Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Client-2-Site VPN - Windows 2003 - MAC-Filterung?

Frage Microsoft Windows Netzwerk

Mitglied: Treasure

Treasure (Level 1) - Jetzt verbinden

29.03.2006, aktualisiert 30.03.2006, 4962 Aufrufe, 1 Kommentar

Möglichkeit auf einem Windows 2003 RRAS Server die MAC-Adressen der Client-PCs zu filtern?

Hallo,

ich habe ein W2003 netzwerk, in dem sich user von zu hause mit ihren rechnern per VPN einwählen können.

MEINE BEDENKEN:
da immer mehr benutzer ein heimnetzwerk haben und mehr als einen rechner betreiben, würde so die möglichkeit bestehen, dass ein rechner 2, der mit einem Trojaner o.ä. infiziert ist, über die IP-Routing Funktion von rechner 1 der eine VPN-Verbindung zum Firmen-LAN hat, auf das Firmen LAN kommen könnte und somit schaden verursachen könnte.

Ich würde deshalb gerne die VPN-Verbindung so konfigurieren, dass nur der eine Rechner 1, den ich als sicher einstufe (wir überwachen und updaten ihn), überhaupt mit dem RRAS-Server kommunizieren kann.

Da, soweit ich in Datenkommunikation richtig aufgepasst habe, im Layer 2 immer die MAC als identifikator des Clients mitgeschickt wird, wäre meine Idee dem RRAS irgendwie zu sagen, dass er nur IP-Pakete mit dieser MAC annehmen darf.

Kennt jmd. diese Problematik, oder weiß jmd. eine bessere Lösung? Gibt es evtl. eine Möglichkeit Scripte einzusetzen um dies zu prüfen?

Danke und Gruß
ToN
Mitglied: gnarff
30.03.2006 um 04:06 Uhr
das mit der mac-filterung funktioniert m.E. nicht, der administrative aufwand denke ich waere ueberdies zu gross. ausserdem kann man bei netzwerkkarten ja die mac-adresse auch aendern, so bleibt also immer ein gewisses restrisiko.

wie waere es mit einem anstaendigen passwortregime. vorstellbar waere doch zb. die unikate seriennummer des motherboards oder sonst eines computerbestandteils als grundlage zu nehmen, das mit der kundennummer zusammen zu verschluesseln und in einer kleinen systemdatei abzulegen.

soll der kundenrechner schliesslich gewartet werden, greift euer server auf den rechner zu, liest zunaechst die datei aus, ist es der erwartete schluessel wird freigeschaltet, widrigenfalls die verbindung beendet.
das kann man sicher noch eleganter loesen...

es gibt natuerlich auch software die das leistet.

saludos
gnarff
Bitte warten ..
Ähnliche Inhalte
Firewall
gelöst Site-to-Site-VPN und Cisco VPN-Client von gleicher IP (2)

Frage von TripleDouble zum Thema Firewall ...

Windows Server
gelöst Site to Site VPN (Kein Zugriff von Client auf Remote Server) (3)

Frage von subsee zum Thema Windows Server ...

Vmware
gelöst VSphere Client Verbindung schlägt unter Windows 10 via site to site VPN fehl (6)

Frage von Tranministrator zum Thema Vmware ...

Firewall
gelöst VPN Site to Site von IPFire zu Sophos UTM (19)

Frage von touro411 zum Thema Firewall ...

Neue Wissensbeiträge
Heiß diskutierte Inhalte
Rechtliche Fragen
gelöst Geschäftsführer Email gefaked (18)

Frage von xbast1x zum Thema Rechtliche Fragen ...

Vmware
VMware ESX - Start einer VM verhindern (16)

Frage von emeriks zum Thema Vmware ...

Vmware
gelöst Update auf ESXI 6.5 Installieren (15)

Frage von zeroblue2005 zum Thema Vmware ...

iOS
IPhone wird ferngesteuert Hacker? (15)

Frage von Akcent zum Thema iOS ...