XP vom Internettrennen aber Netztwerk aufrecht erhalten

LETmeGOaway

Lieutenant
Registriert
Juni 2013
Beiträge
654
Moin,
Da heute ja der xp support ausläuft würden ich gerne in der Firma alle alten xps vom Internet abkappen. Aber die Computer werden alle noch aufgrund von Treibern im Netztwerk gebraucht da diese die Treiber für unsere Maschinen haben.
Unsern Windows 98 hab ich schon mal erfolgreich getrennt vom Internet dies ist aber schon ein paar Jahre her ;)

Also auf den Punkt gebracht.
Wie Trenne ich unsere XP PC's vom Internet ohne das sie die möglichkeit verlieren auf unseren Server und maschinen zuzureifen
 
dann bleiben wohl nur VLANS, eklige Fummelei und nicht sinnvoll. Wer hatn die Umstellung vergeigt bei euch? ;)
 
wenn ihr nur 1 netz habt, nimm das default gateway raus
aber btw viren und würmer verbreiten sich auch im lokalen netz gerne weiter ;)
 
standardgateway eintrag ändern. oder ein vlan mittels hard-firewall oder spezial-switch machen.

wobei... es heisst nicht, weil xp nicht mehr supportet wird, dass es ab sofort gefährlicher ist als früher....
 
Gateway austragen ist am einfachsten oder falls es eine zentrale Internet Steuerung gibt (z.B. Proxy) den betreffenden PCs den Zugang sperren.
Noch ein Tick sicherer wäre, falls so ein Experte den Gateway wieder reintut, in der hosts Datei die Gateway IP auf die 127.0.0.1 umzuleiten :D

Am allerbesten wäre natürlich die Maschinen zentral bei der Firewall/Proxy den Zugang nach aussen zu verweigern.
 
Zuletzt bearbeitet:
immer wieder faszinierend festzustellen, dass es so viele user/firmen gibt, die bis am letzten drücker warten. das ende von xp kam ja nicht überraschend von heute auf morgen, warum macht man sich da nicht schon vorher gedanken, bzw warum hat man die zeit nicht genutzt um die kisten mal auf aktuelleren stand zu bringen?
 
@turas, nicht sprüche klopfen die man nicht selber nicht befolgt ;)

hab ich gelesen, und? da sind sie erst heute draufgekommen? oder wäre es eventuell sinnvoller gewesen, schon früher darüber nachzudenken, wie man das lösen kann?
 
Wobei ich die Aussage nicht ganz verstehe. Wenn es Treiber für bestimmte Anlagen nur für XP gibt, gut PC aus dem Netzwerk und nur an Anlage dran. Weshalb der noch im Netzwerk rumgurken muss, erschließt sich mir nicht.

@Topic:

Dürfte ziemlich kompliziert werden. Wenn du das Gateway rausnimmst, kommt der PC zwar nicht mehr ins Internet, aber im Netzwerk gibt es ja noch Internetzugang. D.h. wenn sich z.B. ein Win7 Rechner irgendwas einfängt, was aber da keinen Schaden anrichten kann (UAC oder sonstwas), kann es trotzdem übers Netzwerk auf XP springen und da Party machen.
 
Janz schrieb:
dann bleiben wohl nur VLANS, eklige Fummelei und nicht sinnvoll. Wer hatn die Umstellung vergeigt bei euch? ;)

niemand hat die umstellung vergeigt, wir arbeiten schon etwas lämger mit windows 7, zum teil windows 8, aber einige Machinen lassen sich nur mit bestimmten Programmen/treibern ansteuern und diese funktionieren schlicht weg nicht auf windows 7

Und neue treiber/Programme zu kaufen für mehere tausend euronen ist denke mal den chef auch ein dorn im Auge :evillol:

edit: @Autokiller677

Wir arbeiten hauptsächlich an den Win/8 Rechner, schicken dann die Dateien übers Netztwerk zu verschiedenen Pc, womit wir dann die Maschinen ansteuern können
 
Zuletzt bearbeitet:
LETmeGOaway schrieb:
Wir arbeiten hauptsächlich an den Win/8 Rechner, schicken dann die Dateien übers Netztwerk zu verschiedenen Pc, womit wir dann die Maschinen ansteuern können

Fragen:
  • Werden die XP-Rechner nur Maschinensteuerung eingesetzt oder auch als Produktivsystem?
  • Ist die Datenmenge zu groß, als dass es sinnvoll wäre, sie per Datenträger auf die XP-Kisten zu bringen? (Dämmt den Virenbefall zwar auch nur bedingt ein, aber man kann ja mal drüber nachdenken.)

