Uitgifte IP-adres

Pagina: 1
Acties:

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

  • winkooh
  • Registratie: Juli 2016
  • Laatst online: 27-11-2023
Mijn vraag

Ik wil de linksys op mijn werk gebruiken, aangesloten op het bedrijfs netwerk, om met mijn smartphone te communiceren. Echter blijkt de linksys IP-adressen uit te geven aan andere bedrade netwerk computers waardoor collega's plotsklaps geen server verbinding meer hebben... ;-). In welke mode dient linksys ingesteld te worden of hoe voorkom ik dat IP-adressen over het bedrade netwerk worden uitgegeven?

alvast bedank

Henk

Alle reacties


Acties:
  • 0 Henk 'm!

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 07:58
Je kan DHCP uitzetten op de linksys.

Wat is je gedachte hier achter? Heeft je werk niet gewoon een wifi netwerk wat je kan gebruiken?

Acties:
  • +1 Henk 'm!

  • Capa
  • Registratie: November 2002
  • Laatst online: 17-09 14:36
Gebruik een AP ipv een router en als er geen extra geld uitgegeven mag worden:
[HOWTO]Draadloze Router gebruiken als Access Point

Acties:
  • +2 Henk 'm!

Verwijderd

Wat Capa aangeeft: Stel de linksys in als AP.
Voordat je dit doet, stel wel even zeker dat je toestemming hebt om dit te doen. Je zal niet de eerste zijn die door zelf apparatuur neer te zetten minimaal een flinke douw krijgt of zelfs op staande voet wordt ontslagen.

Acties:
  • +5 Henk 'm!

  • skelleniels
  • Registratie: Juni 2005
  • Laatst online: 20-08 13:07
Eerlijk gezegd is dit het ergste voor een IT'er wat een gebruiker kan doen! Met zo'n dingen kun je heel het netwerk plat leggen. DHCP service die bv op een server automatisch wordt afgelegd doordat er een andere DHCP server draait met als gevolg dat een heleboel routeringen in de soep lopen(meegemaakt...)

Indien je zelf de IT'er bent: gebruik een access point en geen halfbakken oplossing als een router die als access point functioneert(je hebt vermoedelijk de kabel in de LAN aansluiting gestoken, indien je hem in de WAN steekt heb je dat probleem niet, maar is het niet meer zo simpel om via dat draadloze netwerk op het bedrijfsnetwerk te komen.)

[ Voor 15% gewijzigd door skelleniels op 28-07-2016 12:14 ]

http://specs.tweak.to/16567


Acties:
  • 0 Henk 'm!

  • Clavis
  • Registratie: Mei 2009
  • Laatst online: 13-09 09:15
skelleniels schreef op donderdag 28 juli 2016 @ 12:13:
Eerlijk gezegd is dit het ergste voor een IT'er wat een gebruiker kan doen! Met zo'n dingen kun je heel het netwerk plat leggen. DHCP service die bv op een server automatisch wordt afgelegd doordat er een andere DHCP server draait met als gevolg dat een heleboel routeringen in de soep lopen(meegemaakt...)

Indien je zelf de IT'er bent: gebruik een access point en geen halfbakken oplossing als een router die als access point functioneert(je hebt vermoedelijk de kabel in de LAN aansluiting gestoken, indien je hem in de WAN steekt heb je dat probleem niet, maar is het niet meer zo simpel om via dat draadloze netwerk op het bedrijfsnetwerk te komen.)
Ligt eraan. Als je een kabel van het bestaande netwerk op de WAN poort hebt aangesloten deelt je DHCP server alleen maar adressen uit aan degene die draadloos of bekabeld via de router verbinden.

Acties:
  • 0 Henk 'm!

  • Sjoak
  • Registratie: December 2001
  • Laatst online: 15-09 20:12
je wilt toch niet als it-er dat iemand een router aansluit, je hebt geen grip over wpa niveau etc.

not done.

Acties:
  • 0 Henk 'm!

  • Kupauw
  • Registratie: Maart 2010
  • Laatst online: 13-08 15:04
skelleniels schreef op donderdag 28 juli 2016 @ 12:13:
Eerlijk gezegd is dit het ergste voor een IT'er wat een gebruiker kan doen! Met zo'n dingen kun je heel het netwerk plat leggen. DHCP service die bv op een server automatisch wordt afgelegd doordat er een andere DHCP server draait met als gevolg dat een heleboel routeringen in de soep lopen(meegemaakt...)
Als je netwerk door een amateur is aangelegd is dit zeker het geval :) :+

Acties:
  • +2 Henk 'm!

