Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Client-2-Site VPN - Windows 2003 - MAC-Filterung?

Mitglied: Treasure

Treasure (Level 1) - Jetzt verbinden

29.03.2006, aktualisiert 30.03.2006, 5027 Aufrufe, 1 Kommentar

Möglichkeit auf einem Windows 2003 RRAS Server die MAC-Adressen der Client-PCs zu filtern?

Hallo,

ich habe ein W2003 netzwerk, in dem sich user von zu hause mit ihren rechnern per VPN einwählen können.

MEINE BEDENKEN:
da immer mehr benutzer ein heimnetzwerk haben und mehr als einen rechner betreiben, würde so die möglichkeit bestehen, dass ein rechner 2, der mit einem Trojaner o.ä. infiziert ist, über die IP-Routing Funktion von rechner 1 der eine VPN-Verbindung zum Firmen-LAN hat, auf das Firmen LAN kommen könnte und somit schaden verursachen könnte.

Ich würde deshalb gerne die VPN-Verbindung so konfigurieren, dass nur der eine Rechner 1, den ich als sicher einstufe (wir überwachen und updaten ihn), überhaupt mit dem RRAS-Server kommunizieren kann.

Da, soweit ich in Datenkommunikation richtig aufgepasst habe, im Layer 2 immer die MAC als identifikator des Clients mitgeschickt wird, wäre meine Idee dem RRAS irgendwie zu sagen, dass er nur IP-Pakete mit dieser MAC annehmen darf.

Kennt jmd. diese Problematik, oder weiß jmd. eine bessere Lösung? Gibt es evtl. eine Möglichkeit Scripte einzusetzen um dies zu prüfen?

Danke und Gruß
ToN
Mitglied: gnarff
30.03.2006 um 04:06 Uhr
das mit der mac-filterung funktioniert m.E. nicht, der administrative aufwand denke ich waere ueberdies zu gross. ausserdem kann man bei netzwerkkarten ja die mac-adresse auch aendern, so bleibt also immer ein gewisses restrisiko.

wie waere es mit einem anstaendigen passwortregime. vorstellbar waere doch zb. die unikate seriennummer des motherboards oder sonst eines computerbestandteils als grundlage zu nehmen, das mit der kundennummer zusammen zu verschluesseln und in einer kleinen systemdatei abzulegen.

soll der kundenrechner schliesslich gewartet werden, greift euer server auf den rechner zu, liest zunaechst die datei aus, ist es der erwartete schluessel wird freigeschaltet, widrigenfalls die verbindung beendet.
das kann man sicher noch eleganter loesen...

es gibt natuerlich auch software die das leistet.

saludos
gnarff
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
Umstellung von MAC-Filterung auf RADIUS
Frage von BrigadeOfTheWickedNetzwerkmanagement3 Kommentare

Guten Tag, In unserem Studentenwohnheim wollen wir den Netzwerkzugang auf eine Authentifizierung per RADIUS umstellen. Aktuell tragen wir noch ...

Router & Routing

VPN zwischen Lancome 1781VA und Mac onboard VPN - Client

Frage von MacLifeRouter & Routing2 Kommentare

Moin Moin, ich habe seid gewisser Zeit einen Lancom 1781VA Router im Einsatz und bisher lief alles stabil und ...

Netzwerke

Lancom Adv. VPN Client (Mac) Verbindung Unterbricht dauernd

gelöst Frage von MSurmundNetzwerke5 Kommentare

Hallo :) Ich kenne mich leider im Thema Lancom VPN noch nicht so gut aus und bräuchte mal ein ...

Windows 10

Windows 10: Drittanbieter-VPN-Client

gelöst Frage von Adnan88Windows 104 Kommentare

Hallo, ich brauche diese Lösung hier für Windows 10 Cliebts / Laptop/ Tablets hat jemand damit Erfahrung ? Das ...

Neue Wissensbeiträge
Internet

EU Urheberrechtsreform: Eingriff in die Internetkultur

Information von Frank vor 6 StundenInternet2 Kommentare

Liebe Besucherin, lieber Besucher, warum erscheint das obere Banner in allen Beiträgen? Aus Protest gegen Teile der geplanten EU-Urheberrechtsreform ...

Windows Server
Windows Backup - FilterManager Event 3
Tipp von NixVerstehen vor 1 TagWindows Server

Hallo zusammen, ich bin kein gelernter ITler und auch beruflich nicht in dem Feld tätig. Wir setzen in unserem ...

Windows 10

Windows 10 - Programme laufen schneller, wenn Sie mit Administratorrechten ausgeführt werden

Erfahrungsbericht von 1Werner1 vor 2 TagenWindows 1013 Kommentare

Moin, das wollte ich erst nicht glauben, aber es ist so. Wenn Ihr ein Programm mit Administratorrechten unter Windows ...

Sicherheits-Tools
Putty hat heftige Bugs korrigiert!
Information von Lochkartenstanzer vor 3 TagenSicherheits-Tools8 Kommentare

Moin, Wie man aus herauslesen kann, sind in den Versionen vor 0.71 gravierende Bugs, die es angeraten erscheinen lassen, ...

Heiß diskutierte Inhalte
Server-Hardware
Kompatibilität Tray für HP Proliant DL385 G10 vs. G8, G9
Frage von chris123Server-Hardware19 Kommentare

Hallo, weiß einer der hier anwesenden, ob die Trays für 2,5 " HDDs zwischen einem DL 385 G10 und ...

Outlook & Mail
Office 365 mit Email-Profil installieren
gelöst Frage von 139221Outlook & Mail18 Kommentare

Hallo, kurz zu meiner Person: Vor ungefahr 10 Jahren habe ich eine Umschuldung zum Fachinformatiker für Systemintegration gemacht aber ...

Server-Hardware
Server Hardwareempfehlung für Projekt
gelöst Frage von heax22Server-Hardware12 Kommentare

Hallo zusammen, ich bin auf der Suche nach einer geeigneten Server Plattform um unter Hyper-V einen virtuellen Server 2016 ...

E-Mail
Wie funktionieren DNS Blacklisten?
gelöst Frage von WinLiCLIE-Mail12 Kommentare

Ich frage mich schon seit längerem, woher genau die Blacklisten für die Mailserver die Domains und Ips kennen die ...