Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Bestimmten Rechner (DHCP-Server) per Paketfilter aussperren

Frage Netzwerke Router & Routing

Mitglied: Eismann1976

Eismann1976 (Level 1) - Jetzt verbinden

20.10.2008, aktualisiert 21.10.2008, 3154 Aufrufe, 3 Kommentare

Hallo,

ich habe folgendes Problem.
Wir verbinden zwei nahegelegene Standorte unregelmäßig und nicht dauerhaft per WLAN Bridge.
An beiden Standorten gibt es jeweils ein eigenständiges Netz mit eigenem DC, DHCP Exchange ect..
Beide Netzwerke befinden sich im gleichen IP-Range 192.168.0.1 - 192.168.0.254.
Standort 1 nutzt den Bereich 192.168.0.1 - 99 und Standort 2 nutzt den Bereich darüber, also 192.168.0.100 - 254.

Das ganze funktioniert bis auf eine Sache problemlos.

An Standort 2 wird ein SBS Server eingesetzt. Bei diesem reagiert ja bekanntlich der DHCP aus Lizenzgründen sehr empfindlich und schaltet sich ab sobald ein weiterer DHCP im Netz gefunden wird.

Das passiert natürlich regelmäßig sobald die Netze per WLAN verbunden sind und führt zu falschen Einstellungen bei den Clients, die während dieser Zeit vom falschen DHCP Daten beziehen. Außerdem ist in dieser Zeit die VPN-Einwahl in Netz 2 wegen des fehlenden DHCP tot.

Meine Idee ist, auf dem SBS Server an Standort 2 alle Pakete der Maschine, auf dem der DHCP an Standort 1 läuft, per IP auszufiltern und zu verwerfen.

Ich dachte, wenn ich das unter IP-Routing -> NAT/Basisfirewall für die Netzwerkkarte als statischen Paketfilter eintrage sollte das reichen.
Aber ich bekomme die IP nicht blockiert.

Eingetragen habe ich bei eingehenden Filtern

Quellnetzwerk: IP 192.168.0.111 (der DHCP der weg muss)
Subnetz: 255.255.255.255
Protokoll beliebig

Was mache ich falsch ?

Gruß Eismann
Mitglied: 51705
20.10.2008 um 20:38 Uhr
Hallo,

auf der WLAN-Bridge müssen die DHCP-Requests gefiltert werden. Genaues kann man nur sagen, wenn die (W)LAN-Struktur bekannt wäre.

Grüße, Steffen
Bitte warten ..
Mitglied: Eismann1976
21.10.2008 um 07:01 Uhr
Moin,

das wäre natürlich ideal. Leider können das die verwendeten Geräte nicht.
Eine Neubeschaffung in der Richtung ist aber sowieso geplant.
Welche Geräte könnten das ? Das ganze sollte jetzt nicht unmengen Geld kosten weil es ein privat finanziertes Projekt ist.

Gruß
Bitte warten ..
Mitglied: lemmi222
21.10.2008 um 08:22 Uhr
Da die Rechner im gleichen Netz sind erfolgt kein Routing zwischen den "Pseudo-Netzen", sondern bridging zwischen segmenten eiens Netzes. Preroute und Postroute Regeln, die bei NAT eingesetzt werden bringen daher nichts, es sei denn die Strecke zwischen den "routern" läge in einem anderen Netz.

Trennen in zwei Netzwerke, z. B. 192.168.1.0/24 und 192.168.0.0/24, dann funktioniert die NAT Regel.
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Windows Server
DHCP Server switchen (25)

Frage von M.Marz zum Thema Windows Server ...

Netzwerkmanagement
gelöst Ein Gerät, zwei DHCP Server oder mehr (16)

Frage von fuddel18 zum Thema Netzwerkmanagement ...

Windows Server
gelöst DHCP Server 2012 R2 umziehen (3)

Frage von oce zum Thema Windows Server ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Ausgeschiedene Mitarbeiter im Unternehmen - was tun mit den AD Konten? (33)

Frage von patz223 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
FritzBox, zwei Server, verschiedene Netze (21)

Frage von DavidGl zum Thema LAN, WAN, Wireless ...

Viren und Trojaner
Aufgepasst: Neue Ransomware Goldeneye verbreitet sich rasant (20)

Link von Penny.Cilin zum Thema Viren und Trojaner ...

Windows Netzwerk
Windows 10 RDP geht nicht (18)

Frage von Fiasko zum Thema Windows Netzwerk ...