Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst SBS 2003 und ISA 2004 - Zugriff auf DC nur für bestimmte MAC-Adressen

Mitglied: MastereyeFFM

MastereyeFFM (Level 1) - Jetzt verbinden

29.12.2006, aktualisiert 11:48 Uhr, 5702 Aufrufe, 2 Kommentare

Hallo und guen Morgen, ich habe einen SBS 2003 Premium und einen ISA auf einem IBM Server laufen.

Nun habe ich von einem entfernten Bekannten gehört, dass es unter W2003 möglich sei, den Zugriff auf die Domäne bzw. Freigaben in der Art zu spezifizieren, dass nur bestimmte MAC-Adressen erlaubt sein sollen. Nach längeren Recherchen, war mein Ergebnis: Wo soll das denn gehen?! Wenn überhaupt, könnte man das eher im ISA 2004 einstellen, jedoch gibt es dort nach meiner Erfahrung nach nur die Möglichkeit, Workstations anhand der IP festzulegen. Eine Option MAC-Adressen als Clientsatz zu nutzen gibt es nicht. Wie kann man ein solches Szenario realisieren?

Problem ist ja, dass die bisherige Festlegung den Zugriff erlauben oder zu verbieten, nur anhand der IP-Adresse möglich ist. Diese kann man aber schnell herausfinden und was dann?

Ich spreche dieses Thema an, da ich es sehr interessant finde. Man hätte die Möglichkeit, das gesamte Netzwerk insofern zu schützen, dass nur berechtigte Clients Zugriff haben. Das Thema Laptops ist eben sehr gefährlich! Klaro, man kann MAC-Adressen auch emulieren, jedoch glaube ich nicht an eine solche hohe Energie und Willenskraft der User. Und wenn doch... dann sag ich nur: Kriminelle Energie!

Danke und einen guten Rutsch
wünscht Euch

MastereyeFFM
Mitglied: Dani
29.12.2006 um 11:06 Uhr
Hi,
also wie haben das Problem so gelöst. Wir haben kurz vor unserem Server einen "managed" Switch stehen (Cicso). Dort haben wir einen MAC-Filter drauf.

Andere Lösung: Ihr vergebt bestimmt die Adressen, usw... per DHCP. Nun könntest du schaun, dass du den bisherigen Bereich auffüllst, z.B. Fakeadressen. Dann legst du einen 2 Bereich an. Dieser liegt in einem ganz anderen IP-Bereich. Somit kann der Fremde gar nichts anstellen.

Klar: Wenn er Gateway, DNS und freie IP-Adressen kennt, dan hilft bloß die obige Variante.


Gruß
Dani
Bitte warten ..
Mitglied: DerSchorsch
29.12.2006 um 11:48 Uhr
Hallo,

Wenn überhaupt, müssten die Switches schon blocken. Da kann man bei einigen auch einstellen, dass die bei einem zentralen Radius-Server hinterlegt sind, damit man die Liste nicht in jedem Switch speichern muss. Diesen Radius kann 2003 (aber auch schon 2000).

Aber was sollte es bringen? Ein MAC-Filter bringt bei WLAN kaum Sicherheit, wieso sollte er es dann im LAN auf einmal tun? Gut, gültige MAC-Adressen schwirren nicht so durch die Luft wie bei WLAN, aber ich habe auch schon Computer gesehen, wo sie auf einem Aufkleber am Gerät stehen. Und wenn man Zugriff auf eine erlaubte Maschine hat, ist es kein Problem eine auszulesen.
Also wenn jemand vorhat, auch noch sein privates Laptop ins Netz zu hängen: einfach die MAC vom Arbeitsplatz-Rechner nehmen, sie im Treiber vom Laptop eintragen, umstöbseln und fertig.


Um "unberechtigte" Clients aus einem LAN auszuschliessen gibt es auch andere Möglichkeiten:

802.1x
http://www.microsoft.com/technet/prodtechnol/winxppro/evaluate/eap.mspx

IPSec
http://www.microsoft.com/germany/technet/sicherheit/newsletter/ipsec.ms ...

