blockieren.

Jetzt habe ich in den FirewallEinstellungen geschaut nach sowas wie "Internet alles blockieren", aber das habe ich nicht gefunden.

Eine andere Idee wie den Rechner für das Heimnetzwerk erreichbar mache, aber vom Inet abschneide?

Grüße
 
Dem Rechner manuell eine IP-Adresse im eigenen Subnetz vergeben, aber ein falsches, nicht existentes Default-Gateway einstellen (eine freie IP-Adresse im eigenen Subnetz).
 
Moin.
Geh auf deine Netzwerkeinstellungen.
Gucke als erstes nach, welche IP-Adresse du z.Z. per DHCP automatisch vergeben bekommen hast. Diese merken / notieren ( bspw: 192.168.178.20, NM 255.255.255.0)
Änder deine Adapter-Einstellungen des WLANs (-> war glaub auch bei XP "Eigenschaften").
Suche weiter nach der IPv4 Verbindung: also: Internetprotokoll Version 4 (TCP/IPv4) (oder ähnlich, kann bei XP variieren.).
Dort nun von "automatisch beziehen" auf "manuell" und die obigen Werte eintragen.
Also IP-Adresse und Subnetzmaske.

Standardgateway lässt du frei, weil du ja kein Internet haben willst, ebenso stellst du unter dem DNS-Server nichts ein (aber auch nicht automatisch beziehen lassen).

Nun sollte dein LAN gehen, aber ohne Internetzugriff.
Das ganze geht jedenfalls unter Win8/7 auf diese Art und Weise und müsste auch bei XP ziemlich ähnlich sein.
 
Sorry für die später Antwort, ich hatte ein noch ziemlich hartnäckiges Problem, dass ich erst lösen musste.

Ich danke Dir für deine Antwort Atkatla, aber sie war wohl noch etwas zu hoch für mich.

@khf-pred: Danke für diese ausgezeichnete Antwort, wegen Dir schlafe ich heute etwas ruhiger ;)
Und ja es war genauso unter XP einzustellen und Inet ist jetzt auch tot.

Ich habe absolut keinen Plan davon daher diese Frage: Es ist jetzt definitiv die Verbindung zum Internet unterbrochen oder? Nicht nur dass nichts mehr rausgeht sondern auch kein Hacker kann irgendiwie über die IP-Adresse noch meinen Rechner sehen/angreifen, oder??
 
Zuletzt bearbeitet:
Es sollte lahmgelegt sein.
Unterbrochen würde für mich ein komplette Netzwerktrennung meinen.


Wenn du über einen Router ins Internet gehst [gingest…] dann stellt der i.a.R. alle Nötige per DHCP zur Verfügung. Dieser Router ist auch das «Gateway» nach draußen. Selbst bei der vorgeschlagenen festen IP-Addresse - konsequent logisch um so die von DHCP gelieferten Einstellungen anfassen zu können - würde mit korrektem Gateway das Internet erreichbar sein. Dort nichts (oder besser etwas falsches) einzutragen lässt in de Tat das WIN-Netzwerk (oder sagen wir einfach: das LAN) leben, würgt das Internet aber ab. Die DNS-Auflösung liefe ohne Gateway so oder so ins Leere. Wohin nicht gesurft werden kann von da kann natürlich auch nichts hereindringen.

Strenggenommen existiert die Verbindung aber noch - da der Router ja alles immer noch anbietet und du am Router hängst. Ein Vergleich wäre ein Auto bei dem das Getriebe auf Leerlauf steht. Übrigens, wer könnte der könnte durch den Router und das LAN angreifen. Aber das sollte der Router erst gar nicht zulassen.

CN8
 
Hi cumulonimbus8,

danke für die guten Erläuterungen. Wollte das Prinzip jetzt doch auf das LAN übertragen (WLAN übertragungsraten an der Fritzbox waren lächerliche 1,5 MB/sec). Dabei sind mir 2 Fragen entstanden:

1. Ip konnte ich nicht ablesen, daher bin ich auf eine Website mit Whatsmyip und habe den Wert von dort genommen (fängt mit 95.) an. SCHEINT zu funktionieren, ist das so O.K.?

