Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Client-2-Site VPN - Windows 2003 - MAC-Filterung?

Mitglied: Treasure

Treasure (Level 1) - Jetzt verbinden

29.03.2006, aktualisiert 30.03.2006, 4990 Aufrufe, 1 Kommentar

Möglichkeit auf einem Windows 2003 RRAS Server die MAC-Adressen der Client-PCs zu filtern?

Hallo,

ich habe ein W2003 netzwerk, in dem sich user von zu hause mit ihren rechnern per VPN einwählen können.

MEINE BEDENKEN:
da immer mehr benutzer ein heimnetzwerk haben und mehr als einen rechner betreiben, würde so die möglichkeit bestehen, dass ein rechner 2, der mit einem Trojaner o.ä. infiziert ist, über die IP-Routing Funktion von rechner 1 der eine VPN-Verbindung zum Firmen-LAN hat, auf das Firmen LAN kommen könnte und somit schaden verursachen könnte.

Ich würde deshalb gerne die VPN-Verbindung so konfigurieren, dass nur der eine Rechner 1, den ich als sicher einstufe (wir überwachen und updaten ihn), überhaupt mit dem RRAS-Server kommunizieren kann.

Da, soweit ich in Datenkommunikation richtig aufgepasst habe, im Layer 2 immer die MAC als identifikator des Clients mitgeschickt wird, wäre meine Idee dem RRAS irgendwie zu sagen, dass er nur IP-Pakete mit dieser MAC annehmen darf.

Kennt jmd. diese Problematik, oder weiß jmd. eine bessere Lösung? Gibt es evtl. eine Möglichkeit Scripte einzusetzen um dies zu prüfen?

Danke und Gruß
ToN
Mitglied: gnarff
30.03.2006 um 04:06 Uhr
das mit der mac-filterung funktioniert m.E. nicht, der administrative aufwand denke ich waere ueberdies zu gross. ausserdem kann man bei netzwerkkarten ja die mac-adresse auch aendern, so bleibt also immer ein gewisses restrisiko.

wie waere es mit einem anstaendigen passwortregime. vorstellbar waere doch zb. die unikate seriennummer des motherboards oder sonst eines computerbestandteils als grundlage zu nehmen, das mit der kundennummer zusammen zu verschluesseln und in einer kleinen systemdatei abzulegen.

soll der kundenrechner schliesslich gewartet werden, greift euer server auf den rechner zu, liest zunaechst die datei aus, ist es der erwartete schluessel wird freigeschaltet, widrigenfalls die verbindung beendet.
das kann man sicher noch eleganter loesen...

es gibt natuerlich auch software die das leistet.

saludos
gnarff
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
Umstellung von MAC-Filterung auf RADIUS
Frage von BrigadeOfTheWickedNetzwerkmanagement3 Kommentare

Guten Tag, In unserem Studentenwohnheim wollen wir den Netzwerkzugang auf eine Authentifizierung per RADIUS umstellen. Aktuell tragen wir noch ...

Netzwerkprotokolle

Site 2 Site VPN - Server erreichbar, Webseite nicht

gelöst Frage von 1410640014Netzwerkprotokolle5 Kommentare

Hallo vielleicht ne blöde Frage, aber wie prüfe ich einen Site 2 Site Tunnel auf ner Sophos UTM220? Szenario: ...

Netzwerke

FritzBox Client-Site VPN ins VLAN

Frage von doncalleNetzwerke3 Kommentare

Hallo Community, ich habe angefangen unser Netzwerk mit VLANs zu trennen. Mit Hilfe der Tutorials von aqui ist mir ...

Firewall

Site-to-Site-VPN und Cisco VPN-Client von gleicher IP

gelöst Frage von TripleDoubleFirewall2 Kommentare

Hallo Forum und Cisco-ASA-Spezialisten, ich habe folgendes Szenario (und im Internet leider nichts Passendes gefunden): zwei Standorte A und ...

Neue Wissensbeiträge
Exchange Server
Exchange - Fehler mit 2018-07 Sicherheitsupdate
Tipp von ArnoNymous vor 1 TagExchange Server4 Kommentare

Hallo, es gibt mal wieder Freude mit den MS-Updates. KB4338814 führt dazu, dass der Exchange keine Mails mehr zustellt. ...

Suche Projektpartner

PC Recycling Projekte mit Flüchtlingen und Kids suchen Materialspenden und Mitmacher!

Erfahrungsbericht von NettePCyclePiraten vor 2 TagenSuche Projektpartner7 Kommentare

Hallöchen liebe Kollegen, ich betreue zwei PC-Gruppen im Raum Dortmund: "Ne#e PCycle Pir@ten" & "PCschr@uber Br@mbauer" Wir sind eine ...

iOS
IOS 12.2 beta und OpenVPN iPad und iPhone
Erfahrungsbericht von magicteddy vor 2 TageniOS

Moin, kleiner Hinweis an die experimentierfreudigen unter Euch: Bei der aktuellen beta gibt es ein Problem im Zusammenspiel zwischen ...

Vmware
VMware Tools 10.3 verfügbar
Information von sabines vor 2 TagenVmware

Eine Sicherheitslücke wird mit den Tools der Version 10.3 geschlossen, die Tools müssen auf jeder VM aktualisiert werden. Näheres ...

Heiß diskutierte Inhalte
Windows Netzwerk
Netzwerk einrichten - wie mache ich es richtig?
Frage von gintonikWindows Netzwerk23 Kommentare

Hallo, ich bin neu hier und erhoffe mir hier ein paar Antworten für meine Umsetzung zu erhalten. Kurz zu ...

CPU, RAM, Mainboards
4x 2 GB DDR2 1066 gesucht
gelöst Frage von Windows10GegnerCPU, RAM, Mainboards17 Kommentare

Hallo, ich plane den RAM meines Rechners aufzurüsten. Motherboard: Gigabyte X48 DS5 Der FSB steht bei 259, daher soll ...

Microsoft Office
Druckdatum nur auf ausgedrucktem Dokument anzeigen
gelöst Frage von eichi18Microsoft Office16 Kommentare

Hallo zusammen Ich versuche in einem Word Dokument das Druckdatum nur auf dem eigentlichen Ausdruck auszugeben und am Bildschirm ...

Samba
Samba-NAS Zugriff verweigert
gelöst Frage von VernoxVernaxSamba15 Kommentare

hallo ich schaffe es einfach nicht meinem User Rechte zum schreiben zu geben. Ich habe dies alles auf nem ...