Jump to content

DHCP nur für eingetragene MAC-Adressen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

wir verwenden einen Windows Server 2k3 R2 und darauf läuft ein DHCP-Server. Momentan verteilt dieser an jeden anfragenden Client eine IP-Adresse aus der Scope.

 

Da immer wieder viele Leute in unser Haus kommen, möchte ich verhindern, dass sie mal eben ihr Notebook ans Netzwerk anschließen, eine IP-Adresse erhalten und damit sofort im Netzwerk sind.

 

Gibt es eine Möglichkeit, den DHCP so einzustellen, dass er nur IP-Adressen an NICs verteilt, deren MAC-Adresse in einer Liste eingetragen sind?

 

Gruß maeck

Geschrieben
Solche Lösungen sind gangbar und werden zuhauf eingesetzt.

 

 

Die eigentliche Lösung sollte 802.1x (NAC: Network Access Control) oder MS NAP (Network Access Protection) sein:

IEEE 802.1X - Wikipedia, the free encyclopedia

Network Access Protection - Wikipedia, the free encyclopedia

Das bietet Dir echte Port Security

 

Genau. Nochmal für alle zum Mitmeißeln ;) DHCP ist kein Sicherheitsfeature.

 

Bye

Norbert

Geschrieben

Hallo,

 

find ich gar nicht schlecht, jedoch verhindert dies nicht, dass der PC eine statische IP Adresse benutzt, welche in deiner Range liegt.

 

Ich würde bei der Sicherheit eher auf gute NTFS Einstellungen setzen wollen (sprich das eben nicht Jeder Vollzugriff auf Ordner und/oder Dateien besitzt.)

 

Gruß

 

motzel

Geschrieben

Ok, das muss der Schreck gewesen sein NTFS in Verbindung mit Port Security gelesen zu haben :p

 

 

Mir ist klar, daß das Equipment gerade bei größeren Netzen nicht günstig umzurüsten ist, falls nicht vorhanden.

 

Trotzdem sollte auf mittel-/langfristige Sicht eine der beiden genannten, professionellen Lösungen angestrebt werden.

Geschrieben

Danke für eure ganzen Antworten.

 

Natürlich verhindert das nicht 100ig, dass ich keine fremden Rechner im Netz habe, aber es hindert die Leute schon mal daran, denn die müssen erst einmal das Netz herausfinden, um sich eine statische IP anzulegen.

 

Die NTFS-Berechtigungen sind schon korrekt gesetzt, da mach ich mir keine Sorgen.

 

Es ist so, dass wir ein WLAN haben, was Gäste benutzen können. Das liegt in einem anderen Subnetz und ich habe weniger Sorgen, dass mir die Leute mit ihren fremden Notebooks Viren ins Haus bringen.

Deswegen möchte ich vermeiden, dass sie sich einfach ein LAN-Kabel schnappen und sich einklinken.

 

Gruß maeck

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...