Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Bestimmten Rechner (DHCP-Server) per Paketfilter aussperren

Mitglied: Eismann1976

Eismann1976 (Level 1) - Jetzt verbinden

20.10.2008, aktualisiert 21.10.2008, 3188 Aufrufe, 3 Kommentare

Hallo,

ich habe folgendes Problem.
Wir verbinden zwei nahegelegene Standorte unregelmäßig und nicht dauerhaft per WLAN Bridge.
An beiden Standorten gibt es jeweils ein eigenständiges Netz mit eigenem DC, DHCP Exchange ect..
Beide Netzwerke befinden sich im gleichen IP-Range 192.168.0.1 - 192.168.0.254.
Standort 1 nutzt den Bereich 192.168.0.1 - 99 und Standort 2 nutzt den Bereich darüber, also 192.168.0.100 - 254.

Das ganze funktioniert bis auf eine Sache problemlos.

An Standort 2 wird ein SBS Server eingesetzt. Bei diesem reagiert ja bekanntlich der DHCP aus Lizenzgründen sehr empfindlich und schaltet sich ab sobald ein weiterer DHCP im Netz gefunden wird.

Das passiert natürlich regelmäßig sobald die Netze per WLAN verbunden sind und führt zu falschen Einstellungen bei den Clients, die während dieser Zeit vom falschen DHCP Daten beziehen. Außerdem ist in dieser Zeit die VPN-Einwahl in Netz 2 wegen des fehlenden DHCP tot.

Meine Idee ist, auf dem SBS Server an Standort 2 alle Pakete der Maschine, auf dem der DHCP an Standort 1 läuft, per IP auszufiltern und zu verwerfen.

Ich dachte, wenn ich das unter IP-Routing -> NAT/Basisfirewall für die Netzwerkkarte als statischen Paketfilter eintrage sollte das reichen.
Aber ich bekomme die IP nicht blockiert.

Eingetragen habe ich bei eingehenden Filtern

Quellnetzwerk: IP 192.168.0.111 (der DHCP der weg muss)
Subnetz: 255.255.255.255
Protokoll beliebig

Was mache ich falsch ?

Gruß Eismann
Mitglied: 51705
20.10.2008 um 20:38 Uhr
Hallo,

auf der WLAN-Bridge müssen die DHCP-Requests gefiltert werden. Genaues kann man nur sagen, wenn die (W)LAN-Struktur bekannt wäre.

Grüße, Steffen
Bitte warten ..
Mitglied: Eismann1976
21.10.2008 um 07:01 Uhr
Moin,

das wäre natürlich ideal. Leider können das die verwendeten Geräte nicht.
Eine Neubeschaffung in der Richtung ist aber sowieso geplant.
Welche Geräte könnten das ? Das ganze sollte jetzt nicht unmengen Geld kosten weil es ein privat finanziertes Projekt ist.

Gruß
Bitte warten ..
Mitglied: lemmi222
21.10.2008 um 08:22 Uhr
Da die Rechner im gleichen Netz sind erfolgt kein Routing zwischen den "Pseudo-Netzen", sondern bridging zwischen segmenten eiens Netzes. Preroute und Postroute Regeln, die bei NAT eingesetzt werden bringen daher nichts, es sei denn die Strecke zwischen den "routern" läge in einem anderen Netz.

Trennen in zwei Netzwerke, z. B. 192.168.1.0/24 und 192.168.0.0/24, dann funktioniert die NAT Regel.
Bitte warten ..
Ähnliche Inhalte
Router & Routing

Zwei Netzwerke verbinden und den DHCP-Broadcast aussperren

Frage von DannyWildenhainRouter & Routing8 Kommentare

Hallo liebe Gemeinde. Das Thema in der ein oder anderen Art wurde schon öfters diskutiert, aber trotzdem sehr guter ...

Router & Routing

DHCP auf nur für bestimmtes Interface

gelöst Frage von haiqualleRouter & Routing4 Kommentare

Hallo zusammen, habe da im Anhang eine Topp, welche einen recht guten Überblick liefern sollte Es handelt sich um ...

Netzwerkmanagement

Keine verbindung zum DHCP Dienst bei einigen Rechnern

Frage von Lebowski23Netzwerkmanagement5 Kommentare

Hallo, in einem Netzwerk läuft auf einem Server ein DHCP-Dienst. Alle Rechner, bis auf die Rechner eines Raumes, bekommen ...

Windows Server

Ordnerfreigabe über GPO nur an bestimmtem Rechner

gelöst Frage von AlexandreWindows Server2 Kommentare

Hallo zusammen, ich möchte in einem KMU mit ca. 50 Mitarbeitern und einer Windows-Domänenstruktur (Server 2012, WIn 10 Clients) ...

Neue Wissensbeiträge
Humor (lol)
IoT-Gefahr: Smartes Aquarium leckt!
Information von Lochkartenstanzer vor 4 StundenHumor (lol)3 Kommentare

Moin, Die IoT-Manie hat weitere Opfer gefunden. Ein Casino-Leck durch ein smartes Aquarium: Allerdings haben sie kein Wasser, sondern ...

Router & Routing

Olle Fritzbox 7270 mit VPN und SIP-Telefonie hinter O2 Homebox 6641 als "Modem"

Erfahrungsbericht von the-buccaneer vor 13 StundenRouter & Routing3 Kommentare

Nun war es soweit: Auch O2 hat mich mit VOIP zwangsbeglückt. Heute am Privatanschluss, in 2 Wochen ist das ...

Sicherheit

Ungepatchte Remote Code Execution-Lücke in LG NAS

Information von kgborn vor 1 TagSicherheit

Nutzt wer LG NAS-Einheiten? In den NAS-Einheiten der LG Network Storage-Einheiten gibt es eine sehr unschöne Schwachstelle, die einen ...

Windows Update

Neue Version KB4099950 NIC Einstellungen gehen verloren

Information von sabines vor 1 TagWindows Update2 Kommentare

Es ist eine neue Version des KB4099950 verfügbar, die das Problem mit den verlorenen Netzwerkeinstellungen lösen soll. Das Datum ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
OpenVPN Client Fehlermeldungen
Frage von chris84LAN, WAN, Wireless15 Kommentare

Hallo Zusammen, wir nutzen seit kurzem einen neuen Router und den OpenVPN Client. Die VPN Verbindung klappt; allerdings kommen ...

Sonstige Systeme
Wie Normenkataloge im Unternehmen bereit stellen?
Frage von MuzzepuckelSonstige Systeme14 Kommentare

Hallo Kollegen, ich lese schon lange hier mit, nun mein ersrer Beitrag, bzw. Frage. :-) Wir benötigen für unsere ...

Sicherheit
Verbindliche Zustellung per E-Mail?
Frage von ahussainSicherheit14 Kommentare

Hallo allerseits, ein Kunde von mir nutzt intensiv Fax. Hauptgrund: zusammen mit einer Empfangsbestätigung ist eine verbindliche Zustellung gewährleistet. ...

SAN, NAS, DAS
Entscheidung SAN Dell oder HP
Frage von VincorSAN, NAS, DAS13 Kommentare

Hallo, wir wollen uns für unsere Hyper V Umgebung eine neue SAN Anschaffen. Es laufen 30 VM's darunter, DC; ...