Gerät vom bestehenden Netzwerk abkoppeln

TheDr

Lt. Commander
Registriert
Feb. 2013
Beiträge
1.352
Hi,
Titel sagt ja schonmal grob was ich erreichen will.

Derzeitiger Stand:
Ein Notebook ist als Jumphost ganz normal wie alle anderen Geräte auch ins Heimnetz eingebunden (derzeit per WLAN über eine Fritzbox). Ich verbinde mich auf dieses Gerät per RDP von einem anderen PC aus der in meinem Heimnetz ist.

Ich würde jetzt dieses Notebook gerne von meinem Heimnetz irgendwie abtrennen. Also so, dass dieses Gerät NUR eine Internetverbindung aufbauen kann, aber sonst keine Verbindung zum Heimnetz hat, ich aber trotzdem per RDP (sonst nichts) aus dem Heimnetz auf das Gerät komme.

Fritzbox Gastzugang, funktioniert nicht weil ich nicht per RDP ins Gastnetz kommen kann.

Bestenfalls erstmal keine neue Hardware anschaffen falls möglich.
Was ich machen könnte, auf meinem Proxmox-Server z.B. OpenWRT installieren.
Oder/und auch das Notebook auf Proxmox virtualisieren (hab ich eh vor)

Hat jemand einen Plan wie ich das grob angehen kann?
Notebook/VM in eigenes VLAN und dann per OpenWRT RDP Port routen?
Wie kommt das Ding aber dann ins Internet?
Wenn das alles per Kabel an der Fritzbox hängt (oder an nem einfachen, unmanaged switch der an der Fritzbox hängt), funktioniert das dann überhaupt per VLAN?

Oder doch Gerät ins Fritzbox Gastnetz (bei Nutzung einer VM müsste ich dann wohl den Gastnetzport noch mit dem Proxmox Server verbinden?) und dann per OpenWRT RDP zwischen den beiden Netzen routen

Sorry falls das wirr ist, wenn was unklar einfach fragen.
Vielleicht fällt jemandem ja auch eine Lösung ein ohne OpenWRT o.ä. da ich damit auch noch keine Berührungspunkte hab.

TLDR:
Gerne auch einfach nur eine VM auf dem Proxmox host die nur Per RDP erreichbar ist, ins Internet kann und sonst komplett vom restlichen Netzwerk abgekoppelt ist. Vielleicht wäre, wie ich das bewerkstelligen kann, die richtige Fragestellung gewesen.
 
Ich glaube was du suchst ist VLAN. In der Materie kann ich dir aber leider nicht weiterhelfen.
 
  • Gefällt mir
Reaktionen: GTrash81
Du willst keine Verbindung, aber eigentlich doch eine.
Ist das nicht irgendwie eine Firewall?
Ob nun VLAN oder VPN ....
Wenn Deine RDP Verbindung auch über das Internet ginge ... dann würde es eigentlich gehen ... Ich vermute mal, die Fritzbox routet nix vom Internet auf Gastnetz oder doch?
Oder RDP MeetingPunt im Internet, git es das?
 
  • Gefällt mir
Reaktionen: TheDr
RDP von außen, da bekommst bald ne Mail vom Provider. Wegen unsicherem Port. Ich mache es über VPN - Wireguard auf der Fritzbox und auf dem jeweiligen Gerät. Wenn ich RDP machen will, baue ich einfach eine Verbindung auf.
 
  • Gefällt mir
Reaktionen: TheDr
Ohne weiter Angaben zum Ziel des ganzen zu kennen, hast du eigentlich schon alles dafür da:
Entweder direkt über die Windows-Firewall oder über eine VM auf dem Proxmox dem du eine weiter VM mit z.B. pfSense als Firewall vorschaltest.
In der Firewall richtest du es dann so ein, dass eingehend nur RDP erlaubt ist; Und ausgehen nur Pakete Richtung Router/Standardgateway.
 
  • Gefällt mir
Reaktionen: TheDr
Wenn ich das richtig verstehe, soll das Notebook aus Sicherheitgründen bestmöglich abgekoppelt werden.. Proxmox oder Windows (also Systeme mit RDP) besitzen wie erwähnt eine Software-Firewall. Den Client vielleicht einfach für ein Whitelisting konfigurieren oder am Server die Zugriffe entsprechend einschränken?