  • Breezers
  • Registratie: Juli 2011
  • Laatst online: 16-03-2021
Het opzettelijk verstoren van een bedrijfsnetwerk kan je een behoorlijke schadeclaim en ontslag opleveren.

Nooit en dan ook nooit meegenomen apparatuur aansluiten op een netwerk en infrastructuur die niet van jou is.

“We don't make mistakes just happy little accidents” - Bob Ross


Acties:
  • 0 Henk 'm!

  • Sjoak
  • Registratie: December 2001
  • Laatst online: 15-09 20:12
Kupauw schreef op donderdag 28 juli 2016 @ 12:30:
[...]


Als je netwerk door een amateur is aangelegd is dit zeker het geval :) :+
Of het is een kleiner bedrijf, daar worden vaak deze praktijken niet afgevangen.

Acties:
  • 0 Henk 'm!

  • SpoekGTi
  • Registratie: April 2005
  • Laatst online: 19-09 20:41
Of het een stagiair ICT nivo 3 of 4 ;) altijd leuk

Always tell people you have a plan even if you don't. People will always love to hear that you have a plan. It gives hope.


Acties:
  • +2 Henk 'm!

  • Breezers
  • Registratie: Juli 2011
  • Laatst online: 16-03-2021
Het gebeurt je als IT-er 1 x en dan krijgt de gehele organisatie ineens een IT handboek, een addendum in de arbeidscontracten, alle rechten worden afgenomen, computers worden compleet op slot gezet, USB poorten dicht getimmerd, apparatuur ineens alleen op MAC niveau op netwerk, internet achter een proxy en alleen whitelisted pagina's serveren, software en shares alleen op functie niveau beschikbaar, WiFi netwerk toegang pleite....... en waarom ? Omdat een werknemer het nodig vond om zijn eigen router aan te sluiten "want hij wilde draadloos op het WiFi netwerk om zo gratis Pokemons te kunnen vangen onder werk tijd" ...van je collega's moet je het hebben.... :X

“We don't make mistakes just happy little accidents” - Bob Ross


Acties:
  • 0 Henk 'm!

  • Neo_TGP
  • Registratie: April 2001
  • Laatst online: 07-09 21:35
Breezers schreef op donderdag 28 juli 2016 @ 12:57:
Het gebeurt je als IT-er 1 x en dan krijgt de gehele organisatie ineens een IT handboek, een addendum in de arbeidscontracten, alle rechten worden afgenomen, computers worden compleet op slot gezet, USB poorten dicht getimmerd, apparatuur ineens alleen op MAC niveau op netwerk, internet achter een proxy en alleen whitelisted pagina's serveren, software en shares alleen op functie niveau beschikbaar, WiFi netwerk toegang pleite....... en waarom ? Omdat een werknemer het nodig vond om zijn eigen router aan te sluiten "want hij wilde draadloos op het WiFi netwerk om zo gratis Pokemons te kunnen vangen onder werk tijd" ...van je collega's moet je het hebben.... :X
Nou als je bedrijf zo reageert op een dergelijke situatie zou ik maar eens kijken of je bij een organisatie kan werken waar geen dictatuur heerst..

Sowieso zijn de reacties nogal overtrokken.. Uiteraard is het niet de bedoeling dat iemand zelf (netwerk) apparatuur in een bedrijfsnetwerk hangt, maar wie zegt er dat dit niet de fietsenmaker op de hoek is? Aan de toon van sommige reacties te zien kunnen we hier nog wel een lesje verdraagzaamheid gebruiken.

Vooral ook gezien het antwoord eigenlijk al lang gegeven is en meerdere mensen het noodzakelijk vinden om toch nog even na te trappen... flauw gedoe, we zijn hier om elkaar op een nette manier te helpen, niet om massaal iemand die misschien minder bekend is met de materie volledig af te zeiken.

Acties:
  • 0 Henk 'm!

  • skelleniels
  • Registratie: Juni 2005
  • Laatst online: 20-08 13:07
Clavis schreef op donderdag 28 juli 2016 @ 12:18:
[...]


