• Liebe User, bitte beachtet folgendes Thema: Was im Forum passiert, bleibt im Forum! Danke!
  • Hallo Gemeinde! Das Problem leidet zurzeit unter technischen Problemen. Wir sind da dran, aber das Zeitkontingent ist begrenzt. In der Zwischenzeit dürfte den meisten aufgefallen sein, dass das Erstellen von Posts funktioniert, auch wenn das Forum erstmal eine Fehlermeldung wirft. Um unseren Löschaufwand zu minimieren, bitten wir euch darum, nicht mehrmals auf 'Post Reply' zu klicken, da das zur Mehrfachposts führt. Grußworte.

Netzwerkfragen

Mitglied seit
09.11.2002
Beiträge
880
Reaktionen
0
Hi!

Ich habe da ein kleines Problem: Ich wohne in einem großen Haus und möchte meinen Internetzugang über WLAN auch anderen zur Verfügung stellen (ja, so lieb bin ich, außerdem kann ich dann hoffentlich nicht für illegales Filesharing etc belangt werden).
Die Sache ist nun die, daß so wie ich Netzwerke verstehe, alle die an meinem Accesspoint angemeldet sind, in meinem internen (W)LAN sind.
Ich habe zwei PCs, die fast 24/7 online sind per Kabel am Router/DSL-Modem/WLAN-Accesspoint (ist so ein all in one Teil) hängen, außerdem noch einen Laptop, der per WLAN angebunden ist. PC1 hat einen NFS-Server laufen, der 2 Raid-Verzeichnisse exportiert, die von PC2 gemountet werden. Auf PC1 läuft außerdem noch mldonkey, auf das ich per telnet von überall Zugriff habe, außerdem per Webclient ausschließlich von PC2.
Wenn sich jetzt also X per WLAN anmeldet ist er ja im internen Netzwerk und hat zumindest schonmal per telnet auf mein mldonkey Zugriff. Das muß also geändert werden.
Nun gibt es ja die Möglichkeit, die AbsenderIP zu fälschen (spoofing?). Wenn X sich also als PC2 ausgibt, kann er dann mein exportiertes NFS mounten?

Oder gibt es die Möglichkeit, alle die nicht LAPTOP oder PC1 oder PC2 sind in ein eigenes, extra Netzwerk zu stecken? Ideen?

Falls das nicht ganz verständlich war eine Zusammenfassung:
Ich möchte Fremden Zugriff auf meinen Internetanschluß ermöglichen, dabei will ich mit möglichst wenig Aufwand ausschließen, daß sie in meinem LAN Unsinn anstellen. Meine größte Sorge ist, das der Fremde irgendwie mein NFS bei sich mounten kann.
Wie macht man das am besten? Oder sehe ich Probleme, wo gar keine sind?

Danke sehr.
 
Mitglied seit
15.05.2003
Beiträge
11.307
Reaktionen
8
Ort
Fortuna 1895 Düsseldorf
tjo telnet ist schon mal sehr scheisse, weil pw´s unverschlüsselt übertragen werden. dh als erstes würd ich mal auf ssh umstellen.
zu deinem eigentlichen problem: kann der router eine dmz verwalten?

also ein erster ansatz wäre folgender: dein normaler pc, ist doch per kabel angeschlossen , wenn ich das richtig verstanden habe. der erhält ip range 192.168.0.10 meinetwegen, standartgateway dann vermutlich 192.168.0.1. so deine dmz (WLAN) sollte dann aus einem anderen privaten netz kommen, sagen wir 192.168.1.0 . dessen standartgateway dann die 192.168.1.1 ist. wenn dein router das kann, können wir weiter diesen ansatz weiter verfolgen. man müsste dann schauen, das die weiterleitung in dein eigenes privates netzt verhindert wird oder verhindert werden kann. Problem: mit deinem laptop wäre dann auch der zugang zu deinem privatnetz gesperrt, es sei denn man kann ihn gesondert freigeben, was wieder router abhängig ist.

alternativ: kleinen rechner als router fertig machen, IP Cop installieren http://www.ipcop.org/ und die entsprechenden tut´s anschauen http://ipcop.gutzeit.ch/ damit solltest du das ,was ich oben für den allin1router hinbekommen. mit ein wenig lesen, installieren und konfigurieren biste in 3 stunden online und deine nachbarn auch und dein rechner ist sicher. un damit kannst du auch dein laptop über die firewall regeln in dein privatnetzt durchlassen. ist aber wies gesagt mit lesen verbunden aber da du ja bereits mit linux arbeitest, sollte dir das nicht schwer fallen.
 
Oben