Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 25.11.2009, 12:09   #1
Junior Member
 
Offline
Registriert seit: 04-2004
Beiträge: 92
2K3 - dhcp nur an reservierte Adressen vergeben

hello!

Vielleicht ist es ganz einfach, aber ich hätte gerne, dass der dhcp Server (w2k3) nur an reservierte Adressen eine IP vergibt!
Nun ich könnte die Adressen vergeben und den Bereich eingrenzen, aber sollte ein Rechner ausscheiden, müsste ich umgehend den Bereich neu eingrenzen bzw. diesen zerstückeln^^ Gibt es hierbei keine bessere Lösung?

Besten Dank!

so long
    Mit Zitat antworten
Alt 25.11.2009, 12:19   #2
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.376
Moin,

der einzige Weg, das zu tun, besteht, wie du schon selbst sagst, darin, alle Adressen des Pools als Reservierung zu hinterlegen. Wenn die reservierte MAC-Adresse nicht mehr existiert, müsstest du erst mal gar nichts tun, denn an eine andere MAC-Adresse gibt der Server die Daten nicht raus.

Relevant wäre aber vor allem, was du damit denn erreichen willst.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 25.11.2009, 12:21   #3
Junior Member
 
Offline
Registriert seit: 04-2004
Beiträge: 92
Besten Dank! Stimmt, aber diese "Leiche" stört mich dann auch...

Erreichen, gute Frage, die Geschichte ist die, dass jemand einfach das Netzwerkkabel von einem PC abklemmen kann, dies an seinem privaten Notebook anstecken kann und eine IP bekommt. Das Netzwerk wäre eigentlich soweit dicht, aber es war eben der Wunsch, dass der Client nichteinmal eine IP bekommen sollte... also etwas "DAU"sicher gestalten.....
Oder gibts eine bessere Lösung?!

thx!
    Mit Zitat antworten
Alt 25.11.2009, 12:23   #4
Moderator
 
Benutzerbild von XP-Fan
 
Offline
Registriert seit: 08-2002
Beiträge: 10.038
Hallo,

was unternimmst du wenn der User sich an seinem NB manuell mit entsprechenden Daten
das Netzwerk einträgt ?

Signatur
Gruß und viel Erfolg !

www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 25.11.2009, 12:27   #5
Junior Member
 
Offline
Registriert seit: 04-2004
Beiträge: 92
1. können sich die Benutzer nichtmal anmelden, wenn der falsche Benutzername da steht... ich weiß das klingt jetzt herablassend, aber es ist wirklich so, aber
2. für den Fall der Fälle, kann die Person doch nur mit seinen Logindaten anmelden und hat somit nur Zugriff auf seine Daten, die ohnehin für ihn zugänglich sind.

Wie sichert Ihr/du das Netzwerk gegen fremde Clients?

so long
    Mit Zitat antworten
Alt 25.11.2009, 12:54   #6
Moderator
 
Benutzerbild von XP-Fan
 
Offline
Registriert seit: 08-2002
Beiträge: 10.038
Hallo,

einzigste Möglichkeit welche du nutzen kannst wäre der Einsatz von intelligenten Switchen
auf Layer 2 Basis, sprich an Port x ist nur die MAC Adresse zugelassen welche du vorgibst.

Signatur
Gruß und viel Erfolg !

www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 25.11.2009, 13:05   #7
Board Veteran
 
Online
Registriert seit: 12-2008
Beiträge: 4.673
DHCP Bereich von z.B. 1-2 und Ausschluss auch 1-2.

D.H. er würde die IP's 1 un2 vergeben, die sind aber ausgeschlossen und der Rest wird per Reservierung zugewiesen.
    Mit Zitat antworten
Alt 25.11.2009, 13:06   #8
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.376
Moin,

DHCP-Reservierungen oder statische IP-Adressen sind kein Sicherheitsmerkmal!

Wenn die User, gegen die du dich sichern willst, angeblich so wenig IT-Kenntnisse haben, stellt das Zuweisen einer IP-Adresse auch kein Sicherheitsproblem dar. Wenn jemand über IT-Kenntnisse verfügt, hat er auch in einem voll statisch adressierten Netzwerk innerhalb von Sekunden einen Zugriff auf IP-Ebene.

Neben der Port Security wäre auch eine (durchaus noch sicherererere) Option der Einsatz von IPSec. Da hilft dem Angreifer auch kein MAC-Spoofing.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 25.11.2009, 13:09   #9
Junior Member
 
Offline
Registriert seit: 04-2004
Beiträge: 92
Zitat von NilsK Beitrag anzeigen
Moin,

DHCP-Reservierungen oder statische IP-Adressen sind kein Sicherheitsmerkmal!

Wenn die User, gegen die du sich sichern willst, angeblich so wenig IT-Kenntnisse haben, stellt das Zuweisen einer IP-Adresse auch kein Sicherheitsproblem dar. Wenn jemand über IT-Kenntnisse verfügt, hat er auch in einem voll statisch adressierten Netzwerk innerhalb von Sekunden einen Zugriff auf IP-Ebene.

Neben der Port Security wäre auch eine (durchaus noch sicherererere) Option der Einsatz von IPSec. Da hilft dem Angreifer auch kein MAC-Spoofing.

Gruß, Nils
Ich weiß, war nicht meine Idee, wurde so aufgetragen... *ohne kommentar*

thx!
    Mit Zitat antworten
Alt 25.11.2009, 19:13   #10
Expert Member
 
Offline
Registriert seit: 11-2002
Ort: Hamm (Westf.)
Beiträge: 4.597
Anstatt Reservierungen für alle Clients auf allen DHCP-Servern einzupflegen: 197: Erstaunliches Windows DHCP Feature - Windows Live

Signatur
Frag nicht, wenn Dir die Antwort nicht passt.

Beste Grüße
Stephan Betken



In Memory of LukasB

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - DHCP Unklarheiten bezüglich vergeben von IP's Notarzt Windows Forum — LAN & WAN 2 19.01.2007 14:36
2K - 2 IP-Adressen per DHCP vergeben? dorina Windows Forum — LAN & WAN 1 18.01.2007 10:32
Zweite IP per DHCP vergeben cloney Windows Forum — LAN & WAN 9 13.05.2005 16:03
XP - IP Adressen automatisch vergeben herrmannfrn Windows Forum — LAN & WAN 4 01.11.2004 14:36
2K - DHCP soll keine IP vergeben! jemina Windows Forum — LAN & WAN 2 21.01.2004 08:25


Alle Zeitangaben in MEZ/CET. Es ist jetzt 00:29 Uhr. Seite generiert in 0,039 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang