2000 EOL Windows das Internet deaktivieren aber NAS zulassen

Allfred

Grand Admiral Special
Mitglied seit
11.11.2001
Beiträge
7.874
Renomée
98
Standort
Tyskland
Die Frage ist sicher schon 1000x gestellt worden.
Wie kann ich einem alten Windows den Internet-Saft abdrehen, aber dennoch mit dem Office auf unserem NAS (QNAP) weiter arbeiten.

Ich würde ja in der FritzBox (DHCP) mit der Kindersicherung abschalten, bin mir aber nicht sicher, ob das alle Home-Phone Verbindungen erfasst.
Komplett den Stecker ziehen ist auch nicht so schön, da wir auf dem NAS alle Dokumente zentral haben sollte dieser Zugang bestehen bleiben. Leider wechselt die NAS IP gelegentlich.
Hat jemand eine Idee?
 
Das heist, du bist mit DHCP (dynamische IP-Zuweisung) unterwegs? Dann würd ich dem PC eine feste IP zuweisen und beim EIntragen dieser einfach das Feld für Gateway und DNS frei lassen. Schon kommt der nicht mehr aus deinem Heimnetz raus.
 
Einfach nur eine statische IP ohne Standardgateway vergeben, und jeglicher Datenverkehr von Microsoft kommt zum erliegen?
Ich meine nicht nur die Port 80 http Verbindungen.
Der Rechner hat nun also komplett keine Verbindung mehr zu jeglichen Servern im www?
Wie kommt er dann im lokalen Netz zurecht, nur weil ich den DHCP in der Fritzbox brüskiere?
Er muß ja selbst das NAS finden, evtl. eine Druckerfreigabe auf einem anderen PC. ???
 
Ich arbeite halt in meinem lokalen Netz mit statischer IP. Alles was im www passiert ist ja "Domain Name" basierend, d.h., ein DNS-Server muss erstmal den angeforderten Namen (z.B. google.de) in eine IP umwandeln. Hat der Rechner keinen Zugriff auf einen DNS, kann er zwar noch auf alle IP's (im lokalen Netz und im www) zugreifen, kommt aber nicht mehr mit Angaben wie google.de zurecht.

Genauso ist es mit dem Gateway. Dieser überträgt lokale IP-Anfragen hinaus ins globale www. Hat ein Rechner auch keinen Zugriff auf einen Gateway, ist für ihn jede IP außerhalb des lokalen Adressraumes unerreichbar.
 
Zuletzt bearbeitet:
DNS-Server würde ich angeben, damit interne Namen aufgelöst werden können, und auch das Browsen im LAN geht (Anzeige der Rechner in der Netzwerkumgebung). Aber Gateway leer lassen, damit kein Zugriff ins Internet geht. Ist die simpelste Variante, um einem Rechner Internetzugang zu verbieten, vorausgesetzt der Nutzer kann diese Änderung nicht rückgängig machen (mit Admin-/Rootrechten geht das natürlich).

Grüße
Dalai
 
Ich arbeite halt in meinem lokalen Netz mit statischer IP. Alles was im www passiert ist ja "Domain Name" basierend, d.h., ein DNS-Server muss erstmal den angeforderten Namen (z.B. google.de) in eine IP umwandeln. Hat der Rechner keinen Zugriff auf einen DNS, kann er zwar noch auf alle IP's (im lokalen Netz und im www) zugreifen, kommt aber nicht mehr mit Angaben wie google.de zurecht.

Genauso ist es mit dem Gateway. Dieser überträgt lokale IP-Anfragen hinaus ins globale www. Hat ein Rechner auch keinen Zugriff auf einen Gateway, ist für ihn jede IP außerhalb des lokalen Adressraumes unerreichbar.
Ich bin mir sicher, dass google und Microsoft ebenfalls statische IPs nutzen für ihre Dienste und diese auch direkt ohne DNS-Abfragen angesteuert werden.
 
Ich bin mir sicher, dass google und Microsoft ebenfalls statische IPs nutzen für ihre Dienste und diese auch direkt ohne DNS-Abfragen angesteuert werden.

Das kann gut sein, ging es mir jedoch um die Namensauflösung ansich.
 
Allgemeiner Konsenz bis hier:

900890.jpg


Ich suche mir eine IP Adresse von außerhalb des DHCP Servers heraus.
Subnet mask: 255.255.255.0 (ist die genau so zwingend ?)
Default Gateway: leer lassen, oder 0.0.0.0 oder noch bessere Vorschläge?

DNS Server: IP der FritzBox bzw. DHCP
 
Die 2 von dir markierten Felder einfach leer lassen

EDIT: Die Subnet sollte schon mit der in der FritzBox eingestellten zusammenpassen. Sie regelt, wer sich mit wem im Netz austauschen kann.
 
Man kann in halbwegs neuen FritzBoxen&FritzOS Versionen üblicherweise Profile für einzelne Geräte angeben, da müsste eins mit dem schönen namen "gesperrt" dabei sein. Nutze ich für ein älteres NAS.

Unter "Heimnetz -> Netzwerk -> Bearbeiten -> Zugangsprofil" das funktioniert sehr zuverlässig.
 
Zurück
Oben Unten