Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

W2k3 DHCP-Funktion entfremden

Mitglied: borgman

borgman (Level 1) - Jetzt verbinden

08.10.2006, aktualisiert 18:11 Uhr, 3697 Aufrufe, 5 Kommentare

Kann man einen 2003 DHCP Dienst dazu benutzen IP's zentral zu verwalten?

Hi,

wir haben in unserer Firma in nächster Zeit vor, von einer NT4 Domäne auf 2003 AD umzusteigen.
Nun beschäftige ich mich vorab schonmal mit 2003 und versuche eine Testdomäne aufzubauen.
Da wir bei uns viele "Spielkinder" haben, gibt es in unserem Netz nur feste IP's, da wir nicht wollen,
das die User einfach so DHCP-fähige Geräte ans Netz holen.

Leider macht diese Variante viel Arbeit (bis jetzt ca. 150 Client-PC's), daher haben wir uns überlegt, den DHCP-Server als zentrale
Verwaltung für IP's zu "missbrauchen". Lässt sich ja über feste IP-Zuordnungen an MAC-Adressen prima lösen.
Wir haben jetzt nur das Problem, den DHCP-Server zu hindern, unbekannten Clients eine IP zuzuweisen. D.h. er soll nur auf die MAC-Adressen reagieren, die wir vorher frei gegeben haben.

Ist so etwas möglich oder sollten wir uns nach anderen Varianten umsehen?
Hat jemand dazu eine Idee?
Mitglied: leknilk0815
08.10.2006 um 14:19 Uhr
Hi,
ohne groß nachzudenken würde ich sagen:
einen Range von 200 IP's einrichten, die 150 MAC- Adressen reinhacken und als reseverd Leases konfigurieren. Damit ist sichergestellt, daß jeder PC eine eigene und nur diese Adresse hat. Die restlichen 50 (als Reserve) mit Phantasie- MAC's belegen, damit ist der Range fest vergeben, jedes fremde Gerät hat keine Chance auf eine IP. Allerdings hindert das niemand, eine feste IP zu vergeben...

Gruß - Toni
Bitte warten ..
Mitglied: borgman
08.10.2006 um 14:36 Uhr
Hm, gute Idee...
Hätt ich auch selbst drauf kommen können -.-',
manchmal sieht man den Wald vor lauter Bäumen nicht.

Das mit den festen IP's kriegen wir bestimmt über ne Firewall hin,
bei der wir dann alles auf IP-Ebene sperren und nur die IP's frei geben, die dürfen.
Bitte warten ..
Mitglied: leknilk0815
08.10.2006 um 15:00 Uhr
wenns natürlich einer drauf anlegt und eine Mac cloned, hast Du wieder die A..- Karte...
Bitte warten ..
Mitglied: borgman
08.10.2006 um 16:22 Uhr
naja, spielkinder sinds und keine poweruser, also computerbildlevel quasi. nicht ix ^^
Bitte warten ..
Mitglied: Guenni
08.10.2006 um 18:11 Uhr
@borgmann

Hi,

feste IP's, ob über DHCP oder am Client eingestellt, sollen sowieso nicht
im Range auftauchen.

Heißt, du kannst den Range auch leer lassen.

War selber neugierig und hab's ausprobiert:
Kein Range, Client neu gestartet. Er hat immer noch seine "alte" IP, wegen der
Leasetime .

Mit ipconfig/release IP freigegeben, mit ipconfig/renew neue IP geholt.
Ergebnis: Kein DHCP-Server verfügbar.

Feste IP über DHCP vergeben(ohne Range), ipconfig/renew versucht.
Ergebnis: funktioniert.

Allerdings: Ich hab' 'nen Linux-Server. Ob's bei Win geht......

Das mit den festen IP's kriegen wir bestimmt über ne Firewall hin,
bei der wir dann alles auf IP-Ebene sperren und nur die IP's frei geben, die dürfen.

Und wenn einer 'ne IP erwischt, die darf?

Also wenn es geht, ich weiß nicht ob...., dann die MAC's filtern.

