Server 2003 DHCP beveiliging

Pagina: 1
Acties:

  • rainstarr
  • Registratie: Februari 2001
  • Laatst online: 02-07-2021
Tweakers,


Ik heb een Windows 2003 server (standaard editie) draaien met DHCP. Nou ben ik op zoek naar een soort beveiliding die alleen computers met een door mij gedefinieerd mac adres toelaat. Dit is geen enkel probleem omdat dat gewoon als optie in het systeem zit.

Als ik vervolgens mijn PC niet op DHCP zet maar op een ip-adres dat ik uitkies maar die niet voor mij gereserveerd staat, accepteerd hij het ook gewoon.

Nou zoek ik iets dat dat onmogelijk maakt. Het gaat om een /27 subnetje met dus 30 ip's.

Misschien bestaat er een optie dat mijn server de ip-adressen reserveerd totdat een geauthoriseerde pc deze wil hebben? Ik heb geen idee hoe ik nog moet zoeken onder google. Ik hoop dat iemand hier ervaring mee heeft en dat die dat ook nog met mij wil delen.

Bedankt.


Jasper

Verwijderd

Je zult een swtich met Radius authenticatie moeten aanschaffen. Dit is de enige manier om het zaakje volledig af te schermen.

/edit:

Nadat de authenticatie gelukt is kun je je dhcp server een (gereserveerd) ip nummer aan je client toewijzen.

[ Voor 34% gewijzigd door Verwijderd op 27-05-2005 15:31 ]


  • rainstarr
  • Registratie: Februari 2001
  • Laatst online: 02-07-2021
Oke, het enige dat me dus rest is deze hardwarematige oplossing. Jammer maar helaas.

Bedankt voor de reactie. Ik ga dan maar even nadenken over andere oplossingen.

Het was de bedoeling dat er een draadloos netwerk open zou staan. Maar denk dat ik dan maar voor een WEP of WPA kies.

Verwijderd

rainstarr schreef op vrijdag 27 mei 2005 @ 15:34:
Oke, het enige dat me dus rest is deze hardwarematige oplossing. Jammer maar helaas.

Bedankt voor de reactie. Ik ga dan maar even nadenken over andere oplossingen.

Het was de bedoeling dat er een draadloos netwerk open zou staan. Maar denk dat ik dan maar voor een WEP of WPA kies.
9 van de 10 AP's ondersteunen tegenwoordig ook Radius authenticatie :)

  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 28-04 22:02

FastBunny

Give it the Works !

rainstarr schreef op vrijdag 27 mei 2005 @ 15:34:
Oke, het enige dat me dus rest is deze hardwarematige oplossing. Jammer maar helaas.

Bedankt voor de reactie. Ik ga dan maar even nadenken over andere oplossingen.

Het was de bedoeling dat er een draadloos netwerk open zou staan. Maar denk dat ik dan maar voor een WEP of WPA kies.
Voor draadloos zou ik altijd WEP en nog liever WPA gebruiken, alleen een DHCP server beveiligen is niet genoeg, je moet je data ook versleutelen om mogelijke hack pogingen te voorkomen

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL


Verwijderd

rainstarr schreef op vrijdag 27 mei 2005 @ 15:01:
Tweakers,


Ik heb een Windows 2003 server (standaard editie) draaien met DHCP. Nou ben ik op zoek naar een soort beveiliding die alleen computers met een door mij gedefinieerd mac adres toelaat. Dit is geen enkel probleem omdat dat gewoon als optie in het systeem zit.

Als ik vervolgens mijn PC niet op DHCP zet maar op een ip-adres dat ik uitkies maar die niet voor mij gereserveerd staat, accepteerd hij het ook gewoon.

Nou zoek ik iets dat dat onmogelijk maakt. Het gaat om een /27 subnetje met dus 30 ip's.

Misschien bestaat er een optie dat mijn server de ip-adressen reserveerd totdat een geauthoriseerde pc deze wil hebben? Ik heb geen idee hoe ik nog moet zoeken onder google. Ik hoop dat iemand hier ervaring mee heeft en dat die dat ook nog met mij wil delen.

Bedankt.


Jasper Wammes
je kan ook een behoorlijke switch aanschaffen en daar alleen bekende mac's toestaan (mac's vastzetten op switch), dan zit je alleen nog met mac spoofing...

  • leon1e
  • Registratie: December 2000
  • Laatst online: 09:44
Verwijderd schreef op vrijdag 27 mei 2005 @ 16:40:je kan ook een behoorlijke switch aanschaffen en daar alleen bekende mac's toestaan (mac's vastzetten op switch), dan zit je alleen nog met mac spoofing...
Inderdaard^, maar helaas is een mac adresje ook vrij simpel aan te passen als iemand echt op de kwade weg wil..

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 10:00

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > NT

Tijd voor een nieuwe sig..

Pagina: 1