Controle toegang netwerk

Pagina: 1
Acties:

  • mbuts
  • Registratie: Maart 2000
  • Laatst online: 07-05 20:14
Ik ben bezig op een universiteit het netwerk zo aan te passen dat er niet mensen ongezien hun pc aan het netwerk aansluiten. Nou is alleen het probleem dat we niet bij de switches en de routers kunnen komen en dat er per poort weer meerdere mensen zitten aangesloten op een kamer met behulp van een kleine switch, dit omdat er maar 1 netwerk aansluiting per kamer is. Ook zijn de switches al wat ouder dus 802.1x kan ik niet toepassen.

We willen dat alleen mensen waarvan de pc bekent is toegang tot het netwerk hebben. Nou hebben we vanaf het begin alle mac adressen bijgehouden dus daar wil ik wat mee gaan doen.

Wat ik had uitgedacht:
Ik maak een nieuwe DHCP server met daarin alle mac adressen van de pc die er op mogen. Die krijgen dan een ip adres, maar deze mag niet dynamisch zijn. Maar wat ik ook zou willen is dat degene die zijn pc aansluit waarvan zijn mac adres niet bekent is word opgemerkt.

De DHCP server heb ik al gevonden. Daar zit ook een mogelijkheid in dat als het mac adres niet bekent is dat deze naar een andere vlan gaat.

Maar ik vraag me af wat jullie bevindingen tot nu toe zijn met het voorkomen dat iemand zijn labtop bijvoorbeeld in het netwerk in prikt?

Weten jullie misschien een tool waarmee ik een database kan maken waarmee zowel de DHCP server kan werken als een tool waarmee ik mac adressen opzoeken op het netwerk en die aan de hand daarvan als het mac adres in de database ontbreekt dan bijvoorbeeld een mail stuurt.

Verwijderd

Move PNS > NT

Verwijderd

mbuts schreef op woensdag 02 maart 2005 @ 11:39:
Ik ben bezig op een universiteit het netwerk zo aan te passen dat er niet mensen ongezien hun pc aan het netwerk aansluiten. Nou is alleen het probleem dat we niet bij de switches en de routers kunnen komen en dat er per poort weer meerdere mensen zitten aangesloten op een kamer met behulp van een kleine switch, dit omdat er maar 1 netwerk aansluiting per kamer is. Ook zijn de switches al wat ouder dus 802.1x kan ik niet toepassen.

We willen dat alleen mensen waarvan de pc bekent is toegang tot het netwerk hebben. Nou hebben we vanaf het begin alle mac adressen bijgehouden dus daar wil ik wat mee gaan doen.

Wat ik had uitgedacht:
Ik maak een nieuwe DHCP server met daarin alle mac adressen van de pc die er op mogen. Die krijgen dan een ip adres, maar deze mag niet dynamisch zijn. Maar wat ik ook zou willen is dat degene die zijn pc aansluit waarvan zijn mac adres niet bekent is word opgemerkt.

De DHCP server heb ik al gevonden. Daar zit ook een mogelijkheid in dat als het mac adres niet bekent is dat deze naar een andere vlan gaat.

Maar ik vraag me af wat jullie bevindingen tot nu toe zijn met het voorkomen dat iemand zijn labtop bijvoorbeeld in het netwerk in prikt?

Weten jullie misschien een tool waarmee ik een database kan maken waarmee zowel de DHCP server kan werken als een tool waarmee ik mac adressen opzoeken op het netwerk en die aan de hand daarvan als het mac adres in de database ontbreekt dan bijvoorbeeld een mail stuurt.
Bekend probleemn, ik heb geen oplossing maar ben wel benieuwd welke dhcp server je gaat gebruiken . . . . .

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Ik denk dat het moeilijk wordt gezien het feit dat het meestal met de switch wordt gedaan. Wat je zou kunnen doen met een tool als BV look at lan je netwerk monitoren en nieuwe PC's opmerken om daar vervolgens aktie op te ondernemen maar het enige wat je dan hebt is zijn IP adres en misschien afhankelijk van je netwerk met traceroute een lokatie.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • mbuts
  • Registratie: Maart 2000
  • Laatst online: 07-05 20:14
Ik zat de denken aan Metainfo.com en dan http://www.metainfo.com/index.cfm/page/safedhcp. Als ik het goed begrijp is dit in iedergeval het dhcp verhaal. Maar look@lan gebruik ik al alleen zitten we met 3 vakgroepen met een eigen ict afdeling en is het ook niet te zien als iemand windows sharing uit zet.