Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Client-2-Site VPN - Windows 2003 - MAC-Filterung?

Mitglied: Treasure

Treasure (Level 1) - Jetzt verbinden

29.03.2006, aktualisiert 30.03.2006, 4998 Aufrufe, 1 Kommentar

Möglichkeit auf einem Windows 2003 RRAS Server die MAC-Adressen der Client-PCs zu filtern?

Hallo,

ich habe ein W2003 netzwerk, in dem sich user von zu hause mit ihren rechnern per VPN einwählen können.

MEINE BEDENKEN:
da immer mehr benutzer ein heimnetzwerk haben und mehr als einen rechner betreiben, würde so die möglichkeit bestehen, dass ein rechner 2, der mit einem Trojaner o.ä. infiziert ist, über die IP-Routing Funktion von rechner 1 der eine VPN-Verbindung zum Firmen-LAN hat, auf das Firmen LAN kommen könnte und somit schaden verursachen könnte.

Ich würde deshalb gerne die VPN-Verbindung so konfigurieren, dass nur der eine Rechner 1, den ich als sicher einstufe (wir überwachen und updaten ihn), überhaupt mit dem RRAS-Server kommunizieren kann.

Da, soweit ich in Datenkommunikation richtig aufgepasst habe, im Layer 2 immer die MAC als identifikator des Clients mitgeschickt wird, wäre meine Idee dem RRAS irgendwie zu sagen, dass er nur IP-Pakete mit dieser MAC annehmen darf.

Kennt jmd. diese Problematik, oder weiß jmd. eine bessere Lösung? Gibt es evtl. eine Möglichkeit Scripte einzusetzen um dies zu prüfen?

Danke und Gruß
ToN
Mitglied: gnarff
30.03.2006 um 04:06 Uhr
das mit der mac-filterung funktioniert m.E. nicht, der administrative aufwand denke ich waere ueberdies zu gross. ausserdem kann man bei netzwerkkarten ja die mac-adresse auch aendern, so bleibt also immer ein gewisses restrisiko.

wie waere es mit einem anstaendigen passwortregime. vorstellbar waere doch zb. die unikate seriennummer des motherboards oder sonst eines computerbestandteils als grundlage zu nehmen, das mit der kundennummer zusammen zu verschluesseln und in einer kleinen systemdatei abzulegen.

soll der kundenrechner schliesslich gewartet werden, greift euer server auf den rechner zu, liest zunaechst die datei aus, ist es der erwartete schluessel wird freigeschaltet, widrigenfalls die verbindung beendet.
das kann man sicher noch eleganter loesen...

es gibt natuerlich auch software die das leistet.

saludos
gnarff
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
Umstellung von MAC-Filterung auf RADIUS
Frage von BrigadeOfTheWickedNetzwerkmanagement3 Kommentare

Guten Tag, In unserem Studentenwohnheim wollen wir den Netzwerkzugang auf eine Authentifizierung per RADIUS umstellen. Aktuell tragen wir noch ...

Netzwerkprotokolle

Site 2 Site VPN - Server erreichbar, Webseite nicht

gelöst Frage von 1410640014Netzwerkprotokolle5 Kommentare

Hallo vielleicht ne blöde Frage, aber wie prüfe ich einen Site 2 Site Tunnel auf ner Sophos UTM220? Szenario: ...

Netzwerke

FritzBox Client-Site VPN ins VLAN

Frage von doncalleNetzwerke3 Kommentare

Hallo Community, ich habe angefangen unser Netzwerk mit VLANs zu trennen. Mit Hilfe der Tutorials von aqui ist mir ...

Firewall

Site-to-Site-VPN und Cisco VPN-Client von gleicher IP

gelöst Frage von TripleDoubleFirewall2 Kommentare

Hallo Forum und Cisco-ASA-Spezialisten, ich habe folgendes Szenario (und im Internet leider nichts Passendes gefunden): zwei Standorte A und ...

Neue Wissensbeiträge
E-Mail
Email-Apps und Verhalten bei Pop3
Erfahrungsbericht von kfranzk vor 14 StundenE-Mail3 Kommentare

Hallo Freunde, da mir mein diesbezüglicher Faden als gelöst markiert wurde, muss ich hier neu aufsetzen. Ich arbeite bewusst ...

Hyper-V

Optimiertes Ubuntu per Microsoft Hyper-V-Schnellerstellung verfügbar

Anleitung von Frank vor 15 StundenHyper-V

Für Microsofts Virtualisierungssoftware Hyper-V ist ab sofort auch ein optimiertes Ubuntu 18.04.1 LTS verfügbar. In der "Hyper-V-Schnellerstellung" App, die ...

Sicherheits-Tools

Trend Micro WorryFree Business Security (WFBS) 10 - neuer Patch 1470 verfügbar

Tipp von VGem-e vor 18 StundenSicherheits-Tools1 Kommentar

Servus, mal sehen, ob mit Patch 1470, zu finden unter dann die angeblich fehlerhafte Funktion, die unter W10 im ...

Server-Hardware

Lösung für Ersatz eines defekter Raid-Controllers

Anleitung von wellknown vor 1 TagServer-Hardware3 Kommentare

Hallo, da ich nichts gefunden habe und selbst eine Lösung brauchte, hier eine kleine Anleitung für alle die vor ...

Heiß diskutierte Inhalte
Windows Server
Mit der alten Domäneprofil anmelden ohne Server
gelöst Frage von SyosseWindows Server37 Kommentare

Hallo Jungs Folgendes Szenario: Ich habe bei einem sehr kleinen Unternehmen (2Personen) den Server migriert, soweit hat alles geklappt. ...

Sicherheits-Tools
Virenprogramm lässt Programme nicht starten
Frage von SurferGirlSicherheits-Tools23 Kommentare

Hallo, ich bin neu hier, ich hoffe ich habe die richtige Rubrik gewählt. Falls nicht, tut es mir leid. ...

Windows Server
Kann DNS-Einträge nicht finden
gelöst Frage von BPeterWindows Server19 Kommentare

Hallo, wenn ich folgenden Befehl absetze, bekomme ich eine Liste zurück mit allen Einträgen der DNS-Zone. Wenn ich aber ...

Windows Server
SQL Server Instanz (Eplan) auf WIN 2008 RC2 Server frisst RAM ohne Limit
Frage von derinderinderinWindows Server17 Kommentare

Hallo Zusammen, Wir haben hier einen Windows 2008 RC2 Server. Darauf läuft ein SQL Server Express 2014 Version 12.0.4232.0. ...