Das entfernen des Gateways verhindert zwar, dass die Rechner selbst ins Internet können, aber wie die Vorredner schon sagten, verhindert das keinen Befall. Man kann da maximal hoffen, dass die internetfähigen PCs die Seuche abwehren. Deswegen ist die Frage garnicht so abwegig, ob man die betreffenden Maschinen nicht direkt komplett kappt.
 
Zuletzt bearbeitet von einem Moderator:
darthbomber schrieb:
Fragen:
  • Werden die XP-Rechner nur Maschinensteuerung eingesetzt oder auch als Produktivsystem?
  • Ist die Datenmenge zu groß, als dass es sinnvoll wäre, sie per Datenträger auf die XP-Kisten zu bringen? (Dämmt den Virenbefall zwar auch nur bedingt ein, aber man kann ja mal drüber nachdenken.)

Das entfernen des Gateways verhindert zwar, dass die Rechner selbst ins Internet können, aber wie die Vorredner schon sagten, verhindert das keinen Befall. Man kann da maximal hoffen, dass die internetfähigen PCs die Seuche abwehren. Deswegen ist die Frage garnicht so abwegig, ob man die betreffenden Maschinen nicht direkt komplett kappt.

1. Hauptsächlich für die Maschinen steuerungen, in seltenen fällen wird auch noch mit gearbeitet (Corel,Photoshop)
2. Die dateien sind nicht besonders groß, aber viele, fast alle 3-4 Minuten schicken wir eps,jpg,png,pdfs etc. auf den server um dann anschlie0end von den XPS Drucker etc. zu bedienen.
Wenn wir jedesmal mit nen stick dahin rennen würden das wäre etwas nervig :freak:
 
mhhh. ist das ein alter R.I.P?
 
nah der rip für den digi drucker würde auch auf win funktionieren, sind abr noch einige ältere maschinen drann, Plotter, Laminierer sogar noch nen alten Zuend...
 
Man nehme einen kleinen embedded-Rechner, z.B. den hier, statte diesen mit m0n0wall, pfsense o.ä. aus und klemme diesen vor die XP-Rechner. Nicht die brillanteste Lösung, und sicherlich auch nicht die beste, aber immer noch besser, als die Rechner direkt mit dem Netz verbunden zu lassen, ausgetragener Gateway hin oder her.
 
Das gibt doch gar nichts.
Wenn die XPS von den "normalen"/"neuen" Rechnern erreicht werden müssen sind die XPS immer noch in Gefahr.
Selbst wenn man zwei getrennte Netzwerke aufbaut, müssten die Win7/8 Rechner mit beiden verbunden sein um die Daten auf die XPS zu schieben, somit hat man nichts gewonnen, da sich die neuen Rechner was einfangen können, was bei denen vielleicht nicht mal einen Schaden verursacht, aber die XPs infiziert.

Da geht gar nichts, wenn man kein Geld für neue Software ausgeben will, um XPS raus schmeißen zu können, dann muss der Chef eben tief in die Tasche greifen und eine hard-firewall anschaffen.

Haben die Rechner wenigstens alle ein ordentliches Antivieren Programm drauf? So was schafft ein unwissender Chef meist auch nicht an.
 
Zuletzt bearbeitet:
Win7prof oder ulti mit XP-Mode?!

gruß
 
schon klar dass das mit dem Gateway nicht reicht wenn intern sich dann Schädlinge verbreiten aber da die Maschinen zur Kommunikation im Netzwerk benutzt werden kann man sie schlicht nicht vom Netz trennen, da nützt auch VLAN nix. Das mit dem Gateway entfernen würde wenigstens mal die Situation ein wenig entschärfen (aber nicht eindämmen, logisch) so dass wenigstens irgendwelche Trojaner und Co nicht nach Hause telefonieren; besser als nichts solange die XP Kisten noch benutzt werden müssen und es ist schnell umgesetzt.
 
Mit ner ordentlichen Firewall und AV Lösung in deinem Unternehmen ist das Risiko schon mal gering.
Wenn an der Kiste niemand surft ist das Risko noch geringer.
Wenn du das Gateway raus nimmst ist es nochmals geringer.
Fast schon so gering dass ich sagen würde: Okay, das ist akzeptabel.
Mach halt saubere Images der Kisten. Falls doch mal was ist einfach das saubere Image rüber spielen.

Du vergisst aber einen wichtigen Punkt: Es war noch nie so einfach wie jetzt IT Gelder genehmigt zu bekommen. Wenn du jetzt XP weiter betreibst wirst du es noch sehr lange an der Backe haben. Wenn du jetzt 40.000€ IT Gelder beantragst um auf W7 oder W8 oder Linux zu migrieren ist das überhaupt kein Problem und du hast eine moderne Umgebung.
 
Zurück
Oben