WinFuture-Forum.de: Nur Definierte Pcs Sollen Mein Inet Nutzen, Wie Schaff Ich Das? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Netzwerk
  • 2 Seiten +
  • 1
  • 2

Nur Definierte Pcs Sollen Mein Inet Nutzen, Wie Schaff Ich Das?

#16 Mitglied ist offline   DPG 

  • Gruppe: Mitglieder
  • Beiträge: 6
  • Beigetreten: 16. November 08
  • Reputation: 0

geschrieben 17. November 2008 - 15:04

Zitat

Wie werden denn die IP im Netzwerk vergeben, über DHCP oder vom Admin ?

DHCP

Das mit dem Gateway hatte ich mir auch schon so überlegt, theoretisch müsste das reichen, praktisch hat man halt keine Kontrolle, wie bei einem "IP-Kontingent"

Zitat

Zwei gleiche IP's im Netzwerk geht schon, nur wird es oft harken, weil der Switch durcheinander kommen kann.
Daher ist ein Router mit MAC Filter besser, alleine schon wegen den DoS Angriffen, wie RIP Spoofing und ARP Spoofing.

Echt? Das is mir neu....(das mit den 2 IP-Adressen)

Zitat

Tausche doch einfach den Router gegen einen der MAC Filter hat, optimal mit IP Bindung.

Da bin ich grad am Überlegen...gibts da ne preiswerte Empfehlung? Muss nur ADSL 2+ können und obige Fragestellung erfüllen und sollte relativ flix arbeiten. WLAN, Telefon und so Spielereien brauch ich nich.

Zitat

Gehen die anderen Mitbewohner per WLAN online? Wenn ja, dann schalte doch die Verschlüsselung ein und gut ist. Bei dieser Fritz könntest du rumprobieren, dass deine Leute bestimmte IP's bekommen und die anderen immer auf 127.0.0.1 geroutet werden, sodass sie erst gar nichts ins Internet kommen. Aber so wie es aussieht, benutzt ihr ja WLAN, was ja durch eine Verschlüsselung, wie WPA oder WPA2 gesichert werden kann gegen Noobs, denn ein Profi knackt selbst das ziemlich schnelle bei einem schlechten Passwort.

Wir haben zwar auch WLAN im Haus aber hauptsächlich genutzt, grade von den betreffenden Personen, wird das normal LAN, was wie gesagt unter Putz durchs ganze Haus gestrickt ist. Bin auch nich grad ein Freund kabelloser Verbindungen, von Fernbedienungen für TV und Stereoanlage mal abgesehn.

Zitat

edit: Auch die Abschaltung des DHCP's wird ein kleines Wunder bringen, denn nicht versierte User werden nicht wissen, wie man eine statische IP einstellt, sodass sie sich erst gar nicht mit dem Netzwerk verbinden können, weil sie ja keine IP erhalten.

Das DHCP von meinem Router muss ich sowieso abstellen, die IPs vergibt dann der DHCP vom Haus und da kann ich auch nich so einfach veranlassen, dass der abgestellt wird, gerade aus dem Grund, dass es Laien nich hinbekommen. Ins allgemeine Netz und das verbundene "Hausinternet" sollen sie ja kommen können.

Zitat

edit2: Was ich auch noch vorschlagen kann, DHCP ausschalten, überall eine statische IP eintragen, wo nötig, den Bereich der IP in die 010/8 Subnet ändern und gut ist. : ) Es sollte kaum einen einfallen, dass du ein solches Subnet verwendest. Oder gar in das 002/8 Subnet gehen, welches immernoch nicht auf der Welt verwendet wird.

Du meinst quasi dem Router als Subnet 255.255.002.8 geben und alle betreffenden auch in das Subnet bringen? Wäre auch ne Möglichkeit...aber komm ich dann auch noch ins normale Hausnetz zum internen Zocken oder Datenaustausch?

Zitat

VPN auf die Fritzbox...

Wie läuft das mit dem Router?
Ich hab zwar schon VPN Verbindungen als Client eingerichtet, aber noch nie einen VPN-Server aufgebaut, schon gar nicht auf nem Router?!!



Schonmal vielen Dank für die zahlreichen Lösungsansätze ^_^
Parallel hab ich auch schon nen Kumpel beauftragt zu versuchen die Firmware meiner Fritz!Box so zu modden, dass sie obiges kann. Wenns klappt schreib ich hier nen Bericht, wie ers gemacht hat.(Wenn das überhaupt erlaubt ist!?!)

Mit VPN oder Subnet wär natürlich deutlich einfacher ^_^
0

Anzeige



#17 Mitglied ist offline   Lofote 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.522
  • Beigetreten: 24. August 04
  • Reputation: 1

geschrieben 17. November 2008 - 15:28

Zitat

Ein IP Filter reicht da aber nicht, da die IP ja leicht geändert werden kann.

Eine MAC etwa nicht :rolleyes:?
0

#18 Mitglied ist offline   DON666 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.217
  • Beigetreten: 30. Oktober 03
  • Reputation: 522
  • Geschlecht:Männlich
  • Wohnort:Verden (Niedersachsen)
  • Interessen:PC, Xbox, Musik

geschrieben 17. November 2008 - 15:49

Beitrag anzeigenZitat (Lofote: 17.11.2008, 15:28)

Eine MAC etwa nicht :rolleyes:?

Klar kann eine MAC-Adresse manipuliert werden, aber ehrlich gesagt, woher soll denn ein potentieller "Übeltäter" wissen, welche 3 aller denkbaren MAC-Adressen im Router explizit zugelassen sind? Das dürfte dann doch ein paar Tage länger dauern, da mit Trial & Error hinterzukommen...
Motörhead
Queens Of The Stone Age
Fu Manchu
Napalm Death
Liar
Grim Tales... ^^
SysProfile
"Is my cock big enough,
is my brain small enough
for you to make me a star?"
(Jello Biafra "Pull My Strings")
0

#19 Mitglied ist offline   Nigg 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.344
  • Beigetreten: 19. Mai 04
  • Reputation: 14
  • Geschlecht:Männlich

geschrieben 17. November 2008 - 16:55

Die Fritzbox kann mehr. www.freetz.org beispielsweise. Da gäbs dann OpenVPN. Ansonsten könnte das aber auch mit der VPN-Software von AVM funktionieren.
npm - nginx php mysql

Wenn dir kalt is, geh in eine Ecke, da sind meist 90°
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0