Der Einwand von leknilk0815, "....wenn einer 'ne MAC klont.....", mag zwar berechtigt sein,
ich glaube aber, dass es einfacher ist, einige IP's auszuprobieren, als ständig die MAC
meiner Netzwerkkarte zu ändern. Also wirst du da weniger Sorgen haben.

Grüße
Günni
Bitte warten ..
Ähnliche Inhalte
Windows 7
Tablett Funktion aktivieren
Frage von Adnan88Windows 71 Kommentar

Hallo, habe ein Win 7 - Pro 32 bit Edition, nun wollte ich einen TouchScreen Monitor nutzen allerdings ist ...

Microsoft Office
Excel Wenn-Funktion
gelöst Frage von freshman2017Microsoft Office2 Kommentare

Moin Moin und guten Abend, ich bräuchte da nochmal Eure Hilfe. Ich habe eine Exelliste mit verschiedenen Werten: Hier ...

PHP
PHP Mail Funktion
Frage von gamerffPHP5 Kommentare

Hallo Forum, ich versuche grade mit der PHP mail() Funktion ein Kontaktformular zu erstellen. Leider kommt beim absenden immer ...

Windows Server

Funktion "DNS-A- und -PTR-Einträge nur nach Aufforderung vom DHCP-Client dynamisch aktualisieren"

gelöst Frage von Peter007Windows Server3 Kommentare

Hallo zusammen, wie kann ich diese Option im DHCP unter DNS verstehen. DNS-A- und -PTR-Einträge nur nach Aufforderung vom ...

Neue Wissensbeiträge
Internet

Kommentar: Bundesregierung erwägt Ausschluss von Huawei im 5G-Netz - Unsere Presse wird immer sensationsgieriger

Information von Frank vor 1 TagInternet5 Kommentare

Hier mal wieder ein schönes Beispiel für fehlgeleiteten Journalismus und Politik zugleich. Da werden aus Gerüchten plötzlich Fakten, da ...

Windows 10

Netzwerk-Bug in allen Windows 10-Versionen durch Januar 2019-Updates

Information von kgborn vor 1 TagWindows 101 Kommentar

Nur ein kurzer Hinweis für Admins, die Windows 10-Clients im Portfolio haben. Mit den Updates vom 8. Januar 2019 ...

Windows 10

Windows 10 V1809: Rollout ist gestartet - kommt per Windows Update

Information von kgborn vor 2 TagenWindows 102 Kommentare

Eine kurze Information für die Admins, die Windows 10 im Programm haben. Microsoft hat die letzte Baustelle (die Inkompatibilität ...

Sicherheit

Heise Beitrag Passwort-Sammlung mit 773 Millionen Online-Konten im Netz aufgetaucht

Information von Penny.Cilin vor 2 TagenSicherheit6 Kommentare

Auf Heise Online ist folgender Beitrag veröffentlicht worden: Heise Beitrag passwörter geleakt Ich bin mir jetzt nicht ganz sicher, ...

Heiß diskutierte Inhalte
TK-Netze & Geräte
TAPI auf einem Win2016Server installieren und einrichten
Frage von wstabelTK-Netze & Geräte30 Kommentare

Hallo liebe Admins, ich habe folgende Situation: 1 Windows Server 2016 Standard als DC 1 SNOM 710 IP-Telefon 1 ...

Batch & Shell
Mit findstr batch doppelte zeilen einer txt löschen
Frage von Burningx2Batch & Shell25 Kommentare

Hi Vor einer weile habe ich im netzt einen windows shell befehl gefunden mit welchem man über die konsole ...

Verschlüsselung & Zertifikate
Netzwerkfreigabe Verschlüsselung
Frage von grill-itVerschlüsselung & Zertifikate20 Kommentare

Moin zusammen, sicher nutzen hier die ein oder anderen ein Produkt zur Verschlüsselung von Netzwerkfreigaben/-laufwerken auf denen hochsensible Daten ...

Microsoft
Übertragung von MS Volumenlizenzen
Frage von SherlockineMicrosoft20 Kommentare

Ich bin Angestellte in einer kleinen 10-köpfigen IT-Firma, die Netzwerklösungen, Telefonielösungen und Ähnliches anbietet. Im Sommer hatten wir einen ...