Neue MACs im Netzwerk automatisch finden
Hallo,
wir brauchen in unserem Netzwerk eine Art MAC-Finder, der automatisch erkennt wenn ein Neues Gerät sich im Netzwerk anmeldet und daraus auch eine Benachrichtigung per E-Mail schickt.
Eventuell könnte man auch noch die MAC (das Gerät) erst freigeben bevor es Funken kann (das müsste aber auch gespeichert werden)
Hat jemand eine Idee odr ein Programm dafür?
Grüße
MedicalAd
wir brauchen in unserem Netzwerk eine Art MAC-Finder, der automatisch erkennt wenn ein Neues Gerät sich im Netzwerk anmeldet und daraus auch eine Benachrichtigung per E-Mail schickt.
Eventuell könnte man auch noch die MAC (das Gerät) erst freigeben bevor es Funken kann (das müsste aber auch gespeichert werden)
Hat jemand eine Idee odr ein Programm dafür?
Grüße
MedicalAd
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 337371
Url: https://administrator.de/contentid/337371
Ausgedruckt am: 24.11.2024 um 07:11 Uhr
4 Kommentare
Neuester Kommentar
Eventuell könnte man auch noch die MAC (das Gerät) erst freigeben bevor es Funken kann (das müsste aber auch gespeichert werden)
Sowas regelt man meist über 802.1x Radius/Auth.Bei Mikrotik etwa kann man es auch so machen: Man deaktiviert man dazu ARP und trägt die MACs dazu manuell in die ARP-Tabelle des Routers ein. Man kann auch dem Router sagen er soll nur vom DHCP vergebenen Leases in die ARP-Tabelle eintragen soll. Und per Firewall kann man zusätzlich Kommunikation erlauben/verbieten.
Gruß
Hi,
Ich verwende auch ARP Watch und bin damit zufrieden, Aufwand und Ertrag stimmt für mich.
Alternativ hab ich mir überlegt, alle Clients als DHCP Reservation aufzunehmen aber da war mir der Aufwand zu gross.
Auf dem Switches könntest du auch noch die MAC erfassen aber auch hier der Aufwand...
Eine weitere Mögllichkeit wäre mit einem Radius-Server zu arbeiten.
Gruss
P.
Ich verwende auch ARP Watch und bin damit zufrieden, Aufwand und Ertrag stimmt für mich.
Alternativ hab ich mir überlegt, alle Clients als DHCP Reservation aufzunehmen aber da war mir der Aufwand zu gross.
Auf dem Switches könntest du auch noch die MAC erfassen aber auch hier der Aufwand...
Eine weitere Mögllichkeit wäre mit einem Radius-Server zu arbeiten.
Gruss
P.
Hallo,
ich würde mich auch für OpenNAC entscheiden wollen!
OpenSource und macht genau was Du hier erfragst.
(AD, DC, LDAP, Radius mit Zertifikaten, Captive Portal,.......)
kann? Ist halt nur rein Interesse halber nachgefragt!?
- Radius Server mit Zertifikaten und Verschlüsselung für Kabel lose Geräte
- Captive Portal mit Voucher System
- OpenNAC
Gruß
Dobby
ich würde mich auch für OpenNAC entscheiden wollen!
OpenSource und macht genau was Du hier erfragst.
wir brauchen in unserem Netzwerk eine Art MAC-Finder, der automatisch erkennt wenn ein Neues Gerät
sich im Netzwerk anmeldet
LAN oder WLAN? kann man sich einfach so bei Euch anmelden? Was habt Ihr denn bis dato im Einsatz?sich im Netzwerk anmeldet
(AD, DC, LDAP, Radius mit Zertifikaten, Captive Portal,.......)
......und daraus auch eine Benachrichtigung per E-Mail schickt.
Wäre es nicht besser, von vorne herein dafür zu sorgen dass nicht einfach jeder in Euer Netzwerk hineinkann? Ist halt nur rein Interesse halber nachgefragt!?
Eventuell könnte man auch noch die MAC (das Gerät) erst freigeben bevor es Funken kann
(das müsste aber auch gespeichert werden)
Radius Server mit Zertifikaten oder gar ein Captive Portal oder eine richtige BYOD Lösung?(das müsste aber auch gespeichert werden)
Hat jemand eine Idee odr ein Programm dafür?
- LDAP oder OpenLDAP Server für Kabel gebundene Geräte- Radius Server mit Zertifikaten und Verschlüsselung für Kabel lose Geräte
- Captive Portal mit Voucher System
- OpenNAC
Gruß
Dobby