Ligt eraan. Als je een kabel van het bestaande netwerk op de WAN poort hebt aangesloten deelt je DHCP server alleen maar adressen uit aan degene die draadloos of bekabeld via de router verbinden.
Zie hieronder wat ik al zei :+
(je hebt vermoedelijk de kabel in de LAN aansluiting gestoken, indien je hem in de WAN steekt heb je dat probleem niet, maar is het niet meer zo simpel om via dat draadloze netwerk op het bedrijfsnetwerk te komen.)
Kupauw schreef op donderdag 28 juli 2016 @ 12:30:
[...]


Als je netwerk door een amateur is aangelegd is dit zeker het geval :) :+
Wees gerust dat in geen enkele kmo zoiets wordt afgevangen en zelfs in veel grote ondernemingen ook niet. Als je het helemaal goed wilt doen moet je naast rogue DHCP detection, ook nog rogue AP detection doen. De iets slimmere gebruiker zal dan mss een AP aansluiten, maar die dan wel niet beveiligen... Als je dan toch bezig bent, werk je dan ook beter met een white list van MAC adressen, maarja als jantje dan een nieuwe smartphone heeft en die kan niet meteen op het bedrijfswifi is het alle hens aan dek...

[ Voor 17% gewijzigd door skelleniels op 28-07-2016 13:09 ]

http://specs.tweak.to/16567


Acties:
  • +3 Henk 'm!

  • garriej
  • Registratie: December 2012
  • Laatst online: 08-08 15:58

garriej

Ik las ondertieten.

SpoekGTi schreef op donderdag 28 juli 2016 @ 12:52:
Of het een stagiair ICT nivo niveau 3 of 4 ;) altijd leuk
En niet zo neerbuigend doen, dat is niet lief :'(

Acties:
  • 0 Henk 'm!

  • Breezers
  • Registratie: Juli 2011
  • Laatst online: 16-03-2021
Neo_TGP schreef op donderdag 28 juli 2016 @ 13:01:
[...]


Nou als je bedrijf zo reageert op een dergelijke situatie zou ik maar eens kijken of je bij een organisatie kan werken waar geen dictatuur heerst..

Sowieso zijn de reacties nogal overtrokken.. Uiteraard is het niet de bedoeling dat iemand zelf (netwerk) apparatuur in een bedrijfsnetwerk hangt, maar wie zegt er dat dit niet de fietsenmaker op de hoek is? Aan de toon van sommige reacties te zien kunnen we hier nog wel een lesje verdraagzaamheid gebruiken.

Vooral ook gezien het antwoord eigenlijk al lang gegeven is en meerdere mensen het noodzakelijk vinden om toch nog even na te trappen... flauw gedoe, we zijn hier om elkaar op een nette manier te helpen, niet om massaal iemand die misschien minder bekend is met de materie volledig af te zeiken.
Al werkt ie bij de groentenboer, dat maakt niets uit, je gaat niet als werknemer zitten rommelen op een netwerk van een werkgever. Er is niets overtrokken aan; een netwerk platleggen door een externe DHCP server aan te sluiten is voor elk bedrijf een bedrijfskritiek probleem of heb jij je ITIL certificaat op de achterkant van een bierviltje gehaald ? En als jij je geroepen voelt om de medewerker willens en wetens "te helpen"om dit bij een bedrijf voor elkaar te krijgen, dan vraag ik mij wel af hoe jouw zakelijke opdrachtgevers dit kunnen waarderen als ze je inhuren als IT projectmanager in hun bedrijf...

“We don't make mistakes just happy little accidents” - Bob Ross


Acties:
  • +1 Henk 'm!

  • Neo_TGP
  • Registratie: April 2001
  • Laatst online: 07-09 21:35
Breezers schreef op donderdag 28 juli 2016 @ 13:31:
[...]

Al werkt ie bij de groentenboer, dat maakt niets uit, je gaat niet als werknemer zitten rommelen op een netwerk van een werkgever. Er is niets overtrokken aan; een netwerk platleggen door een externe DHCP server aan te sluiten is voor elk bedrijf een bedrijfskritiek probleem of heb jij je ITIL certificaat op de achterkant van een bierviltje gehaald ?
Dat maakt dus wel degelijk uit, en als je dan met ITIL gaat lopen gooien heb je in ieder geval zelf niet goed opgelet als je verwacht dat een dergelijk framework goed toe te passen is op de situatie bij de groenteboer op de hoek. Bovendien, als je netwerk plat gaat door een externe DHCP server moet je misschien even nadenken over de inrichting van dat netwerk.