Wenn du etwas mit Docker anfangen kannst ist Pangolin vielleicht ein guter ansatz. Damit kann man ein RDP-Host oder einen Service direkt im Netz verfügbar machen. Um die Sicherheit zu erhöhen kann man nen idP einbinden und über den Proxy Geo-/IP-Blocking einrichen.
 
  • Gefällt mir
Reaktionen: TheDr
Alles so kompliziert :)

Richte an der Fritzbox ein Gäste WLAN ein und schon ist der Rechner mehr oder weniger aus deinem Netz raus.
Wenn er 100% raus soll, brauchst du eine 2. Internet Anbindung.
 
  • Gefällt mir
Reaktionen: TheDr
Die dann wäre VPN - ist doch eigentlich ganz einfach… - Vorteil hier, wenn du mit dem Rechner woanders bist, funktionierts genauso einfach.
 
Wow, so viele Antworten die teils nochmehr Fragen bei mir aufwerfen.


zEtTlAh schrieb:
Richte an der Fritzbox ein Gäste WLAN ein und schon ist der Rechner mehr oder weniger aus deinem Netz raus.
Wenn er 100% raus soll, brauchst du eine 2. Internet Anbindung.
Lokal aus dem Heimnetz ins Gastnetz per RDP geht halt nicht, sonst hätte ich das mit dem Gastnetz gemacht.
Wie gesagt, ggf. über eine Router VM realisierbar, bin mir da aber nicht sicher ob ich weitere Hardware brauche.


h00bi schrieb:
Nutze doch eine andere Lösung statt RDP, z.B. Rustdesk.
Lokal im Netzwerk? Wie genau kann mir das helfen?
RDP über Internet soll nicht sein.


klampf schrieb:
Wenn Deine RDP Verbindung auch über das Internet ginge ... dann würde es eigentlich gehen ... Ich vermute mal, die Fritzbox routet nix vom Internet auf Gastnetz oder doch?
Weiß ich gar nicht ob die so routet. RDP über Internet ist aber leider nicht ok für mich.

Nilson schrieb:
Entweder direkt über die Windows-Firewall oder über eine VM auf dem Proxmox dem du eine weiter VM mit z.B. pfSense als Firewall vorschaltest.
Hört sich vielversprechend an, hast du da minimal mehr Infos wie genau das mit der VM geht?
An der Windows Firewall kann/will ich nichts ändern.

mountainallure schrieb:
Wenn du etwas mit Docker anfangen kannst ist Pangolin vielleicht ein guter ansatz. Damit kann man ein RDP-Host oder einen Service direkt im Netz verfügbar machen. Um die Sicherheit zu erhöhen kann man nen idP einbinden und über den Proxy Geo-/IP-Blocking einrichen.
Lokal aus meinem Netzwerk ins lokal ein anderes Netzwerk ohne übers Internet zu gehen?
Ergänzung ()

Stoni2k9 schrieb:
Die dann wäre VPN - ist doch eigentlich ganz einfach… - Vorteil hier, wenn du mit dem Rechner woanders bist, funktionierts genauso einfach.
Der Rechner ist aber nie wo anders und die VM auch nicht.
VPN wäre vielleicht Plan B wenn ich das lokal nicht hinbekomme.
 
  • Gefällt mir
Reaktionen: zEtTlAh
Wozu zusätzlich Hardware. Wireguard ist kein Hexenwerk und kostet nix. Performance ist auch nicht schlecht. Wenn ich aus einem "fremden" Netzwerk auf daheim zugreifen möchte ist das der einfachste Weg. Freilich - es geht auch komplizierter...
 
@Stoni2k9 Also konkret das Notebook oder die VM über Fritzbox Gastnetz ins Internet und dann per Wireguard VPN RDP Verbindung.
Wäre möglich, will aber den Umweg über das Internet vermeiden.
Zusätzliche Hardware brauche ich zumindest nicht, wenn ich das rein mit Proxmox lösen könnte.
Wie muss ich halt schauen.
Wenn ich die Proxmox VM so konfigurieren kann, dass die ganz normal ins Internet kommt aber halt sonst vom Heimnetz nichts sieht, ich aber lokal per RDP auf die VM komme passt das ja.
Muss ich mir wohl in Proxmox noch genauer anschauen.
 
Zurück
Oben