Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Kennt jemand einen Router der eingehende VPN-Verbindungen nach MAC-Adresse filtern kann?

Frage Netzwerke Router & Routing

Mitglied: michl1974

michl1974 (Level 1) - Jetzt verbinden

23.11.2006, aktualisiert 10:47 Uhr, 6735 Aufrufe, 1 Kommentar

Hallo Forum,

Wir haben einen Kunden, der gerne eingehende VPN-Verbindungen nach MAC-Adressen filtern würde, weil er will dass sich nur firmeneigene Notebooks per VPN einwählen können. Leider weiß ich nicht ob das so einfach möglich ist, bzw mit welcher Hardware.
Ich habe von CISCO Geräten gelesen, die NAC machen, jedoch weiß ich nicht, ob ich damit die eingehenden Verbindungen nach MAC-Adressen filtern kann.
Oder gibts andere Lösungen?

Hat von Euch schon jemand so etwas in der Art verwirklicht, bzw Erfahrungen sammeln können?
Wäre für jede Hilfe dankbar.

Gruß Micha
Mitglied: AndreasHoster
23.11.2006 um 10:47 Uhr
Nein, kenne ich keinen, weil es keinen geben kann.

Bei einer eingehenden VPN Verbindung siehst Du als MAC Adresse immer die MAC Adresse Deiner Internet Gegenstelle, also dem letzten Rechner in der Übertragungskette. Es ist dem TCP/IP Paket nicht anzusehen, wie die Originale MAC Adresse lautete.

Man könnte natürlich ein VPN Protokoll entwickeln, die die MAC Adresse mitgibt, aber bei etwas so leicht fälschbarem wie die MAC Adresse ist das Pseudo Sicherheit.

Unsere CheckPoint VPN Software benutzt zur Identifikation der Clients Zertifikate, d.h. für jeden Client wird ein Zertifikat auf dem Router erzeugt und der Client identifiziert sich mit diesem Zertifikat. Natürlich könnte ich das Zertifikat und die Software woanders installieren und mich dann einwählen, aber das sollte man per Vereinbarung mit den Mitarbeitern lösen können, das die das nicht machen.
Bitte warten ..
Ähnliche Inhalte
Router & Routing
gelöst VPN Verbindung bei kaskadierten Routern (9)

Frage von MrNight zum Thema Router & Routing ...

Windows Netzwerk
DHCP MAC Filter unter W2008R2 (2)

Frage von sabines zum Thema Windows Netzwerk ...

Netzwerkmanagement
TeamViewer Eingehende LAN-Verbindung (3)

Frage von biwboy zum Thema Netzwerkmanagement ...

Neue Wissensbeiträge
Ubuntu

Ubuntu 17.10 steht zum Download bereit

Information von Frank zum Thema Ubuntu ...

Datenschutz

Autofahrer-Pranger - Bewertungsportal illegal

(8)

Information von BassFishFox zum Thema Datenschutz ...

Windows 10

Neues Win10 Funktionsupdate verbuggt RemoteApp

(2)

Information von thomasreischer zum Thema Windows 10 ...

Microsoft

Die neuen RSAT-Tools für Win10 1709 sind da

(2)

Information von DerWoWusste zum Thema Microsoft ...

Heiß diskutierte Inhalte
Router & Routing
Allnet - VDSL2 Modem - SFP (mini-GBIC) (20)

Frage von Dobby zum Thema Router & Routing ...

Voice over IP
DeutschlandLAN IP Voice Data M Premium, Erfahrung mit Faxgeräte? (17)

Frage von liquidbase zum Thema Voice over IP ...

TK-Netze & Geräte
TK-Anlage VoIP - DECT Erweiterung (16)

Frage von Lynkon zum Thema TK-Netze & Geräte ...