Heimnetzwerke - WIFI, LAN, Router und Co 16.532 Themen, 81.292 Beiträge

gleichzeitiger Zugriff aufs Internet

Edgar Rau / 12 Antworten / Flachansicht Nickles

Hallo,


was muss ich machen, damit ich mit zwei PCs, die vernetzt sind, gleichzeitig online gehen kann. Zur Zeit habe ich nur Zugriff auf das Internet, wenn der andere PC offline ist.


OS auf beiden PCs = XP


Vielen Dank für die Antworten


Edgar

Wer brauchen ohne zu gebraucht, braucht brauchen gar nicht zu gebrauchen
bei Antwort benachrichtigen
mehr Infos? rill
mehr Infos? Edgar Rau
DSL-Router rill
DSL-Router Edgar Rau
Internet und Firmennetzwerk rill
Andylol Edgar Rau „gleichzeitiger Zugriff aufs Internet“
Optionen

@Edgar

Moin erst einmal (zu so früher Stunde),

rill hat insofern recht, dass natürlich bei der von mir beschriebenen Lösung der ICS-PC laufen muss. Zumal ein Neustart eines PC mehr Geld/Strom kostet als ein mehrstündiger Betrieb (das aber nur nebenbei).
In einer Firma setze ich das Laufen eines PC als gegeben voraus (es geht hier ja auch vielmehr darum, unötige Kosten für die Anschaffung neuer Hardware, wann immer nötig einzusparen!
--> auch in Firmen sitzt der Euro nicht mehr so locker ;-) -->

@rill
Die ICS-Verbindung HAT(!) nebenbei bemerkt die NAT-Funktionalität.
Das ist ja der eigentliche Sinn von NAT (neben Sicherheitsaspekten), dass man mit nicht aus dem Internet einzusehenden privaten(!) IP-Adressen im LAN trotzdem ins Internet gehen kann...
..und dass der NAT-Router (mit der zugewiesenen ÖFFENTLICHEN IP vom Provider) trotzdem die Verbindungsanfragen der jeweiligen Clients anhand seiner NAT-Tabelle zuweisen kann!!!

ICS funktioniert zuverlässig natürlich nur zwischen Windows PCs AB Win98SE (hier stehen ja 2 XP-PCs, --> no problem).

Ein Router (egal ob Software- oder Hardware-Lösung) tut immer das gleiche:
Er leitet Anfragen weiter, die im eigenen Netzwerkbereich nicht beantwortet werden können!

Wie sicher ein Router ist, hängt NICHT von seiner Eigenschaft als Hardware-Gerät ab, sondern ausschließlich(!!!!) von seiner Konfiguration:
Ein Router, der ALLES ungefiltert weiterleitet/weiterroutet ist alles andere als eine Sicherheitslösung!!!

Ein Router hilft Dir nur insofern, dass (wenn es ein NAT(!)-Router ist, wie ICS) die dahinterliegenden Clients aus dem Internet nicht DIREKT(!) angreifbar sind, sondern allenfalls der Router selbst (hoffentlich bietet er selbst keine Angriffspunkte :-(!

Dass ein Hardware-Router i.d.R. auch eine Firewall/Paketfilter anbietet ist einerseits ein Vorteil... aber andererseits auch NUR, wenn die Firewall richtig konfiguriert ist.

Eine falsch/unzureichend konfigurierte Firewall wiegt den User nur in vermeintlicher Sicherheit und ist damit manchmal gefährlicher als gar keine Firewall, weil man dann auch eher leichtsinniger handelt "weil man ja geschützt ist" !

Die hier genannte ICS-Lösung (mit aktivierter XP-Firewall!!!) schützt die PCs zumindest recht sicher vor Angriffen AUS dem Internet (DOS-Attacken, Portscans, Blaster-Wurm etc.).

Gegen Angriffe INS Internet von den PCs selbst aus, ist sie aber machtlos (z.B. eingefangene Trojaner etc.).
Das ist bei einer Hardware-Router-Firewall aber nicht anders, es sei denn, diese ist sicher konfiguriert (wobei die meisten Hardware-Router lediglich einen Paketfilter anbieten).

Das zudem auf dem Software-Router, wie dem ICS-Host keine sicherheitsrelevanten Daten liegen sollten, versteht sich glaube ich von selbst (denn wie gesagt, ist der Router oder Router-PC immer der Angriffspunkt für Blödmänner/Bösewichte/gestörte ScriptKiddies).

Darum sollten, wenn man hohen Wert auf Sicherheit legt, auf dem ICS-Rechner keine wichtigen Daten liegen, sondern wenn, dann auf den Rechnern dahinter.
Versteht sich glaube ich von selbst.

Fazit:
In punkto "Angreifbarkeit" oder "Sicherheit" liegen Hardware-Router und ICS-Router gleichauf. Nur das man bei der ICS-Lösung zusätzliche Hardwarekosten spart!!
Eine sicher konfigurierte Firewall braucht man auf jeden Fall.
Bei XP ist zumindest die Firewall gegen "Außenangriffe" bereits bezahlter Bestandteil des Betriebssystems.
Gegen Angriffe von INNEN hilft eh nur Know-how!
Entweder in Form einer Software-Firewall (wie z.B. die kostenlose "Kerio-Firewall", kann ich persönlich empfehlen) oder in Form einer Person, die auch eine Hardware-Router-Firewall richtig konfigurieren kann.

... und die meisten User eines Hardware-Routers, die sich in falscher Sicherheit wiegen, könne eben genau DAS eben nicht... insofern ist die XP-Firewall schon einmal ein guter Anfang!!!

@rill
Dass die Dl-604 ein zuverlässiges Idle-Time-Out bieten soll, überrascht mich ein wenig.
Denn die Nach-Nach-Generation (624+) kann das immer noch nicht zuverlässig !!!
...
und ich kann mir nicht vorstellen, dass der Hersteller freiwillig kaufentscheidende Optionen freiwillig stutzt!

Vielleicht bist Du bisher nur von "bösartigen Idioten, wie Script-Kiddies" einfach nur verschont geblieben .... möge es so bleiben !!!
Meine 624+ springt jedenfalls bei Portscans bzw. EMule-Requests immer wieder an!!!

Gruß
Andylol

bei Antwort benachrichtigen
Ich habs geschafft! Edgar Rau
Ich habs geschafft! Edgar Rau