Jump to content

DHCP Adresse verteilen & MAC gebunden


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich würde gerne wissen, ob es möglich ist über DHCP IP-adressen nur bestimmten Rechnern zu vertielen bei denen die MAC bekannt ist.

Ich möchte somit verhindern, dass fremde PC's ohne weiteres ins Netz kommen.

Ich weiß auch das sich die Mac leicht spoofen lässt, allerdings weiß ein 0815User nicht wie er das machen muss.

 

Man liebsten wäre mir eine Zuteilung: IP -> MAC

 

Ich verwende ein W2k3-Serverumgebung mit w2k Clients.

 

Gruß

 

Tobias

Link zu diesem Kommentar
Ich möchte somit verhindern, dass fremde PC's ohne weiteres ins Netz kommen.
Du kannst es so nicht verhindern. Mit dem physikalischen Anschluß des Netzwerkskabels ist der Eindring physikalisch im Netz, mit der Vergabe einer statischen IP-Adresse aus dem passenden Segment ist er im logischen IP-Netz. Das Thema wurde schon oft diskutiert. Mit der Reservierung von IP for MAC ist keine Sicherheit erreichbar.
Link zu diesem Kommentar

Aber auch wenn ich die IP statisch vergebe habe ich keine bessere Sicherheit.

Der Nutzer kann sich dann doch die IP des anderen Rechners anschauen und über ping eine eigene Adresse heraussuchen.

Es geht hier ja auch nicht um externe Personen sondern darum, dass normale User die sich ihr notebook mitbringen nicht so einfach (unbemerkt) ans Netz können.

 

tobias

Link zu diesem Kommentar

Richtig, wenn möglich Portsecurity des Switches (falls er es kann) nutzen!

 

Im einfachen Fall (DHCP):

- Range festlegen

- für alle Rechner MAC-Reservierung

- ungenutzte IPs innerhalb der Range von der Verteilung ausnehmen!

- eine 2. Range (Gastbereich) mit komplett anderen IPs festlegen, die fremde DHCP-PCs zugewiesen werden ;)

 

Dies ist aber keine Sicherheitsmaßnahme im eigentlichen Sinn.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...