wollferkel
Goto Top

MAC Spoofing unterbinden

Hallo Forum,

wie kann ich verhindern, dass in einem privaten LAN MAC-Spoofing betrieben wird um Sperrzeiten des Routers (Telekom) zu umgehen?

Merci für die Hilfe

Wollferkel

Content-ID: 214252

Url: https://administrator.de/contentid/214252

Ausgedruckt am: 25.11.2024 um 12:11 Uhr

colinardo
colinardo 14.08.2013 aktualisiert um 07:38:13 Uhr
Goto Top
Hallo Wollferkel,
indem du Switche und WLAN-Basen benutzt die mit 802.1x und Radius-Authentifizierung ausgestattet sind. Anders wirst du das mit Beschränkung nur über die MAC-Adresse nicht hinbekommen.
Außer du hast Kontrolle über alle Rechner im LAN die du so absichern kannst das keine MAC-Änderung mehr möglich ist.
Grüße Uwe
102534
102534 14.08.2013 um 08:08:05 Uhr
Goto Top
Fixe MAC-Adressen auf Switchports wäre eine Möglichkeit - wird aber bei einem 0815 Switch nicht funktionieren...
Lochkartenstanzer
Lochkartenstanzer 14.08.2013 um 08:40:33 Uhr
Goto Top
Zitat von @wollferkel:
wie kann ich verhindern, dass in einem privaten LAN MAC-Spoofing betrieben wird um Sperrzeiten des Routers (Telekom) zu umgehen?

Zieh Junior die Ohren lang und kürz das Taschengeld. Das funktioniert besser als Internetsperren. face-smile

lks
108012
108012 14.08.2013 um 12:34:02 Uhr
Goto Top
Hallo,

schon Switche der bis zu ~250 € Klasse die zum einen lüfterlos und somit auch für den Heimeinsatz zu gebrauchen sind
können mitunter mit einem so großen Sortiment und Angebot an Sicherheitseinstellungen aufwarten, dass man so etwas
schnell unterbinden kann!

Aber es sollte auch am besten immer eine Zusammenspiel zwischen Router und Switch sein, d.h. ein gutes Zusammenspiel
zwischen Switch Port Security (ACL) und Kindersicherung, das sollte es dann schon sein.

Man kann dann eben nur eine MAC Adresse an dem Switch Port erlauben und auch eine VLAN für die Kinder anlegen
und sollte auch einmal darüber nachdenken was lks geschrieben hat, ist zwar pedagogisch nicht so wertvoll, aber hat
sicherlich seinen Reiz und auch seine Wirkung.

Wenn der Router VLANs unterstützt:
- Cisco SG200-8
- Cisco SG200-20

Und wenn der Router keine VLANs unterstützt:
- Cisco SG300-10

Je nachdem wie viele Switchports man benötigt.

Gruß
Dobby

P.S.
Wenn die Kinder jetzt schon beim "MAC Spoofing" sind würde ich aber auch das Anlegen von VLANs mit in Betracht
ziehen wollen und auf jeden Fall immer versuchen den Switch via SSH zu konfigurieren, denn dann werden sie als nächstes mit WireShark das Password für den Siwtch abfangen wollen und oder sich auch am Router zu schaffen machen.

Das kann man aber auch umgehen in dem man einen kleine Kommode oder ein Schränkchen an dem Ort aufstellt wo
sich Router und Switch befinden und beide darin einschließt. und sich vergewissern das der Filius sich nicht in naher
Zukunft mit so etwas beschäftigt!

Also damit das dann nicht die unendliche Geschichte wird, wäre da noch das mit dem an den Ohren ziehen,..........
108012
108012 17.08.2013 um 04:52:32 Uhr
Goto Top
Und schon was neues oder kein Interesse mehr?

Gruß
Dobby
112778
112778 17.08.2013 um 10:03:10 Uhr
Goto Top
Du verlangst Sachen! Sieh dir doch mal seine bisherigen "Reaktionen" an, wenn du welche findest. face-smile
Lochkartenstanzer
Lochkartenstanzer 17.08.2013 um 10:48:43 Uhr
Goto Top
Nach seinem Profil zu urteilen., kommt er nur ab und zu vorbei, um eine frage zu stellen.

Ganz selten, schreibt er auch einen Kommentar in seinen Threads.

Nunja, Jeder so wie er will.

Schönes WE allen.

lks
wollferkel
wollferkel 26.09.2013 um 16:23:08 Uhr
Goto Top
Hallo, das Problem wurde mit einer "Gesprächstherapie" vorläufig gelöst.

Danke für die Hilfe
Lochkartenstanzer
Lochkartenstanzer 26.09.2013 um 17:43:26 Uhr
Goto Top
Zitat von @wollferkel:
Hallo, das Problem wurde mit einer "Gesprächstherapie" vorläufig gelöst.


Sag ich doch. face-smile


Bitte dann noch auf gelöst setzen

lks