Aan de hand van de vraag van de topic starter is niet op te maken of het een "groot" bedrijf betreft of een kleine zaak waar het neefje van de eigenaar het Ziggo modem uit de doos gehaald heeft en heeft aangesloten. In dat laatste geval is het helemaal prima om de topicstarter zo te helpen, hij wordt immers gewezen op de gevaren, ook de eventuele beveiliging wordt nog benoemd en dat is helemaal prima in die situatie.

Hij wordt dus volledig terecht gewezen op de risico's en dat dit soort praktijken bijzonder onwenselijk zijn in zakelijke netwerken, alleen hoeft dat niet 5x op rij te gebeuren in steeds grovere bewoordingen. Na de eerste keer was het ook wel duidelijk.
En als jij je geroepen voelt om de medewerker willens en wetens "te helpen"om dit bij een bedrijf voor elkaar te krijgen, dan vraag ik mij wel af hoe jouw zakelijke opdrachtgevers dit kunnen waarderen als ze je inhuren als IT projectmanager in hun bedrijf...
Een van de belangrijkste kwaliteiten binnen de IT is het kunnen inschatten van een situatie en daar een passende oplossing voor te vinden, en dus niet het domweg herhalen van een trukje wat je ergens geleerd hebt. In een zakelijke situatie moet je je afvragen wat het onderliggende probleem is als je medewerkers ineens zelf accespoints mee beginnen te nemen, tot op zekere hoogte kan je ze dat niet eens kwalijk nemen, want blijkbaar slaag je er met je IT afdeling niet in om de behoefte van je organisatie te vervullen.

En nou net dat is de omslag die veel IT'ers nog moeten maken, je bent er niet om een IT omgeving in stand te houden, je bent er om de behoefte van de business te vervullen. Dat je dat moet doen op een verantwoordelijke en degelijke manier spreekt voor zich, en dat dat als gevolg heeft dat niet alles wat een gebruiker wil daadwerkelijk gerealiseerd kan worden begrijpt ook iedereen. Maar als de gebruikers wifi willen en dat om wat voor reden dan ook technisch niet wenselijk of mogelijk is moet je met je gebruikers in gesprek en uitleggen waarom dat zo is en om uit te zoeken wat eventueel het onderliggende probleem is voor die gebruikers.

Dus wat betreft de tevredenheid van mijn opdrachtgevers.. Ik ben er om ze te helpen, en als daar dan wensen uit naar voren komen die risico's met zich mee brengen is het aan mij om ze daar op te wijzen en ze daarvoor te behoeden, maar ook dat valt gewoon onder de noemer iemand helpen.

Wat niet onder de noemer valt van "iemand helpen" is op een forum bij een reactie iemands achtergrond opzoeken en er een persoonlijke aanval van maken, maar dat is misschien een verschil van inzicht.

Acties:
  • 0 Henk 'm!

  • Kupauw
  • Registratie: Maart 2010
  • Laatst online: 13-08 15:04
skelleniels schreef op donderdag 28 juli 2016 @ 13:05:
[...]


Zie hieronder wat ik al zei :+


[...]

[...]


Wees gerust dat in geen enkele kmo zoiets wordt afgevangen en zelfs in veel grote ondernemingen ook niet. Als je het helemaal goed wilt doen moet je naast rogue DHCP detection, ook nog rogue AP detection doen. De iets slimmere gebruiker zal dan mss een AP aansluiten, maar die dan wel niet beveiligen... Als je dan toch bezig bent, werk je dan ook beter met een white list van MAC adressen, maarja als jantje dan een nieuwe smartphone heeft en die kan niet meteen op het bedrijfswifi is het alle hens aan dek...
Het ging mij meer om het DHCP aspect. Kwestie van dhcp snooping op je vlans en enkel je uplinks trusten.
Ik werk in een redelijk grote onderneming met ongeveer 65.000 switchpoorten.
Neo_TGP schreef op donderdag 28 juli 2016 @ 13:54:
[...]


Dat maakt dus wel degelijk uit, en als je dan met ITIL gaat lopen gooien heb je in ieder geval zelf niet goed opgelet als je verwacht dat een dergelijk framework goed toe te passen is op de situatie bij de groenteboer op de hoek. Bovendien, als je netwerk plat gaat door een externe DHCP server moet je misschien even nadenken over de inrichting van dat netwerk.
Amen _/-\o_

[ Voor 22% gewijzigd door Kupauw op 28-07-2016 17:08 ]

Pagina: 1