Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Kennt jemand einen Router der eingehende VPN-Verbindungen nach MAC-Adresse filtern kann?

Frage Netzwerke Router & Routing

Mitglied: michl1974

michl1974 (Level 1) - Jetzt verbinden

23.11.2006, aktualisiert 10:47 Uhr, 6771 Aufrufe, 1 Kommentar

Hallo Forum,

Wir haben einen Kunden, der gerne eingehende VPN-Verbindungen nach MAC-Adressen filtern würde, weil er will dass sich nur firmeneigene Notebooks per VPN einwählen können. Leider weiß ich nicht ob das so einfach möglich ist, bzw mit welcher Hardware.
Ich habe von CISCO Geräten gelesen, die NAC machen, jedoch weiß ich nicht, ob ich damit die eingehenden Verbindungen nach MAC-Adressen filtern kann.
Oder gibts andere Lösungen?

Hat von Euch schon jemand so etwas in der Art verwirklicht, bzw Erfahrungen sammeln können?
Wäre für jede Hilfe dankbar.

Gruß Micha
Mitglied: AndreasHoster
23.11.2006 um 10:47 Uhr
Nein, kenne ich keinen, weil es keinen geben kann.

Bei einer eingehenden VPN Verbindung siehst Du als MAC Adresse immer die MAC Adresse Deiner Internet Gegenstelle, also dem letzten Rechner in der Übertragungskette. Es ist dem TCP/IP Paket nicht anzusehen, wie die Originale MAC Adresse lautete.

Man könnte natürlich ein VPN Protokoll entwickeln, die die MAC Adresse mitgibt, aber bei etwas so leicht fälschbarem wie die MAC Adresse ist das Pseudo Sicherheit.

Unsere CheckPoint VPN Software benutzt zur Identifikation der Clients Zertifikate, d.h. für jeden Client wird ein Zertifikat auf dem Router erzeugt und der Client identifiziert sich mit diesem Zertifikat. Natürlich könnte ich das Zertifikat und die Software woanders installieren und mich dann einwählen, aber das sollte man per Vereinbarung mit den Mitarbeitern lösen können, das die das nicht machen.
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Netgear MAC Adress Filter
Frage von QfineRsRouter & Routing5 Kommentare

Hallo Community, ich habe eine verständnis Frage. Blockt der Mac Adress Filter bei Netgear nur den Verkehr nach aussen ...

LAN, WAN, Wireless
LANCOM 1821n und MAC-Adress Filter?
Frage von D1Ck3nLAN, WAN, Wireless3 Kommentare

Guten Tag, ich habe eigentlich eine ganz simple Frage: Wo finde ich im Webinterface vom LANCOM 1821n den MAC-Adress ...

LAN, WAN, Wireless
Kennt Jemand Edimax WLAN?
gelöst Frage von StefanKittelLAN, WAN, Wireless5 Kommentare

Hallo, hat Jemand Erfahrungen mit Edimax WLAN APs und Controller? Ich habe eben Werbung von API bekommen. Diese Geräte ...

Suche Projektpartner
Kennt jemand gute Projektbörsen ?
gelöst Frage von ChewraptorSuche Projektpartner5 Kommentare

Hallo, ich bin in Auftragsschwachen zeiten immer mal wieder auf Projektbörsen unterwegs um mir kleine Aufträge an Land zu ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 1 TagWindows 104 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 1 TagSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 2 TagenInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 2 TagenDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
Frage von HelloWorldBatch & Shell16 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...

Windows Server
Ping auf einen bestimmten Server nicht möglich
gelöst Frage von a.thierWindows Server7 Kommentare

Hallo, ich habe folgendes Problem. srv-dc1: Ping srv-nav > geht Ping srv-exchange > geht nicht srv-exchange: Ping srv-dc1 > ...

Hardware
Fujitsu Workstation mit K80 und Quadro P5000, Fehlermeldung: Connect Power Adapter
Frage von MachelloHardware7 Kommentare

Hallo Zusammen, ich benötige euren Rat da ich ratlos bin. Folgende Konfiguration im Büro: Fujitsu Workstation Celcius R940 Power ...