2. eher so eine grundsätzliche Verständnisfrage du hast geschrieben:
Wohin nicht gesurft werden kann von da kann natürlich auch nichts hereindringen.
Da kam bei mir die Frage auf, ob das wirklich so ist. Das würde bedeuten, dass ein anderer Server aus dem Internet mir nur Datenpakete schicken kann, wenn ich vorher eine Anfrage an genau diesen Server geschickt habe. "Hacker" können also nicht einen Server irgendwo aufstellen der auf gut Glück IP-Adressen ausprobiert, meine schlecht gesicherte Maschine finden (deswegen will ich ihn ja vom Inet abschneiden) und dann darauf eindrigen?

3. Unter DNS Gateway habe ich jetzt auf Deinen Rat hin was falsches eingetragen. Ich habe einfach 111 und andere Zahlen gemixt. Gut so oder muss ich da auf was aufpassen?

Grülße and ans Borad
 
Ich kann dir nicht konkret helfen, sondern allgemein: dazu müsste ich ausreichend genau wissen wie alles bei dir aufgebaut ist.

1. Ip konnte ich nicht ablesen, daher bin ich auf eine Website mit Whatsmyip und habe den Wert von dort genommen (fängt mit 95.) an. SCHEINT zu funktionieren, ist das so O.K.?
Was du siehst ist die IP (das nehme ich jetzt einfach so an) die der Router ›außen‹ vom Internetprovider bekommt. Die hat mit der auf der ›Innenseite‹ nichts zu tun. 95.xx.yy.zz deutet auf den Provider hin, intern nimmt man (›macht man halt so weils sich so gehört‹) 192.168.n.m.

2. eher so eine grundsätzliche Verständnisfrage du hast geschrieben:
Wohin nicht gesurft werden kann von da kann natürlich auch nichts hereindringen.
Es ist so einfach wie es dasteht. Wenn ich Lieschen Müller nicht ansurfe kann mich mir (›aktiv‹) dort auch nicht einfangen. Gehe ich nicht in die Kneipe kann ich mit auch keine Kneipenschlägerei einhandeln.

Das würde bedeuten, dass ein anderer Server aus dem Internet mir nur Datenpakete schicken kann, wenn ich vorher eine Anfrage an genau diesen Server geschickt habe. "Hacker" können also nicht einen Server irgendwo aufstellen der auf gut Glück IP-Adressen ausprobiert, meine schlecht gesicherte Maschine finden (deswegen will ich ihn ja vom Inet abschneiden) und dann darauf eindrigen?
Leider ist das nicht so. (Wenn man den Server auf sich aufmerksam macht ist es für diesen natürlich einfacher ein Ziel auszmachen.)
Rein grundsätzlich und überhaupt ist es allerdings schon möglich - so lange erst einmal eine Verbindung zustande kommt, und das ist mit den verstellten Einträgen nicht der Fall - auf Gut Glück oder im Wissen um Lücken Angriffe zu fahren. Wo die versanden kann man nicht direkt sagen; eine löchrige Anwendung kann das System angreifbar machen, nutzt du diese hingegen nicht geht das alles dahin ins Leere.
Der Router ist eine Brandschutzmauer (Firewall) indem er nur bestimmte Eingänge (Ports) öffnet [also: Router_Firewall immer einschalten!], WINs Firewall tut den Rest..: nutze ich von mir aus eine Anwendung XY die den Port 7575 braucht, XY hat ein Loch und ein Hacker schösse genau auf XY und erwischte dich, dann könnte etwas passieren. Könnte.
Als Beispiel WIN-ReomteDesktop. Port 3089. Den muss ich im Router explizit für die IP meines Rechners aufmachen damit ich von außen auch drankomme, und es ist WIN was diesen Port will. Der Witz ist, im Router nach außen gebe ich einen ganz anderen Port an. Es müsste also jemand wissen, dass RDT aktiv ist, wie meine externe IP lautet und welchen Port ich selbst vorgegeben habe. Plus mein WIN-Passwort. Theoretisch gehend, praktisch nicht wirtschaftlich.

