Arp -s bei Systemstart
Hallo zusammen,
ich habe schon ganz abgekaute Fingernägel, da ich mein Problem noch nicht lösen konnte.
Ich bin dran unser Netzwerk zu unterteilen in VLANS.
Beispiel:
Abteilung 1 192.168.101.0/24
Abteilung 2 192.168.102.0/24
Abteilung 3 192.168.103.0/24
etc.
Ich habe nun das Problem, dass unser ERP die Lizenzabfrage gegen die MAC-Adresse des Datenbankservers macht.
Dazu macht er eine ARP-Abfrage. Diese ARP-Abfrage funktioniert nur über den Broadcast bereich, sprich in dem LAN-Segment.
Nun muss ich bei start der Arbeitzsplätze einen statischen Eintrag mit ARP -s <ip> <mac> erstellen.
Da meine Nutzer alle keine lokalen Adminrechte haben (-sollen) muss ich eine Lösung finden, diese ARP-Manipulation beim Login durchzuführen.
Ich habe schon mit dem Startscript im Profil und mit GPO probiert, aber ohne Erfolg bei Nutzern ohne lokale Adminrechte.
Habt ihr eine Idee?
ich habe schon ganz abgekaute Fingernägel, da ich mein Problem noch nicht lösen konnte.
Ich bin dran unser Netzwerk zu unterteilen in VLANS.
Beispiel:
Abteilung 1 192.168.101.0/24
Abteilung 2 192.168.102.0/24
Abteilung 3 192.168.103.0/24
etc.
Ich habe nun das Problem, dass unser ERP die Lizenzabfrage gegen die MAC-Adresse des Datenbankservers macht.
Dazu macht er eine ARP-Abfrage. Diese ARP-Abfrage funktioniert nur über den Broadcast bereich, sprich in dem LAN-Segment.
Nun muss ich bei start der Arbeitzsplätze einen statischen Eintrag mit ARP -s <ip> <mac> erstellen.
Da meine Nutzer alle keine lokalen Adminrechte haben (-sollen) muss ich eine Lösung finden, diese ARP-Manipulation beim Login durchzuführen.
Ich habe schon mit dem Startscript im Profil und mit GPO probiert, aber ohne Erfolg bei Nutzern ohne lokale Adminrechte.
Habt ihr eine Idee?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 278163
Url: https://administrator.de/contentid/278163
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
13 Kommentare
Neuester Kommentar
Hi.
das läuft mit Systemrechten, unabhängig vom Nutzer.
Aber: ab Windows 8 laufen Startskripte nicht mehr zuverlässig dank Kernel hibernation (abschaltbar). Bei Win7 jedoch kein Problem.
Startscript im Profil
Das im Profil ist ein Anmeldeskript, es läuft mit Nutzerrechten. Nimm ein Startskript siehe https://technet.microsoft.com/en-us/library/cc779329(v=ws.10).aspxdas läuft mit Systemrechten, unabhängig vom Nutzer.
Aber: ab Windows 8 laufen Startskripte nicht mehr zuverlässig dank Kernel hibernation (abschaltbar). Bei Win7 jedoch kein Problem.
Zitat von @DerWoWusste:
Aber: ab Windows 8 laufen Startskripte nicht mehr zuverlässig dank Kernel hibernation (abschaltbar).
Bei Win7 jedoch kein Problem.
Aber: ab Windows 8 laufen Startskripte nicht mehr zuverlässig dank Kernel hibernation (abschaltbar).
Bei Win7 jedoch kein Problem.
Was in diesem Fall allerdings keinen Unterschied machen sollte, da in der Kernel Hibernation der ARP-Eintrag nicht verloren geht, der "kalte" Neustart also nur einmal nach Scharfstellen des Startskripts gemacht werden muss.
Gruß,
@Snowman25
Hallo,
mach den Server einfach auch zu einem Mitglied der VLANs und gut ist es.
Gruß
Dobby
mach den Server einfach auch zu einem Mitglied der VLANs und gut ist es.
Gruß
Dobby
Zitat von @daxlander:
mach den Server einfach auch zu einem Mitglied der VLANs und gut ist es.
10 Subnetze = 10 Netzwerkkarten im Server??????Wie wäre es mit einer VLAN-fähigen Netzwerkkarte?
Ist inzwischen doch quasi Standard.
Hallo,
beschäftigen bevor Du hier vorschnell Schlüsse ziehst die mir sagen
dass ich mich an dieser Stelle lieber ausklinke, denn das wird mir jetzt
echt zu doof. Wenn Du es nicht besser weißt, ok, da kann ja niemand
etwas dafür, aber dann bleibt man auch sachlich.
Mit nur einer Netzwerkkarte kann man theoretisch bis zu 4096 VLANs abhandeln.
Sicherlich sollte man dann auch schon an eine Chelsio T520-CR für ~800 € denken
aber rein theoretisch geht so etwas.
VLAN10 - PCs 192.168.2.0/24
VLAN20 - Server 192.168.3.0/24
VLAN30 - Drucker 192.168.4.0/24
VLAN40 - NAS/SAN 192.168.5.0/24
Und dann kann jedes Mitglied eines VLANs auch noch Mitglied in anderen VLANs
sein.
Dazu nimmt man am besten einen performanten Layer3 Switch und wenn mehr von
Nöten sein sollte dann stapelt (switch stack) man diese eben oder hat einen Chassis
Switch wo das stapeln wegfällt und gut ist es.
Gruß
Dobby
10 Subnetze = 10 Netzwerkkarten im Server??????
Ich glaube Du solltest Dich einmal selber erst mit dem Thema VLANsbeschäftigen bevor Du hier vorschnell Schlüsse ziehst die mir sagen
dass ich mich an dieser Stelle lieber ausklinke, denn das wird mir jetzt
echt zu doof. Wenn Du es nicht besser weißt, ok, da kann ja niemand
etwas dafür, aber dann bleibt man auch sachlich.
Hallo Dobby,
mal ehrlich, Du hast das Problem nicht wirklich erkannt.
Doch nur Du selber scheinst mir nicht all zu viel von der Umsetzung zu verstehen!mal ehrlich, Du hast das Problem nicht wirklich erkannt.
Mit nur einer Netzwerkkarte kann man theoretisch bis zu 4096 VLANs abhandeln.
Sicherlich sollte man dann auch schon an eine Chelsio T520-CR für ~800 € denken
aber rein theoretisch geht so etwas.
Ich habe derzeit alle Nutzer incl. Server in einem Netz und das ist zu viel und zu unübersichtlich.
VLAN1 - default VLAN zur Administration 192.168.1.0/24VLAN10 - PCs 192.168.2.0/24
VLAN20 - Server 192.168.3.0/24
VLAN30 - Drucker 192.168.4.0/24
VLAN40 - NAS/SAN 192.168.5.0/24
Und dann kann jedes Mitglied eines VLANs auch noch Mitglied in anderen VLANs
sein.
Daher möchte ich VLANs haben. Das Routing auf den Server funktioniert,
nur nicht die ARP-Abfrage des Lizenzmoduls.
Warum Routing nun auf dem Server statt finden soll ist mir ja ehrlich nicht ersichtlich.nur nicht die ARP-Abfrage des Lizenzmoduls.
Dazu nimmt man am besten einen performanten Layer3 Switch und wenn mehr von
Nöten sein sollte dann stapelt (switch stack) man diese eben oder hat einen Chassis
Switch wo das stapeln wegfällt und gut ist es.
Gruß
Dobby