pfeffis 11 Geschrieben 8. Juni 2007 Melden Teilen Geschrieben 8. Juni 2007 Hi! Die Überschrift ist wahrscheinlich etwas ungücklich gewählt aber nun zu meinem Problem: In meiner IP Adressleaseliste auf meinem DHCP Server habe ich eine IP Adresse mit einem Namen den ich nicht kenne . Kann ich auf irgendeine Art und Weise mir eine Mail zukommen lassen in der ich benachrichtigt werde sobald dieser (fremd) PC wieder eine IP von unserem Server bekommt? Ich gehe davon aus, dass ein Mitarbeiter unserer Firma seinen Privat PC an unser Netzwerk hängt. Vielen Dank Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 8. Juni 2007 Melden Teilen Geschrieben 8. Juni 2007 Off-Topic:Alarmierung des Admins per Mail ist wahrscheinlich die angestrebte Titel der Thread oder Leases überwachen, auswerten und alarmieren Zitieren Link zu diesem Kommentar
Squire 260 Geschrieben 8. Juni 2007 Melden Teilen Geschrieben 8. Juni 2007 @pfeffis: Kurz und knapp: Nein (zumindest nicht mit Bordmitteln) Zitieren Link zu diesem Kommentar
marin 10 Geschrieben 8. Juni 2007 Melden Teilen Geschrieben 8. Juni 2007 Wie viele Clients hast du denn? Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 8. Juni 2007 Melden Teilen Geschrieben 8. Juni 2007 Ich konnte auch keine bordeigene Option für das Gewünschte entdecken. Ich kann auch keinen wirklichen Sinn sehen. Sicherheit muss muss an anderer Stelle implementiert werden. Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 8. Juni 2007 Melden Teilen Geschrieben 8. Juni 2007 Ich benutze in unserem Public-WLAN "arpwatch", um ein bisschen zu wissen wann das wie von wem benutzt wird. arpwatch ist allerdings ein Unix-Tool - es gibt einen Port davon, aber ich finde den nicht mehr zum Download. Trotzdem, wie andere schon gesagt haben ist das nicht der richtige Ansatz. Der richtige Ansatz lautet "802.1x". Damit kannst du sicherstellen das nur authentifzierte Rechner Zugriff auf euer LAN haben. Alternativ kann man auch IPsec einsetzen, wobei ich das mühsamer finde (ist aber von MS präferierte Weg). Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 8. Juni 2007 Melden Teilen Geschrieben 8. Juni 2007 .....um ein bisschen zu wissen wann das wie von wem benutzt wird. ...Da meldete ein Schergenadmin dem GF, er habe mittels gezielte Überwachungsmaßnahmen festgestellt, die Damen und Herren Sowieso hätten diese jenes usw. gemacht. der Schergenadmin konnte seine Lohnsteuerkarte abholen. Er war zu diesen Maßnahmen überhaupt nicht autorisiert gewesen. Er hat mit der Schnüffelei gegen geltendes Recht verstossen. Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 8. Juni 2007 Melden Teilen Geschrieben 8. Juni 2007 Da meldete ein Schergenadmin dem GF, er habe mittels gezielte Überwachungsmaßnahmen festgestellt, die Damen und Herren Sowieso hätten diese jenes usw. gemacht. der Schergenadmin konnte seine Lohnsteuerkarte abholen. Er war zu diesen Maßnahmen überhaupt nicht autorisiert gewesen. Er hat mit der Schnüffelei gegen geltendes Recht verstossen. Welchen Teil von "Public WLAN" und "arpwatch" hast du nicht verstanden? Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 8. Juni 2007 Melden Teilen Geschrieben 8. Juni 2007 @pfeffis, du könntest der MAC-Adresse (siehst du im DHCP) des unbekannten Clients eine reservierte IP-zuweisen, nämlich die deines PCs, der diese IP fest hat. Meldet sich der FremdPC wieder an, bekommst du erstens an deinem PC ein kleines PopUp, dass es einen IP-Adresskonflikt gibt. Zweitens kann der unbekannte PC nicht arbeiten, da ihm ARP ein Bein stellt. Du darfst nur deinen PC nicht booten oder ausschalten. Du kannst deinen Evetnlog mit eventtriggers überwachen und mit Blat ein Mail versenden, wenn das Event "doppelte IP-Adresse" bei dir auftritt. Die Eventnummer müsste ich jetzt aber selbst raussuchen bzw. ausprobieren PS: Was Rechner in meinem Netz treiben, darf ich als Admin sicher analysieren. Den Bezug von Rechnernamen zu Person herstellen, da wirds grenzwertig cu blub Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 9. Juni 2007 Melden Teilen Geschrieben 9. Juni 2007 Welchen Teil von "Public WLAN" und "arpwatch" hast du nicht verstanden?Wo steht in der Eröffnung des TO ein Wort von WLAN, habe ich das überlesen? Zitieren Link zu diesem Kommentar
pfeffis 11 Geschrieben 9. Juni 2007 Autor Melden Teilen Geschrieben 9. Juni 2007 Danke für die Antworten. Danke auch an blubb, werde diese Möglichkeit mal probieren. Sicherheit ist implementiert (Firewall, etc.). -Deshalb verstehe ich das ja nicht. Einen Rechner Namens mustermannxxx gibt es bei uns nicht im lokalen Netz. Also kann es nur von extern sein, via VPN und dies wär mehr als schlimm, weil es auch da keinen rechner seitens der außendienstmitarbeiter gibt der den namen mustermannxxx hat. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.