LAN-Verbindung mehrerer Rechner zu FB7590 ohne dass die Rechner untereinander kommunizieren können?

Halte ich persönlich für Deinen Anwendungsfall für völlig übertrieben und ist - bei Deinem Stand - der Sache auch in keinster Weise dienlich. Das was die Kollegen da vorgeschlagen haben ist - rein fachlich betrachtet - schon korrekt, aber auf einem völlig anderen technischen Niveau.

Daher kam von mir auch eher was in Richtung KISS-Prinzip, wobei ich denke, dass Dir das wohl am ehesten entgegen kommt. Alle Geräte in ein Netzwerk, Zugriffe mittels Windows-Firewall unterbinden, fertig.

Die anderen Lösungen bedingen im (kleinen) Rahmen Dinge wie "virtuelle Netzwerke" (VLAN) + "Verkehrswege" (Routing) + "Verkehrsregeln" (Firewall)
 
Daher kam von mir auch eher was in Richtung KISS-Prinzip, wobei ich denke, dass Dir das wohl am ehesten entgegen kommt. Alle Geräte in ein Netzwerk, Zugriffe mittels Windows-Firewall unterbinden, fertig.

Die anderen Lösungen bedingen im (kleinen) Rahmen Dinge wie "virtuelle Netzwerke" (VLAN) + "Verkehrswege" (Routing) + "Verkehrsregeln" (Firewall)

Du hast in zwei Punkten recht:

1. Das KISS-Prinzip sagt mir sehr zu
2. Es beginnt mich nun doch etwas zu überfordern ... :-(

Oben verlinkst Du so ein managed-Kistchen und jetzt schreibst Du es wäre völlig übertrieben? Ja was denn jetzt ... ? :-)
 
Sorry, war dann mein Fehler, hatte nur was um 20€ gesehen und ab dafür 😅 (Managed Switche werden halt auch immer günstiger). Noch billiger geht es in der unmanaged Variante amazon.de - Netgear GS305 . Dazu muss man jetzt aber auch sagen, dass 5€ oder so den Kohl nicht wirklich fett machen und "falls" Du "eventuell"... "irgendwann" mal doch auf die Idee kommst, Dich mit tiefergreifend mit Netzwerken zu beschäftigen, dann wäre der managed Switch sicherlich nicht verkehrt. Solltest Du aber sagen: "Sorry, das interessiert mich alles nicht die Bohne, ich will einfach nur, dass es läuft...", dann nimm einfach den unmanaged-Switch und fertig ist.

Alternativ so wie @Cephalopod sagt, aber dann hast Du halt auch 3 lange Kabel (die einen stört es, die anderen nicht, ist wieder persönliche Geschmackssache).
 
Der ist allerdings auch managed... Fakt ist aber auch: Kannst Du machen wie Du willst, denn ein "managed" Switch, verhält sich im Auslieferungszustand auch erstmal nicht anders, als ein unmanaged Switch (nur sind die managed Switche i.d.R. teurer). Wenn Dir der Zyxel-Switch eher zusagt, nur zu, kannst Du machen wie Du möchtest :)

Probleme sollten eher nicht zu erwarten sein - alle Kabel rein, fertig. Allerdings: "Sollte" es ein Retouren-Gerät sein und sollte es nicht ordnungsgemäß wieder auf die Werkseinstellung zurückgesetzt sein, "könnte" es durchaus Probleme geben. Die sollten aber mit einem Reset auf die Werkseinstellungen auch wieder behoben sein. Bei einem unmanaged Switch könnte das Problem erst garnicht auftreten, aber ist auch egal, kauf was Du magst und gut ist - hauptsache es ist ein Switch :D
 
Wenn du sie wirklich trennen willst, nimm einen Switch mit "Port Isolation" (gibt es z.B. bei den günstigen Smart Switches von TP-Link oder Netgear). Dann darf jeder Port nur mit dem Port zur Fritzbox reden, die Rechner untereinander aber nicht.

