Jump to content

DHCP soll IP nur bei bestimmter MAC vergeben.


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Danke für die Begrüßung!

 

Hm. Ich denke ich habe das nicht ganz klar ausgedrückt.

Eine Reservierung kann ich zwar machen, aber ich möchte keinem Client eine feste IP zuweisen, sondern ich möchte eine Art Liste mit MAC-Adressen haben. Nur werin der Liste steht soll vom DHCP eine Adresse zugewiesen bekommen.

 

Gruß Eno

Geschrieben

Hi,

 

das kannst du so leider nicht einschränken. Höchstens du machst es über die Reservierung, wie schon erwähnt, und dein Bereich beschränkt sich auf die Reservierung.

Ist aber bei vielen PC´s eine große Arbeit.

 

Servus

 

Jian

Geschrieben

Das geht in etwa in diese Richtung.

 

Folgendes soll passieren:

- Egal wo man sich in unserem Netzwerk anschließt, soll man keine IP bekommen, es sei denn man hat eine zugelassene MAC.

Das heißt, dass Leute die nicht "dazugehören" einfach ignoriert werden.

 

Deren MAC steht nicht in der Zugriffsliste. Nur MAC Adressen, die sich in dieser Liste wieder finden sollen eine IP bekommen.

 

Wenn man doch den Punkt Reservierung benutzt, ist dann folgendes möglich?

 

Angenommen wir haben ein 192.168.1.x/24 Netz

Es gibt in irgendeiner Form eine Liste mit MAC's die erlaubt sind (sagen wir 10 Adressen)

 

Folgendes soll automatisch passieren:

 

192.168.1.1 bekommt der PC mit der MAC 1

192.168.1.2 bekommt der PC mit der MAC 2

192.168.1.3 bekommt der PC mit der MAC 3

192.168.1.4 bekommt der PC mit der MAC 4

192.168.1.n bekommt der PC mit der MAC n . . . .

 

Geht sowas?

Geschrieben

Du kannst alle deine MAC auf dem DHCP einer IP zuordnen (reservieren), oder du gehst den Weg über 802.1x. Was dazwischen gibt's nicht, ausser vllt Switche mit MAC filtern, was aber für einen Erfahrenen kein Problem darstellt, weil man die MAC spoofen (fälschen) kann.

Geschrieben

Mir ist schon klar, das durch das erlauben bestimmter MAC's auf IP's nicht sicherheit im Übermaß bringt. Aber was der Chef gerne hätte, mache ich halt.

 

Im Prinzip soll es Rechnern vonExternen Programmieren und sontigen Externen nicht möglich sein durch unser Netz zu sausen.

 

Gruß Eno

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...