Jump to content

LAN auf unbekannte MAC prüfen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

gibt es eine elegante Möglichkeit das Netzwerk regelmäßig auf unbekannte MAC-Adressen zu checken?

 

Wir wollen vermeiden, dass unbekannte Geräte unser Netzwerk benutzen. Da wir keine Switche mit MAC-Filtern haben müssen wir jetzt erstmal auf eine Softwarelösung zurückgreifen.

 

Ich hab mir schonmal den Network Scanner von Softperfect angeschaut, der in etwa das kann was ich will, nur fehlen Komfortfunktionen.

Mit dem Tool kann ich schon jetzt einen bestimmten IP-Range scannen und bekomme von allen eine MAC-Adresse, die MAC-Adresse kann ich in dem Tool in eine "Friendly-List" schreiben und ich sehe dann sofort: aha der Client ist mir bekannt.

 

Genau so etwas bräuchte ich, nur hätte ich gerne, dass das automatisch funktioniert und sich das Tool am besten irgendwie bei mir meldet (email oder so), sobald eine Unbekannte MAC-Adresse im Netzwerk ist.

 

Habt ihr da ne Idee, obs sowas gibt? Oder ist das irgendwie mit nem Skript machbar?

 

Mfg jauer

Link zu diesem Kommentar

WinARP Watch is a program that monitors Windows ARP cache. The ARP cache contains IP/MAC translations so that every time an IP packet are to be sent, the MAC address doesn’t have to queried through a broadcast,instead it can use the cached address.

 

Unter Linux läuft Arpwatch im hintergrund und meldet sich bei neuen Mac Addressen. Evtl. ist das bei der Win version ebenso.

Link zu diesem Kommentar

Hallo Jauer,

 

wenn du Symantec Endpoint Protection einsetzt (oder den Einsatz planst), hast du ein solches Tool dabei.

Hier kannst du einen/mehrere SEP-Clients zu "unmanaged detectors" machen, welche dir die unbekannten MACs in die zentrale Konsole liefern.

 

In Verbindung mit Symantec Network Access Control hat man dann weitere Möglichkeiten.

Link zu diesem Kommentar

Ein weiteres Tool (allerdings auch nicht für lau) ist macmon. Funktioniert mit allen snmp-fähigen Switchen: Network Access Control, LAN-Zugangsschutz, 802.1x ,MAC-Adresse, Netzwerksicherheit, Portsecurity

 

Damit kannst Du auch gleich festlegen, was passieren soll, wenn eine unbekannte MAC-Adresse im Netz auftaucht (Blockieren des Ports am Switch, Zuweisung in ein Quarantäne-Netz etc.)

 

 

Gruß, Thomas

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...