Darauf möchte ich aber nochmal kurz zurückkommen ... Ich hab keinen mit "Port Isolation" gefunden. Kann da jemand was empfehlen? Oder ist das dann auch nicht mehr nötig?
 
Meine persönliche Meinung, nimm ruhig einen Managed Switch. Wie blurrr bereits korrekt gesagt hat. Die verhalten sich erstmal gleich wie ein Unmanaged. Du hast später dafür die Option VLAN bzw. Port-Isolation zu nutzen. Dabei können wir dir natürlich helfen. Ansonsten wäre die Firewall-Lösung erstmal kostenfrei möglich.
 
Sehr schön - also wird es doch ein "managed" sein! Nun noch eine letzte Frage zu dem von blurrrr empfohlenen "Omada": Da gibt's wohl ein ganzes Omada-System, bei dem dieser dann wohl Sinn macht. Wenn man jetzt kein "Omada" besitzt: trotzdem Omada?
Oder gibt's vielleicht ein managed KISS? :-)
 
Omada ist nur eine Produktlinie von TP-Link. Die für den professionellen Einsatzbereich.

Das ganze System brauchst du nicht und ist für größere Firmen gedacht oder Leute dir zu viel Geld haben und verrückte Dinge versuchen...

Eine Firewall wird dein Problem schon beheben. Der Switch ist schön zu haben weil du nur noch ein Kabel zu deinen OC's brauchst, ersetzt aber nicht die Firewall bis du den Switch auch tatsächlich konfigurierst. Selbst da, kann man das parallel mit der Firewall zusammen nuten und hat eine doppelte Sicherheitsstufe.
 
zu dem von blurrrr empfohlenen
Nicht, dass wir uns da falsch verstehen, "empfohlen" habe ich da nichts, es war nur ein Beispiel- Du kannst auch alles andere nehmen, sofern die von Dir gewünschten Funktionen unterstützt werden 🙃
Oder gibt's vielleicht ein managed KISS? :-)
Das wird es nie geben, weil man sich bei solchen Dingen nunmal etwas tiefgreifender mit den Thematiken beschäftigen muss (egal ob Port-Isolation, VLAN, etc.). Daher ja auch die einfachste aller Lösungen: unmanaged Switch (als reiner Verteiler) + die Computer bzgl. der Firewall auf "öffentliches Netz" setzen (damit auch wirklich alles dicht gemacht wird).
 
Okay, ein Allerletztes:
Die Windows-Firewall hast Du schön beschrieben.
Geht das unter Linux genauso einfach (auf einem der Rechner läuft Linux)?
 
Glaub da ist es "ufw" (uncomplicated firewall). Kannst ja mal schauen ob es installiert ist bzw. installieren:

sudo apt install ufw

Normalerweise wird die ufw über die Shell/das Terminal verwaltet, es gibt dafür aber ein grafisches Interfaces (was Dir vermutlich eher entgegen kommt) namens "gufw":

sudo apt install gufw

Hier siehst Du einen Screenshot davon. Da kannst Du dann auch ganz einfach für ein- und ausgehende Verbindung über das Dropdown-Menü sagen, ob Du es blockieren, oder zulassen möchtest. Standard ist halt:

Incoming Deny (eingehend verbieten)
Outgoing Allow (ausgehend erlauben)

Du "könntest" dann noch weitere Regeln hinzufügen (z.B. wenn Du Dich von einem anderen Rechner via SSH auf die Linux-Kiste schalten willst), das wäre dann unter dem Punkt "Rules" hinzuzufügen. Brauchst Du sowas nicht, reichen die beiden Konfigurationen bzgl. Incoming/Outgoing als Standard-Regeln.

EDIT: Kann evtl. auch sein, dass das alles schon installiert ist, vielleicht schaust Du einfach mal nach sowas wie "Firewall" (oder gufw) in Deinem Desktop-Menü :)
 
Zurück
Oben