Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst SBS 2003 und ISA 2004 - Zugriff auf DC nur für bestimmte MAC-Adressen

Mitglied: MastereyeFFM

MastereyeFFM (Level 1) - Jetzt verbinden

29.12.2006, aktualisiert 11:48 Uhr, 5691 Aufrufe, 2 Kommentare

Hallo und guen Morgen, ich habe einen SBS 2003 Premium und einen ISA auf einem IBM Server laufen.

Nun habe ich von einem entfernten Bekannten gehört, dass es unter W2003 möglich sei, den Zugriff auf die Domäne bzw. Freigaben in der Art zu spezifizieren, dass nur bestimmte MAC-Adressen erlaubt sein sollen. Nach längeren Recherchen, war mein Ergebnis: Wo soll das denn gehen?! Wenn überhaupt, könnte man das eher im ISA 2004 einstellen, jedoch gibt es dort nach meiner Erfahrung nach nur die Möglichkeit, Workstations anhand der IP festzulegen. Eine Option MAC-Adressen als Clientsatz zu nutzen gibt es nicht. Wie kann man ein solches Szenario realisieren?

Problem ist ja, dass die bisherige Festlegung den Zugriff erlauben oder zu verbieten, nur anhand der IP-Adresse möglich ist. Diese kann man aber schnell herausfinden und was dann?

Ich spreche dieses Thema an, da ich es sehr interessant finde. Man hätte die Möglichkeit, das gesamte Netzwerk insofern zu schützen, dass nur berechtigte Clients Zugriff haben. Das Thema Laptops ist eben sehr gefährlich! Klaro, man kann MAC-Adressen auch emulieren, jedoch glaube ich nicht an eine solche hohe Energie und Willenskraft der User. Und wenn doch... dann sag ich nur: Kriminelle Energie!

Danke und einen guten Rutsch
wünscht Euch

MastereyeFFM
Mitglied: Dani
29.12.2006 um 11:06 Uhr
Hi,
also wie haben das Problem so gelöst. Wir haben kurz vor unserem Server einen "managed" Switch stehen (Cicso). Dort haben wir einen MAC-Filter drauf.

Andere Lösung: Ihr vergebt bestimmt die Adressen, usw... per DHCP. Nun könntest du schaun, dass du den bisherigen Bereich auffüllst, z.B. Fakeadressen. Dann legst du einen 2 Bereich an. Dieser liegt in einem ganz anderen IP-Bereich. Somit kann der Fremde gar nichts anstellen.

Klar: Wenn er Gateway, DNS und freie IP-Adressen kennt, dan hilft bloß die obige Variante.


Gruß
Dani
Bitte warten ..
Mitglied: DerSchorsch
29.12.2006 um 11:48 Uhr
Hallo,

Wenn überhaupt, müssten die Switches schon blocken. Da kann man bei einigen auch einstellen, dass die bei einem zentralen Radius-Server hinterlegt sind, damit man die Liste nicht in jedem Switch speichern muss. Diesen Radius kann 2003 (aber auch schon 2000).

Aber was sollte es bringen? Ein MAC-Filter bringt bei WLAN kaum Sicherheit, wieso sollte er es dann im LAN auf einmal tun? Gut, gültige MAC-Adressen schwirren nicht so durch die Luft wie bei WLAN, aber ich habe auch schon Computer gesehen, wo sie auf einem Aufkleber am Gerät stehen. Und wenn man Zugriff auf eine erlaubte Maschine hat, ist es kein Problem eine auszulesen.
Also wenn jemand vorhat, auch noch sein privates Laptop ins Netz zu hängen: einfach die MAC vom Arbeitsplatz-Rechner nehmen, sie im Treiber vom Laptop eintragen, umstöbseln und fertig.


Um "unberechtigte" Clients aus einem LAN auszuschliessen gibt es auch andere Möglichkeiten:

802.1x
http://www.microsoft.com/technet/prodtechnol/winxppro/evaluate/eap.mspx

IPSec
http://www.microsoft.com/germany/technet/sicherheit/newsletter/ipsec.ms ...