Grüße und guten Rutsch
Schorsch
Bitte warten ..
Ähnliche Inhalte
Netzwerke
OpenVPN bestimmte Mac Adressen zulasssen
Frage von 133124Netzwerke2 Kommentare

Hallo zusammen, Ist es möglich das man nur bestimmte Mac Adressen in OpenVPN zulassen kann? Als Beispiel. Ich erstelle ...

Netzwerkgrundlagen
MAC Adresse - Virtuelle MAC Adresse
gelöst Frage von DerHahntrutNetzwerkgrundlagen7 Kommentare

Hallo Verbinde ich ein Wireless Gerät mit dem WLAN so sehe ich auf dem GW in der ARP eine ...

Netzwerkmanagement

Switch, der nur Geräte mit bestimmten MAC-Adressen ins Netzwerk routet?

gelöst Frage von mabue88Netzwerkmanagement9 Kommentare

Hallo, vorab: ich habe noch nie mit managed Switches zu tun gehabt. Jetzt habe ich aber eine Anforderung, die ...

Batch & Shell

Bestimmte Physikalische Adresse bzw. MAC-Adresse in einer Variable speichern?

gelöst Frage von spookypoofBatch & Shell3 Kommentare

Hallo, Ich wollte die Physikalische Adresse bzw. MAC-Adresse in einer Variable speichern. Die Adresse die ich speichern wollte war ...

Neue Wissensbeiträge
E-Mail
Email-Apps und Verhalten bei Pop3
Erfahrungsbericht von kfranzk vor 1 TagE-Mail7 Kommentare

Hallo Freunde, da mir mein diesbezüglicher Faden als gelöst markiert wurde, muss ich hier neu aufsetzen. Ich arbeite bewusst ...

Hyper-V

Optimiertes Ubuntu per Microsoft Hyper-V-Schnellerstellung verfügbar

Anleitung von Frank vor 1 TagHyper-V

Für Microsofts Virtualisierungssoftware Hyper-V ist ab sofort auch ein optimiertes Ubuntu 18.04.1 LTS verfügbar. In der "Hyper-V-Schnellerstellung" App, die ...

Sicherheits-Tools

Trend Micro WorryFree Business Security (WFBS) 10 - neuer Patch 1470 verfügbar

Tipp von VGem-e vor 1 TagSicherheits-Tools1 Kommentar

Servus, mal sehen, ob mit Patch 1470, zu finden unter dann die angeblich fehlerhafte Funktion, die unter W10 im ...

Server-Hardware

Lösung für Ersatz eines defekter Raid-Controllers

Anleitung von wellknown vor 2 TagenServer-Hardware4 Kommentare

Hallo, da ich nichts gefunden habe und selbst eine Lösung brauchte, hier eine kleine Anleitung für alle die vor ...

Heiß diskutierte Inhalte
Windows Server
Mit der alten Domäneprofil anmelden ohne Server
gelöst Frage von SyosseWindows Server37 Kommentare

Hallo Jungs Folgendes Szenario: Ich habe bei einem sehr kleinen Unternehmen (2Personen) den Server migriert, soweit hat alles geklappt. ...

Sicherheits-Tools
Virenprogramm lässt Programme nicht starten
Frage von SurferGirlSicherheits-Tools23 Kommentare

Hallo, ich bin neu hier, ich hoffe ich habe die richtige Rubrik gewählt. Falls nicht, tut es mir leid. ...

Windows Server
SQL Server Instanz (Eplan) auf WIN 2008 RC2 Server frisst RAM ohne Limit
Frage von derinderinderinWindows Server17 Kommentare

Hallo Zusammen, Wir haben hier einen Windows 2008 RC2 Server. Darauf läuft ein SQL Server Express 2014 Version 12.0.4232.0. ...

Windows 10
Best Practice für Schulungsräume
Frage von Sn0wFoxWindows 1016 Kommentare

Hallo, leider bin ich auch nach langer Suche nicht auf eine zufriedenstellende Nicht-Cloud-Lösung gestoßen und wollte mal Fragen ob ...