Toon posts:

DHCP New MAC Filtering

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben op zoek naar een programma wat er voor kan zorgen dat mensen met een MAC address wat nog niet bekent is in mijn DHCP software automaties een IP-Address krijgen die in een andere scoop zit dan die van mensen die wel al bij de DHCP zijn aangemeld.

Waarom wil ik dit.

Ik zit met het probleem dat mensen op het netwerk die zeg 30 dagen weg zijn geweest gescaned moeten worden op virusen en dergelijke.

nu lijkt het mij handig als deze mensen hun normale IP address kwijd raken binnen 30 dagen waarnaar de DHCP server zou kunnen bepallen dat het hier gaan om nieuwe PC's en dat deze een andere IP-Scoop toegewezen worden. in deze scoop zit dan een server die een ander loginscript zodat hier de PC gescaned kunnen worden.

Het voordeel wat ik hier in zie is dat virusen die zich over een netwerk verplaatsen dan minder kwaad kunnen aangezien deze alleen in die IP range kunnen klooien maar daar zit dan alleen de server die scaned voor virusen.

maar goed ik denk dat zo wel te begrijpen moet zijn wat ik bedoel toch ??

heeft iemand voor mij namen/sites van software die zulke zaken kunnen regelen ??

zou fijn zijn.

scroom niet laat wat van je horen

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Welkom op GoT :)

Ik verplaats je topic eventjes naar Network Troubleshooting omdat het daar waarschijnlijk wat meer op z'n plek gaat staan dan in Windows Operated Systems (DHCP is meer een alegmene netwerk functie dan een specifieke Windows OS functie).

Verwijderd

Topicstarter
Is er dan helemaal niemand die mij kan helpen :'(

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 23:15

The Eagle

I wear my sunglasses at night

Volgens mij heeft een virusverspreiding niks met een IP-range te maken...dat zagen we wel aan het blaster virus :(
Maar als ik jou was zou ik er gewoon voor zorgen dat je mailserver en firewall al een hoop virii onderscheppen, en dagelijks geupdate worden. En daarnaast self-updatende virusscanners op de werkstations gebruiken wil ook nog wel eens helpen (da's imho iets wat je sowieso wilt btw ;) ).

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Verwijderd

Topicstarter
ja ik heb altijd het idee als je niet in het zelfde subnet zit en geen default gateway hebt dat je computer dan niet kan connecteren met een totaal ander subnet

dus een virus wat op subnet 1 zit kan niet op subnet 2 komen

op deze wijzen wou ik voorkomen dat een virus verder kan komen dan zijn eigen subnet

of zeg ik nu iets heel doms ??

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 23:15

The Eagle

I wear my sunglasses at night

Dat van die gateway had je er wel ff bij mogen zeggen :) Overigens kan een virus toch nog wegkomen als het subnetmasker groot genoeg is, vgl het volgende:
PC1: 192.168.1.1
PC2: 192.168.20.3
Beide subnetmask 255.255.0.0 --> kunnen elkaar in principe zien gok ik zo.

imho is de beste oplossing nog steeds een goede scanner. Wat je ook zou kunnen overwegen is om het hele interne net gewoon van internet los te koppelen, alle removable diskstations te disabelen (ook cd's etc), en alle mail via een aparte server te laten lopen, die goed afgescand wordt, vervolgens op cd gebakken word en geimporteerd wordt in het afgesloten net. Ik weet dat het gebeurde hier in NL bij een bepaalde instelling; hebben die situatie nu aangepast maar kostte wel een aantal miljoenen euro's.
Zo'n ding heet een logisch gesloten technische infrastructuur, en is een overweging.
Of je kunt gewoon wat strenger worden t.o.v. je eindgebruikers >)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Verwijderd

Topicstarter
Mijn idee was

10.x.x.x met submask 255.0.0.0 met gateway Scoop 1
192.168.1.x submask 255.255.255.0 zonder gatewat scoop2

nu zijn de mensen die nieuw zijn of langer dan 30 weg zijn geweest die moeten scoop 2 krijgen mensen die minder dan 30 dagen zijn weggeweest moeten scoop 1 krijgen

het gaat niet alleen om scannen van PC op virusen maar ook allerlij andere updates die op dergelijke PC's uitgevoert kunnen worden.

en er zijn vast duizent en een andere oplossingen maar ik wou graag deze oplossing maken via DHCP
dus als iemand hier software voor kent waarmee ik dit kan regelen zou heeeeel fijn zijn

Verwijderd

Oke even een paar vraagjes.

Welke Server omgeving hebben we hier. Windows NT4/2000/2003.
Om hoeveel client gaat het want je weet dat de 10.X.X.X. met subnetmask 255.X.X.X wel een erg groot subnet is.

Verwijderd

Topicstarter
het betreft hier een Windows 2000 omgeving.

Net werk met z'n 3000 clients

je moet de IP ranges die hierboven gekozen zijn niet zo leterlijk nemen. dit is puur gekozen als voorbeeld van wat de bedoeling is

Verwijderd

Ik snap wat je bedoelt maar is inderdaad lastig want je zou in windows wel twee scopes kunnen aanmaken. Waarbij je de reservations via Mac adres zou doen maar dit gebeurt niet automatisch.
En daarbij zouden daarna de mac-adressen die opgegeven zijn ook nog een een vast ip-adres van de DHCP krijgen.

Wat betreft die updates wat je zegt dat zou je invoudiger kunnen regelen met software distibutie via Group policy's in de AD. Maar zoals je al zei je wilt het via DHCP doen en zou niet weten hoe dat moet.

Verwijderd

Topicstarter
Het is niet persee de bedoeling dat het met Microsoft Software gebeurt als iemand een pakket weet die deze functionaliteit heeft dan ben ik al lang blij
Pagina: 1