Hallo,
mal eine ganz andere "Sicherheitslösung":
Ich experimentiere seit geraumer Zeit mit einer Installation von Windows XP Professional Systemen in einer Windows 2003 Server Domain, die einen Internet-Zugang haben sollen, ohne dass Windows selbst das Internet sieht.
Zu diesem Zweck läuft auf den PCs unter Windows coLinux. coLinux ist eine Art User-Mode Linux, dass als Dienst unter Windows gestartet werden kann und aus Windows kann dann über FreeNX direkt ein Linux-Programm wie z.B. Opera für Linux aufgerufen werden.
Für erste "Gehversuche" empfehle ich die TopologiLinux Distribution, die coLinux einschließlich einer Linux-Distribution mit einigen Fenstermanagern u.a. enthält.
Das größte Problem war es, über einen einzigen LAN-Adapter sowohl die Windows PCs in die Domain einzubinden, wie auch dem coLinux unter Windows den Internetzugang zu ermöglichen, ohne dass Windows einen direkten Zugang zum Internet erhält. Dazu wurde in Windows eine Netzwerkbrücke zwischen dem LAN-Adapter und einem virtuellen TAP-Adapter gebildet und diese Windows Netzwerkbrücke bezieht die IP-Konfiguration vom DHCP in der Domain (z.B. IP-Adressraum 192.168.100.xxx). In coLinux wird dem virtuellen Netzwerkadapter eine statische IP-Adresse aus einem anderen Adressraum (z.B. 172.48.200.xxx), in dem sich auch der DSL-Router befindet, zugewiesen. Zur Kommunikation zwischen Windows und coLinux wurde dann noch der MS LoopBack-Netzwerkadapter installiert und dem wurde dann eine IP-Adresse aus einem weiteren, verschiedenen Adressraum zugewiesen.
Jetzt können die User ganz normal mit Windows in der Domain arbeiten und aus Windows heraus das coLinux, was als Dienst unter Windows immer läuft, für das Internet nutzen. Vieren, Trojaner usw. finden in der coLinux-Umgebung keinen Angriffspunkt und ein Vierenscanner unter coLinux sorgt für weitere Sicherheit bei heruntergeladenen Dateien, bevor diese mittels SAMBA auf die Windows-seite transferiert werden.
Klingt alles viel komplizierter, als es ist und coLinux ist offensichtlich sehr stabil, so dass es bisher zu keinen Problemen geführt hat.
Gruß
Rimini