wollferkel
Goto Top

MAC Spoofing unterbinden

Hallo Forum,

wie kann ich verhindern, dass in einem privaten LAN MAC-Spoofing betrieben wird um Sperrzeiten des Routers (Telekom) zu umgehen?

Merci für die Hilfe

Wollferkel

Content-Key: 214252

Url: https://administrator.de/contentid/214252

Printed on: April 26, 2024 at 17:04 o'clock

Member: colinardo
colinardo Aug 14, 2013 updated at 05:38:13 (UTC)
Goto Top
Hallo Wollferkel,
indem du Switche und WLAN-Basen benutzt die mit 802.1x und Radius-Authentifizierung ausgestattet sind. Anders wirst du das mit Beschränkung nur über die MAC-Adresse nicht hinbekommen.
Außer du hast Kontrolle über alle Rechner im LAN die du so absichern kannst das keine MAC-Änderung mehr möglich ist.
Grüße Uwe
Mitglied: 102534
102534 Aug 14, 2013 at 06:08:05 (UTC)
Goto Top
Fixe MAC-Adressen auf Switchports wäre eine Möglichkeit - wird aber bei einem 0815 Switch nicht funktionieren...
Member: Lochkartenstanzer
Lochkartenstanzer Aug 14, 2013 at 06:40:33 (UTC)
Goto Top
Zitat von @wollferkel:
wie kann ich verhindern, dass in einem privaten LAN MAC-Spoofing betrieben wird um Sperrzeiten des Routers (Telekom) zu umgehen?

Zieh Junior die Ohren lang und kürz das Taschengeld. Das funktioniert besser als Internetsperren. face-smile

lks
Mitglied: 108012
108012 Aug 14, 2013 at 10:34:02 (UTC)
Goto Top
Hallo,

schon Switche der bis zu ~250 € Klasse die zum einen lüfterlos und somit auch für den Heimeinsatz zu gebrauchen sind
können mitunter mit einem so großen Sortiment und Angebot an Sicherheitseinstellungen aufwarten, dass man so etwas
schnell unterbinden kann!

Aber es sollte auch am besten immer eine Zusammenspiel zwischen Router und Switch sein, d.h. ein gutes Zusammenspiel
zwischen Switch Port Security (ACL) und Kindersicherung, das sollte es dann schon sein.

Man kann dann eben nur eine MAC Adresse an dem Switch Port erlauben und auch eine VLAN für die Kinder anlegen
und sollte auch einmal darüber nachdenken was lks geschrieben hat, ist zwar pedagogisch nicht so wertvoll, aber hat
sicherlich seinen Reiz und auch seine Wirkung.

Wenn der Router VLANs unterstützt:
- Cisco SG200-8
- Cisco SG200-20

Und wenn der Router keine VLANs unterstützt:
- Cisco SG300-10

Je nachdem wie viele Switchports man benötigt.

Gruß
Dobby

P.S.
Wenn die Kinder jetzt schon beim "MAC Spoofing" sind würde ich aber auch das Anlegen von VLANs mit in Betracht
ziehen wollen und auf jeden Fall immer versuchen den Switch via SSH zu konfigurieren, denn dann werden sie als nächstes mit WireShark das Password für den Siwtch abfangen wollen und oder sich auch am Router zu schaffen machen.

Das kann man aber auch umgehen in dem man einen kleine Kommode oder ein Schränkchen an dem Ort aufstellt wo
sich Router und Switch befinden und beide darin einschließt. und sich vergewissern das der Filius sich nicht in naher
Zukunft mit so etwas beschäftigt!

Also damit das dann nicht die unendliche Geschichte wird, wäre da noch das mit dem an den Ohren ziehen,..........
Mitglied: 108012
108012 Aug 17, 2013 at 02:52:32 (UTC)
Goto Top
Und schon was neues oder kein Interesse mehr?

Gruß
Dobby
Mitglied: 112778
112778 Aug 17, 2013 at 08:03:10 (UTC)
Goto Top
Du verlangst Sachen! Sieh dir doch mal seine bisherigen "Reaktionen" an, wenn du welche findest. face-smile
Member: Lochkartenstanzer
Lochkartenstanzer Aug 17, 2013 at 08:48:43 (UTC)
Goto Top
Nach seinem Profil zu urteilen., kommt er nur ab und zu vorbei, um eine frage zu stellen.

Ganz selten, schreibt er auch einen Kommentar in seinen Threads.

Nunja, Jeder so wie er will.

Schönes WE allen.

lks
Member: wollferkel
wollferkel Sep 26, 2013 at 14:23:08 (UTC)
Goto Top
Hallo, das Problem wurde mit einer "Gesprächstherapie" vorläufig gelöst.

Danke für die Hilfe
Member: Lochkartenstanzer
Lochkartenstanzer Sep 26, 2013 at 15:43:26 (UTC)
Goto Top
Zitat von @wollferkel:
Hallo, das Problem wurde mit einer "Gesprächstherapie" vorläufig gelöst.


Sag ich doch. face-smile


Bitte dann noch auf gelöst setzen

lks