Jump to content

MAC-Auth und DHCP ueber VPN?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben (bearbeitet)

Hi,

 

wie seht ihr das? Ist es sinnvoll MAC-Authentifizierung und DHCP mittels Relay durch VPNs hindurch zu gestalten? Ich habe immer die Befuerchtung dass das VPN mal nicht zur Verfuegung steht; der Vorteil waere die Zentralisierung... :-/ Wie macht ihr das?

bearbeitet von cjmatsel
Geschrieben

Ich möchte erreichen dass auch in den Filialen eine netzwerkbasierte Authentifizierung statt findet, da diese sonst möglicherweise eine Angriffsfläche darstellen. Zugegeben: es sind nur wenige und relativ kleine Filialen, aber wenn ich schon netzwerkbasierte Authentifizierung einführe warum nicht auch dort?

 

Wie löst Du das Problem?

Geschrieben

"MAC-Authentifizierung" ist doch Schmarrn, wie der Bayer sagt.

Du hast Nur Stress und man kann es leicht umgehen.

Oft stehen die MAC-Adressen noch auf dem Gerät oder man kann die "belauschen".

Mac-Auth ist aber der einzig sinnvolle Fallback, wenn deine Clientdevices kein 802.1x können.

Geschrieben (bearbeitet)

Hi,

......Ich habe immer die Befuerchtung dass das VPN mal nicht zur Verfuegung steht; ......

 

Moin

 

Ich schau mir das jetzt schon ein paar Tage an, so richtig steig ich nicht dahinter, frage mich, was wird denn befürchtet, was ist zu befürchten?

 

Was ist dann nicht möglich, was sollte dann noch möglich sein?

 

Was ist das für eine Verbindung, Site-2-Site, ..... , eine "Standverbindung"?

bearbeitet von lefg
Geschrieben

Mac-Auth ist aber der einzig sinnvolle Fallback, wenn deine Clientdevices kein 802.1x können.

 

Dann sollten solche Geräte aber in einem besonders gesicherten VLAN laufen.

BTW: Welche Geräte wären das in einem normalen Büro-Netz? Unsere  Lexmark-Drucker  hier können das beispielsweise.

Ja, aber auch 802.1X als bessere Authentifizierung impliziert dass das VPN steht: Ergo gleiches Problem...

Und wo ist das Problem, wenn die Außenstellen ohne VPN eh nicht arbeiten können?

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...