Jump to content

sicherheit im lan


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

mahlzeit,

 

mal ne Frage,

 

ich such eine Möglichkeit mit dem den Zugriff im LAN zumindest über MAC Adressen überwachen kann.

 

Es sind nur statische ip´s im Einsatz und dhcp kommt nicht in Frage.(is so :( )

Netz besteht aus meheren WTS und 2 DC mit ca 100 Clients.

 

Gibts es ne möglichkeit über 2003 Server oder ne andere Software/Hardware dden Zugriff aufs LAN zukontrolieren.

 

Praktisch ne Liste wo ich alle mac Adressen einrichten und so sicher stellen kann das erst mal auf normalem WEG kein Fremder sein lappie auspacken kann und sich in unseren LAN anstöpselt.

 

Da wir öffters Aussenmitarbeiter und Vertriebler von Fremdfirmen haben. Die nun mal in der Lage sind sich ne IP von einem anderen PC auslesen können< (profile sind noch als locale Admins eingerichtet..daher funtz halt ipconfig etc. :( ).

Link zu diesem Kommentar

gibts nichts softwaretechnisches??? irgendso ein LANSecurity tool?

 

@ marcel05 bzg. Port Security ,wie muss ich mir das vorstellen? ich hinterleg im switch alle mac´s und die sind dann switchport bezogen oder beziehen die sich dann auf den ganzen switch?

 

also: ist es dann so das ich ohne konfig. Aufwand man einfach ein kabel tauschen kann z.b kabel von switchport 8 auf port23, und gut ist ,oder muss ich dann dem switch das dann miteilen/konfig..?

 

 

vlan kommt nett in frage.....

Link zu diesem Kommentar

Im prinzip ist es so das jeder port auf dem switch theoretisch ein anderes vlan ist kommt eben drauf an wer dran haengt.

Port security heisst das jeder user der ins lan will sich erstmal authentifizieren muss du hast also zumindest 2 vlans.

ein guest vlan das nur zugriff auf den authentifizierungsserver oder so hat. und ernst wenn er authentifiziert ist wird der port wo er dran haengt in das "interne" vlan geschalten das ist so ziemlich die einzige moeglichkeit fremd rechner die sich ans lan effektiv auszusperren.

 

Aber wie gesgat brauchst du teure managebare switche die port based vlans unterstuetzen und einen server der eben die user db enthaelt kannst natuerlich auch authentifizierung via MAC machen allerdings laufst du da in gefahr das jemand sich einfach die MAC eines anderen rechners krallt.

 

MFG Ancient.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...