L
LinuxNoob
Gast
Guten Abend zusammen,
ich habe hier 4 Rechner, von denen soll zukünftig 1 Rechner vom Rest des Netzwerkes isoliert werden, da auf ihm Prozesse ablaufen, und Daten verarbeitet werden, die nicht in Kontakt mit den 3 anderen Rechnern kommen sollen. Ich nenne mal den Rechner der isoliert werden soll einfachheitshalber „Rechner X“. Rechner X soll aber Zugriff auf das NAS und vollen Zugriff auf das Internet erhalten.
Mein Netzwerk sieht aktuell so aus:
Router (Speedport Hybrid) -> NAS -> Switch an dem hängen aktuell die 4 Rechner (HTPC, Gaming, Notebook und eben Rechner X, der künftig getrennt werden soll)
Bis auf den „Rechner X“ haben alle Netzwerkfreigaben und dürfen und sollen untereinander kommunizieren.
Bis dato habe ich, wenn ich „Rechner X“ genutzt habe alle anderen 3 Rechner vom Switch getrennt, was aber keine praktikable Lösung darstellt, da ich die anderen Rechner auch zeitgleich mal brauche.
Also muss eine Lösung her, in dem der „Rechner X“ getrennt laufen kann, vollen Zugriff auf das Internet und NAS hat, aber keinerlei Zugriff auf den Rest des Netzwerkes. Es muss sichergestellt werden, dass zu keiner Zeit Daten aus dem Netzwerk des „Rechners X“ in den Rest infiltrieren können.
Wie stelle ich das am besten an? Soweit mir bekannt wäre z.B. ein Switch der VLAN bietet hier wohl die Lösung. Eine adhoc Idee war folgende: z.B. eine Router-Kaskade einzurichten
Router (Speedport Hybrid mit IP-Bereich 192.168.2.x) -> Switch mit NAS, Gaming / HTPC / Notebook
Dann wird an den Speedport Hybrid per LAN ein 2. Router angeschlossen z.B. eine vorhandene Fritzbox mit anderem IP-Bereich, z.B. 192.168.188.x
Jetzt ist aber meine Befürchtung (ob da was dran ist kann ich pauschal nicht beurteilen, müsste ich wohl überwachen und testen) das dennoch aus dem Netzwerk der FritzBox Daten in das Netzwerk des Speedport Hybrid infiltrieren könnten, weil eben die Fritzbox da direkt dranhängt.
Habt ihr eine umsetzbare praktikable Idee, oder betreibt jemand ein ähnliches Netzwerk mit Isolation eines Rechners?
Ich bin auf Hinweise und Vorschläge gespannt. Ein Switch mit VLAN ist natürlich eine Kostenfrage, wenn man ein vernünftiges Gerät möchte, daher muss ich Bequemlichkeit und Kostenfaktor abwägen. Vielen Dank für die Bemühung und Gruß
ich habe hier 4 Rechner, von denen soll zukünftig 1 Rechner vom Rest des Netzwerkes isoliert werden, da auf ihm Prozesse ablaufen, und Daten verarbeitet werden, die nicht in Kontakt mit den 3 anderen Rechnern kommen sollen. Ich nenne mal den Rechner der isoliert werden soll einfachheitshalber „Rechner X“. Rechner X soll aber Zugriff auf das NAS und vollen Zugriff auf das Internet erhalten.
Mein Netzwerk sieht aktuell so aus:
Router (Speedport Hybrid) -> NAS -> Switch an dem hängen aktuell die 4 Rechner (HTPC, Gaming, Notebook und eben Rechner X, der künftig getrennt werden soll)
Bis auf den „Rechner X“ haben alle Netzwerkfreigaben und dürfen und sollen untereinander kommunizieren.
Bis dato habe ich, wenn ich „Rechner X“ genutzt habe alle anderen 3 Rechner vom Switch getrennt, was aber keine praktikable Lösung darstellt, da ich die anderen Rechner auch zeitgleich mal brauche.
Also muss eine Lösung her, in dem der „Rechner X“ getrennt laufen kann, vollen Zugriff auf das Internet und NAS hat, aber keinerlei Zugriff auf den Rest des Netzwerkes. Es muss sichergestellt werden, dass zu keiner Zeit Daten aus dem Netzwerk des „Rechners X“ in den Rest infiltrieren können.
Wie stelle ich das am besten an? Soweit mir bekannt wäre z.B. ein Switch der VLAN bietet hier wohl die Lösung. Eine adhoc Idee war folgende: z.B. eine Router-Kaskade einzurichten
Router (Speedport Hybrid mit IP-Bereich 192.168.2.x) -> Switch mit NAS, Gaming / HTPC / Notebook
Dann wird an den Speedport Hybrid per LAN ein 2. Router angeschlossen z.B. eine vorhandene Fritzbox mit anderem IP-Bereich, z.B. 192.168.188.x
Jetzt ist aber meine Befürchtung (ob da was dran ist kann ich pauschal nicht beurteilen, müsste ich wohl überwachen und testen) das dennoch aus dem Netzwerk der FritzBox Daten in das Netzwerk des Speedport Hybrid infiltrieren könnten, weil eben die Fritzbox da direkt dranhängt.
Habt ihr eine umsetzbare praktikable Idee, oder betreibt jemand ein ähnliches Netzwerk mit Isolation eines Rechners?
Ich bin auf Hinweise und Vorschläge gespannt. Ein Switch mit VLAN ist natürlich eine Kostenfrage, wenn man ein vernünftiges Gerät möchte, daher muss ich Bequemlichkeit und Kostenfaktor abwägen. Vielen Dank für die Bemühung und Gruß