Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Port-Security für lokale Netzwerkkarte unter Linux (Debian 6)

Frage Linux Debian

Mitglied: carsten1604

carsten1604 (Level 1) - Jetzt verbinden

03.01.2012 um 17:55 Uhr, 3936 Aufrufe, 4 Kommentare

VPN-Gateway auf Debian - nur ein Endgerät an zweiter Netzwerkkarte zulassen

Hallo zusammen!

Ich habe folgendes vor und bräuchte an einem Punkt noch etwas Hilfe oder einen Denkanstoss:

Ich muss eine Außenstelle per VPN (openVPN) anbinden. An dem Standort springen alle möglichen Leute rum, also ist es nicht so einfach ein, wie auch immer geartetes, VPN-Gateway hinzustellen, dass dann über einen Switch Intranet bzw VoIP via VPN anbietet.

Daher kam mir die Idee eine kleine Linux-Kiste zu nehmen, die per openVPN auf den Server zu connecten, zwei Netzwerkkarten einbauen -> z.B. eth0 -> Internet hinter vorhandener Firewall, eth1 Anschluss für VoIP Telefon(e).

Aufgrund der o.g. Umstände, dass da auch Fremde Zugriff haben soll nun eth1 möglichst mit einer Port-Security versehen werden, sodass nicht 0815-Paule nen Laptop dranhängt und "im Netz" ist.

Und genau hier bin ich gerade an einer Denkblockade: Wie kann ich unter Linux ein Port-Security realisieren?

Ich bin für jeden Tipp dankbar!


P.S. Natürlich könnte ich auch welche der neuen Snom-Telefon nutzen, die von Haus aus openVPN unterstützen. -> Das scheidet aber leider aus, da die Lösung nur befristet ist und mit vorhandenen Mitteln realisiert werden soll. Danke!
Mitglied: dog
03.01.2012 um 19:58 Uhr
Wahrscheinlich meinst du mit "Port Security" MAC-ID-Filterung?
Dann lässt Google grüßen:

http://www.cyberciti.biz/tips/iptables-mac-address-filtering.html
Bitte warten ..
Mitglied: Berndinox
04.01.2012 um 14:31 Uhr
Monowall!! Das Non Plus Ultra!

http://m0n0.ch/wall/features.php

LG
Bitte warten ..
Mitglied: Hitman4021
04.01.2012 um 14:35 Uhr
Hallo,

Möglichtkeit 1:
DHCP nur an bekannte IP Adressen

Möglichkeit 2:
2 VLANs eines für Mitarbeiter und eines für alle anderen.
VLAN Mitarbeiter hat einen anderen IP-Kreis und Zugang zum VPN Gateway

Möglichkeit 3:
IPtables auf dem Debian Ding, erlaube nur bestimmte IP-Adressen den Zugriff

Es gibt warscheinlich noch andere Möglichkeiten aber die sind mir so spontan mal eingefallen.

Gruß
Bitte warten ..
Mitglied: carsten1604
04.01.2012 um 15:08 Uhr
DANKE für die Anregungen.
So bin ich einen Schritt weiter.
Bitte warten ..
Ähnliche Inhalte
Vmware
Vsphere 6 Netzwerkkarten werden nicht erkannt
Frage von nullpeilerVmware10 Kommentare

Hallo Admins, habe mir Vsphere Testversion heruntergeladen und das Image gebrannt. Wenn ich allerdings versuche mit der CD zu ...

Netzwerkprotokolle
NIC mit Port Security
gelöst Frage von theoberlinNetzwerkprotokolle14 Kommentare

Aloha an alle, Ich stelle mich gerade eine Frage im Bezug auf Portsecurity bei NIC's. Wird die Port Security ...

Router & Routing
Debian 8 Port Öffnen
Frage von CitytowRouter & Routing6 Kommentare

Mahlzeit Liebe Kollegen, ich verzweifel Langsam, ich versuche jetzt schon seit zwei Tagen auf einer Debian Instanz ein Port ...

Linux Netzwerk
Debian Neuinstallation 2.Netzwerkkarte keine Verbindung
gelöst Frage von terminatorLinux Netzwerk10 Kommentare

Hallo, ich habe ein Debian 8.8 neu installiert. Der Rechner hat 2 NIC onbord. Die Karten sind per network/interfaces ...

Neue Wissensbeiträge
Windows 10

Windows 10 v1709 EN murkst bei den Regionseinstellungen

Tipp von DerWoWusste vor 4 StundenWindows 10

Dieser kurze Tipp richtet sich an den kleinen Personenkreis, der Win10 v1709 EN-US frisch installiert und dabei die englische ...

Webbrowser

Kein Ton bei Firefox Quantum über RDP

Tipp von Moddry vor 4 StundenWebbrowser

Hallo Kollegen! Hatte das Problem, dass der neue Firefox bei mir auf der Kiste keinen Ton hat, wenn ich ...

Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 16 StundenInternet4 Kommentare

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registrierung von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Verschlüsselung & Zertifikate

19 Jahre alter Angriff auf TLS funktioniert immer noch

Information von BassFishFox vor 23 StundenVerschlüsselung & Zertifikate1 Kommentar

Interessant zu lesen. Der Bleichenbacher-Angriff gilt unter Kryptographen als Klassiker, trotzdem funktioniert er oft noch. Wie wir herausgefunden haben, ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Von rj11 auf rj45
Frage von jensgebkenLAN, WAN, Wireless19 Kommentare

Hallo Gemeinschaft, könnt ihr mir vielleicht bei der anfertigung eines Kabels helfen - habe ein rj 11 stecker und ...

Netzwerkmanagement
Firefox Profieles im Roaming
gelöst Frage von Hendrik2586Netzwerkmanagement17 Kommentare

Hallo liebe Leute. :) Ich hab da ein kleines Problem, welches anscheinend nicht unbekannt ist. Wir nutzen hier in ...

LAN, WAN, Wireless
Häufig Probleme beim Anmelden in WLAN
Frage von mabue88LAN, WAN, Wireless15 Kommentare

Hallo zusammen, in einem Netzwerk gibt es relativ häufig (1-2 mal pro Woche) Probleme mit der WLAN-Verbindung. Zunächst mal ...

Windows Server
Remotesteuerung der Sitzung (Kennung XX) fehlgeschlagen
gelöst Frage von Stefan91Windows Server14 Kommentare

Hallo Zusammen, seit kurzem bekomme ich oben genannte Fehlermeldung, wenn ich versuche eine Remotesitzung über den Taskmanager fernzusteuern (Rechtsklick ...