Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Client-2-Site VPN - Windows 2003 - MAC-Filterung?

Frage Microsoft Windows Netzwerk

Mitglied: Treasure

Treasure (Level 1) - Jetzt verbinden

29.03.2006, aktualisiert 30.03.2006, 4947 Aufrufe, 1 Kommentar

Möglichkeit auf einem Windows 2003 RRAS Server die MAC-Adressen der Client-PCs zu filtern?

Hallo,

ich habe ein W2003 netzwerk, in dem sich user von zu hause mit ihren rechnern per VPN einwählen können.

MEINE BEDENKEN:
da immer mehr benutzer ein heimnetzwerk haben und mehr als einen rechner betreiben, würde so die möglichkeit bestehen, dass ein rechner 2, der mit einem Trojaner o.ä. infiziert ist, über die IP-Routing Funktion von rechner 1 der eine VPN-Verbindung zum Firmen-LAN hat, auf das Firmen LAN kommen könnte und somit schaden verursachen könnte.

Ich würde deshalb gerne die VPN-Verbindung so konfigurieren, dass nur der eine Rechner 1, den ich als sicher einstufe (wir überwachen und updaten ihn), überhaupt mit dem RRAS-Server kommunizieren kann.

Da, soweit ich in Datenkommunikation richtig aufgepasst habe, im Layer 2 immer die MAC als identifikator des Clients mitgeschickt wird, wäre meine Idee dem RRAS irgendwie zu sagen, dass er nur IP-Pakete mit dieser MAC annehmen darf.

Kennt jmd. diese Problematik, oder weiß jmd. eine bessere Lösung? Gibt es evtl. eine Möglichkeit Scripte einzusetzen um dies zu prüfen?

Danke und Gruß
ToN
Mitglied: gnarff
30.03.2006 um 04:06 Uhr
das mit der mac-filterung funktioniert m.E. nicht, der administrative aufwand denke ich waere ueberdies zu gross. ausserdem kann man bei netzwerkkarten ja die mac-adresse auch aendern, so bleibt also immer ein gewisses restrisiko.

wie waere es mit einem anstaendigen passwortregime. vorstellbar waere doch zb. die unikate seriennummer des motherboards oder sonst eines computerbestandteils als grundlage zu nehmen, das mit der kundennummer zusammen zu verschluesseln und in einer kleinen systemdatei abzulegen.

soll der kundenrechner schliesslich gewartet werden, greift euer server auf den rechner zu, liest zunaechst die datei aus, ist es der erwartete schluessel wird freigeschaltet, widrigenfalls die verbindung beendet.
das kann man sicher noch eleganter loesen...

es gibt natuerlich auch software die das leistet.

saludos
gnarff
Bitte warten ..
Neuester Wissensbeitrag
Router & Routing

192.168er Adresse im öffentlichen Netz

(2)

Erfahrungsbericht von visco-c zum Thema Router & Routing ...

Ähnliche Inhalte
Vmware
gelöst VSphere Client Verbindung schlägt unter Windows 10 via site to site VPN fehl (6)

Frage von Tranministrator zum Thema Vmware ...

Firewall
gelöst Site-to-Site-VPN und Cisco VPN-Client von gleicher IP (2)

Frage von TripleDouble zum Thema Firewall ...

Router & Routing
gelöst Site to Site VPN mit PfSense - Zugriff auf Remote Netze nicht möglich. (6)

Frage von RRESEARCH zum Thema Router & Routing ...

Router & Routing
gelöst Site to Site VPN LANCOM - Fritzbox (5)

Frage von Nichtsnutz zum Thema Router & Routing ...

Heiß diskutierte Inhalte
Zusammenarbeit
Als Administrator im Großraumbüro (29)

Frage von Dopamin85 zum Thema Zusammenarbeit ...

Exchange Server
Test-ActiveSyncConnectivity Error nach neuem Zertifikat (22)

Frage von Driphex zum Thema Exchange Server ...

Hyper-V
HYPER V und USB (16)

Frage von Hendrik2586 zum Thema Hyper-V ...

SAN, NAS, DAS
Backupserver für KMU (14)

Frage von Leo-le zum Thema SAN, NAS, DAS ...