Zum Inhalt springen

Ausgehnde DHCP-Anfragen blocken


PHP-Freak

Empfohlene Beiträge

Hallo

ich habe mal eine Frage.

Kann man DHCP soweit blocken, dass man zwar von einem DHCP-Server eine IP-Adresse bekommt, aber wenn auf dem Rechner selber ein DHCP-Server läuft dieser nichts machen kann?

Hintergrund ist volgender:

In unserem Netzwerk darf kein zusätzlicher DHCP-Server eingeklingt werden, da das zu einem Zusammenbruchs des Netzes führen würde.

Ich würde aber auf meinem Client-PC VMWare Workstation installieren.

Davon kann ich ja ohne Probleme den DHCP-Server komplett auschalten.

Aber was passiert wenn ich in der VMWare z.B. Windows 2003 Server installiere der müsste ja auch einen DHCP-Server haben.

Wird des schon von der VMWare geblockt oder kann man das Windows auf dem die VMWare läuft so einstellen, dass es keine IPs usw verteilen kann.

Danke

Link zu diesem Kommentar
Auf anderen Seiten teilen

Aber was passiert wenn ich in der VMWare z.B. Windows 2003 Server installiere der müsste ja auch einen DHCP-Server haben.

Wenn du Win2003 SRV installierst, ist das nicht sofort ein DHCP o.ä.. Alle zusätzlichen Dienste müssen zunächst installiert bzw. konfiguriert werden.

Du hast aus meiner Sicht 2 Optionen:

1. Du machst es wie vom Chief vorgeschlagen und stellst die VM auf "Host only". Dann kannst du nur auf deinen Hostrechner zugreifen.

2. Oder du gibst der VM eine IP aus dem privaten Adressraum - also 192.168.xxx.xxx. Damit solltest du eurem Firmennetzwerk nicht in die Quere kommen.

Dazu noch eine weitere VM als Client im gleichen Subnetz (192.168.xxx.xxx) und du hast eine kleine Testumgebung.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Wenn du Win2003 SRV installierst, ist das nicht sofort ein DHCP o.ä..
Nagel mich bitte nicht fest, aber der W2K Server hat sofort nach dcpromo auch DHCP-Serverdienste angeboten. Bin mir momentan echt nicht sicher, ob das beim W2K3 geändert ist.

Also sicherheitshalber im host-only-Modus installieren und erst wenn man sicher ist, dass kein DHCP-Server läuft, in den bridged Modus umschalten. Dann ist ein Netzzugriff ins externe Netz möglich.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Das ist aber doch dann SEIN Localhost (also der von dem unter VMWare laufenden Betriebssystem), und nicht der von dem eigentlichen PC bzw. Betriebssystem, auf dem VMWare läuft... Und da keine Kommunikation mit dem Netzwerk funktioniert in dem Modus, kann auch nichts raus gehen oder rein kommen. Ist quasi wie ein virtueller PC ohne Netzwerkkarte oder mit abgezogenem Netzwerkkabel.

Das ist ja grad Sinn und Zweck dieses Modusses. Dass keine Kommunikation nach aussen gelangt, sondern es eine abgeschottete Umgebung ist, in der man testen kann, ohne Rückwirkungen ins Netzwerk befürchten zu müssen.

also wieso so kompliziert?

Wenn du ins Internet oder so kommen willst, dann nutz den Bridged-Modus. Dafür ist er schliesslich da...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Das ist aber doch dann SEIN Localhost (also der von dem unter VMWare laufenden Betriebssystem), und nicht der von dem eigentlichen PC bzw. Betriebssystem, auf dem VMWare läuft... Und da keine Kommunikation mit dem Netzwerk funktioniert in dem Modus, kann auch nichts raus gehen oder rein kommen. Ist quasi wie ein virtueller PC ohne Netzwerkkarte oder mit abgezogenem Netzwerkkabel.

Das ist ja grad Sinn und Zweck dieses Modusses. Dass keine Kommunikation nach aussen gelangt, sondern es eine abgeschottete Umgebung ist, in der man testen kann, ohne Rückwirkungen ins Netzwerk befürchten zu müssen.

also wieso so kompliziert?

Wenn du ins Internet oder so kommen willst, dann nutz den Bridged-Modus. Dafür ist er schliesslich da...

Hmm naja, falsch.

Hostmodus bedeutet das der Vmwarehost mit dem Vmwareclient kommuniziert, über ein eigenes Interface.

[netz]-----[host]-----[client]

Bridged Modus bedeutet alle Daten die auf dem Interface des Hosts ankommen werden auch an den Client weitergeleitet, und der Client versendet über die Netzwerkkarte des Hosts als "eigener" Rechner.

[netz]-----[virtueller switch]------[host]

[netz]-----[virtueller switch]------[client]

(anordnung funktioniert nicht so ganz..,

mag wohl keine leerzeichen)

Sicher kann durch Routing/Proxy der Vmware client im Host modus ins Internet.

Ansonsten könntest du auch nach einer Firewall schauen die DHCP Pakete auf den einzelnen Schnittstellen filtern kann.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...