blob 10 Geschrieben 4. Juni 2008 Melden Teilen Geschrieben 4. Juni 2008 Hallo! Habe mal eine DHCP Konfigurationsfrage: Ich möchte den DHCP Server so konfigurieren, dass er an unbekannte Geräte keine IP vergibt. Also ich habe ja die Reservierungen, da trage ich die MAC Adresse eines bekannten Clients ein. Verbindet sich aber nun jemand anderster im Netzwerk, und das Gerät hat keine Reservierung, dann soll da keine Adresse aus dem Pool bereit gestellt werden. Kann man das realisieren? PS: Dies ist nicht zur Absicherung gedacht, wenn jmd den Adressbereich also IP Adressen kennt kann er sich ja statisch eine zuweisen und sich im Netzwerk bewegen, um schonmal Fragen diesbezüglich vorweg zu beantworten ;-) Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 4. Juni 2008 Melden Teilen Geschrieben 4. Juni 2008 Nur eine Idee: Wenn eine Exclusion erstellst die den gesamten DHCP-Range umfasst? Dann sollte er nur noch die Reservierungen vergeben. Zitieren Link zu diesem Kommentar
NorbertFe 2.016 Geschrieben 4. Juni 2008 Melden Teilen Geschrieben 4. Juni 2008 Hallo! Habe mal eine DHCP Konfigurationsfrage: Ich möchte den DHCP Server so konfigurieren, dass er an unbekannte Geräte keine IP vergibt. Also ich habe ja die Reservierungen, da trage ich die MAC Adresse eines bekannten Clients ein. Verbindet sich aber nun jemand anderster im Netzwerk, und das Gerät hat keine Reservierung, dann soll da keine Adresse aus dem Pool bereit gestellt werden. Kann man das realisieren? PS: Dies ist nicht zur Absicherung gedacht, wenn jmd den Adressbereich also IP Adressen kennt kann er sich ja statisch eine zuweisen und sich im Netzwerk bewegen, um schonmal Fragen diesbezüglich vorweg zu beantworten ;-) Wolfgang on the Road: 197: Erstaunliches Windows DHCP Feature Bye Norbert Zitieren Link zu diesem Kommentar
Squire 260 Geschrieben 4. Juni 2008 Melden Teilen Geschrieben 4. Juni 2008 LukasB's Idee ist korrekt DHCP Range erstellen kompletten Range als Ausschlußbereich Erlaubte Clients per Reservierung die IP zuweisen Zitieren Link zu diesem Kommentar
NorbertFe 2.016 Geschrieben 4. Juni 2008 Melden Teilen Geschrieben 4. Juni 2008 LukasB's Idee ist korrekt DHCP Range erstellen kompletten Range als Ausschlußbereich Erlaubte Clients per Reservierung die IP zuweisen Aber der Link mit der anderen Lösung ist cooler ;) Bye Norbert Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 5. Juni 2008 Melden Teilen Geschrieben 5. Juni 2008 Das ist wirklich eine coole Lösung. Ich stelle manchmal die Frage, warum sollen unbekannte Rechner keine IP vom DHCP bekommen? Meistens wird Sicherheit als Grund angegeben. Kann man damit aber Sicherheit erreichen? Welche sonstigen Gründe kann es da noch geben? Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 5. Juni 2008 Melden Teilen Geschrieben 5. Juni 2008 Welche sonstigen Gründe kann es da noch geben? z.b. - eine zweite Netzwerkkarte, die beim ersten Boot keine DHCP-Settings bekommen soll, weil sie später während des Installationsprozesses deaktiviert wird - In RZs: Sicherheit im Sinne von Kontrolle und Dokumentation der IP-Adressen cu blub Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 5. Juni 2008 Melden Teilen Geschrieben 5. Juni 2008 Hallo! Da man den meisten NICs heute eine MAC-Adresse zuweisen kann, halte ich das nicht für so sinnvoll, dazu kommt noch Aufwand für die Pflege der MAC-Adressen in größeren Umgebungen... 802.1x finde ich als Security Lösung besser. Für kleinere Umgebungen, in denen es auf Sicherheit auch nicht sooo sehr ankommt, zeigt der Link von Norbert wirklich ne schöne Lösung. Christoph Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.