3. Unter DNS Gateway habe ich jetzt auf Deinen Rat hin was falsches eingetragen. Ich habe einfach 111 und andere Zahlen gemixt. Gut so oder muss ich da auf was aufpassen?
Halt! DNS ist DNS, Gateway ist Gateway!
Der Router ist das Gateway, und über dieses erreicht man erst einen DNS-Server. Ohne Gateway geht nichts, ein unsinniger DNS-Eintrag schadet nicht. Nur würde ich immer zuerst das Gateway verstopfen ehe ich mir Sorgen mache ob meine angeforderten Internetseiten korrekt zugeordnet werden oder nicht.

Kurz: mit ohne Gateway kann nichts passieren. :)

CN8
 
Hi,

ich habe mich vertippt ich meinte natürlich, dass ich unter Gateway 111. und dan random nummern eingetragen hatte. Ich wollte nur sichergehen, dass das nicht aus einem dummen Zufalll irgendwas mit diesem Vorgehen schlecht ist.

danke für die sehr gute Erklärung, das bedeutet in der Zusammenfassung für mich: falsches Gatewas eingetragen = keinerlei Verbindung zum Inet= völlig sicher.

Ich frage hier nochmal nach weil ich heute morgen an dem Rechner eine Updatemeldung vom Flashplayer bekommen habe. Dieser hat von Früher bestimmt die ERlaubnis laut firewall ins netz zu gehen, aber ich hatte mit dem falschen Gateway doch alles lahmegelegt. Also sollten mich ja auch keine Update-Meldungen von Windof mehr erreichen so wie das verstanden habe. Das mit dem Flashplayer kann natürlich auch daran liegen, dass das noch von früheren Tagen stammt (weil ich auf später erinnern geclickt habe vor vielleicht x Tagen/Wochen), aber verunsichert hat mich das etwas.

Ja der Rechner ist an eine Fritzxbox angeschlossen undgeht über diese ins Netz.

Grüße!

P.S. Sorry für das Nachgefrage aber bei Sicherheit ist Halbwissen eigentlich tödlich, da der Hacker gerade die Lücken sucht...
 
Zuletzt bearbeitet:
Das mit dem Gateway hatte ich schon richtig verstanden. ;) Ich wollte nur noch mal zwischen Gateway und DNS differenzieren.

Wie genau der Flash-Player das macht ist mir unklar, aber Programm die eine Form einer Zeitsteuerung haben fordern gelegentlich Updates an auch wenn keine Internetverbindung besteht.
Sollte sich Flash aber trotz der Einstellungen erfolgreich aktualisieren können dann stehe ich da wie der Ochs vorm Scheunentor. Über IP sollte der Router nicht erreichbar sein, und was sonst geeignet wäre mit dem Router Kontakt zu halten und dessen Internetfreigabe zu nutzen, das entzieht sich mir: wer immer mal Einstellungen verbogen hat und dann verzweifelt versuchte das Internet wieder in die Gänge zu bekommen wird gerne bestätigen, dass diese Abnabelung sehr erfolgreich ist.

CN8
 
@cumulonimbus8: Nein nein nichts Ochs vorm Berg das war mein Part, bist mich mit der Fackel der Weisheit ein wenig erleuchtet hast :D

Ist wahrscheinlich so wie due sagst etwas zeitgesteuertes oder es wurde zu einem früheren Zeitpunkt runtergeladen und jetzt gefragt ob ich das installieren will...

Ich achte mal drauf..

Cheers!
 
Zurück
Oben