Grüße und guten Rutsch
Schorsch
Bitte warten ..
Ähnliche Inhalte
Netzwerke
OpenVPN bestimmte Mac Adressen zulasssen
Frage von 133124Netzwerke2 Kommentare

Hallo zusammen, Ist es möglich das man nur bestimmte Mac Adressen in OpenVPN zulassen kann? Als Beispiel. Ich erstelle ...

Netzwerkgrundlagen
MAC Adresse - Virtuelle MAC Adresse
gelöst Frage von DerHahntrutNetzwerkgrundlagen7 Kommentare

Hallo Verbinde ich ein Wireless Gerät mit dem WLAN so sehe ich auf dem GW in der ARP eine ...

Netzwerkmanagement

Switch, der nur Geräte mit bestimmten MAC-Adressen ins Netzwerk routet?

gelöst Frage von mabue88Netzwerkmanagement9 Kommentare

Hallo, vorab: ich habe noch nie mit managed Switches zu tun gehabt. Jetzt habe ich aber eine Anforderung, die ...

Batch & Shell

Bestimmte Physikalische Adresse bzw. MAC-Adresse in einer Variable speichern?

gelöst Frage von spookypoofBatch & Shell3 Kommentare

Hallo, Ich wollte die Physikalische Adresse bzw. MAC-Adresse in einer Variable speichern. Die Adresse die ich speichern wollte war ...

Neue Wissensbeiträge
Peripheriegeräte
Unterschrank für HP Drucker
Tipp von NixVerstehen vor 2 TagenPeripheriegeräte3 Kommentare

Als kurzen Freitags-Tipp möchte ich gerne meinen neuen Drucker-Unterschrank Modell Amica KS 15423W vorstellen. Das Gerät eignet sich hervorragend ...

Windows 10
Windows 10 - Probleme mit Point-And-Print
Tipp von emeriks vor 3 TagenWindows 103 Kommentare

Hi, wir kämpfen z.Z. mit einigen Druckertreibern, welche unter Win10 beim Verbinden eines Druckers von Printserver mit dem Dialog ...

Windows 10

Windows 10 1803 - Ihr Roamingbenutzerprofil wurde nicht vollständig synchronisiert

Anleitung von Deepsys vor 3 TagenWindows 101 Kommentar

Bei allen Windows 10 1803 PCs traten Probleme mit den Servergespeicherten Profilen auf. Das Abmelden dauerte sehr lange und ...

Exchange Server
Exchange - Fehler mit 2018-07 Sicherheitsupdate
Tipp von ArnoNymous vor 5 TagenExchange Server7 Kommentare

Hallo, es gibt mal wieder Freude mit den MS-Updates. KB4338814 führt dazu, dass der Exchange keine Mails mehr zustellt. ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
HP Probook 470 G4 - abbrechende Downloads
Frage von joern1LAN, WAN, Wireless19 Kommentare

Folgendes Problem, für einen Tipp wäre ich dankbar: Bei WLAN-Verbindung zum Internet (nicht LAN) kommt es bei etwas größeren ...

Server-Hardware
DL380p Gen8 LEDs Laufwerksaktivität funktionieren nicht
Frage von Cisco7971Server-Hardware17 Kommentare

Hallo zusammen, ich habe hier ein seltsames Problem: Die LEDs an den Smart Carriern, die bei Laufwerksaktivität rotieren, tun ...

Server-Hardware
Einsteigerfragen zu HP ProLiant DL380p Gen 8
gelöst Frage von brain2011Server-Hardware15 Kommentare

Hallo, ich habe mir einen HP ProLiant DL380p Gen 8 zugelegt, um mich grundlegend mit dieser Geräteklasse und der ...

Windows Server
Leistungsindikatoren WS2012R2
Frage von Der.ITlerWindows Server11 Kommentare

Hallo Gemeinde, seit gestern habe ich auf zwei von meinem 8 Hardwareservern folgendes Problem, dass die Leistungsindikatoren nicht gestartet ...