ᐅ Das sichere, gehobene Netzwerk im Einfamilienhaus
Erstellt am: 06.06.2020 23:00
Nairil 28.09.2021 19:28
Ich würde in dem Fall wahrscheinlich den MAC Filter aktivieren.
Araknis 28.09.2021 19:34
802.1x nutzen und alles, was sich nicht zu erkennen gibt, aussperren.
Tarnari 28.09.2021 19:43
Nairil schrieb:
Ich würde in dem Fall wahrscheinlich den MAC Filter aktivieren.Den kann jeder, der ein bisschen Erfahrung hat umgehen.
Araknis schrieb:
802.1x nutzen und alles, was sich nicht zu erkennen gibt, aussperren.Und genau da ist der Schlauch auf dem ich stehe.Kann ich einen Radius-Server verwenden, um zu verhindern, dass mein DHCP eine Adresse vergibt? Auch am Port?
Nur damit es richtig verstanden wird, es geht mir nicht um Zugang per WLAN, sondern per Kabel.
Araknis 28.09.2021 19:55
Tarnari schrieb:
Kann ich einen Radius-Server verwenden, um zu verhindern, dass mein DHCP eine Adresse vergibt?Du brauchst sogar den Radius-Server. Die Entscheidung ja/nein fällt noch vor der IP-Vergabe.Tarnari schrieb:
Auch am Port?Verstehe gerade nicht, was du meinst. Wo sonst?Tarnari schrieb:
Nur damit es richtig verstanden wird, es geht mir nicht um Zugang per WLAN, sondern per Kabel.Das geht sogar mittlerweile im WLAN, Kabel ist aber die "normale" Anwendung. Tarnari 28.09.2021 20:07
Araknis schrieb:
Du brauchst sogar den Radius-Server. Die Entscheidung ja/nein fällt noch vor der IP-Vergabe.
Verstehe gerade nicht, was du meinst. Wo sonst?
Das geht sogar mittlerweile im WLAN, Kabel ist aber die "normale" Anwendung.Ok, wie muss ich das machen?Ganz simpel strukturell.
Ich habe einen zugänglichen Port, will den kontrollieren.
Nun will ich da alles, was ich will, anschließen. TV, Leuchte, PC, Accesspoint, etc., will aber verhindern, dass ein fremdes Gerät per DHCP ins Netz kommt.
Eine kurze Struktur und Vorgehensweise wäre super.
Araknis 28.09.2021 20:19
Du brauchst etwas, worauf der Radius-Server läuft. Bei mir ist das z.B. eine pfSense. Dann muss das zugelassene Gerät natürlich 802.1x können und die Radius-Zugangsdaten kennen. Diese Geräte haben irgendwo im Menü einen Punkt, wo du das aktivieren und Zugangsdaten eingeben kannst.
Einfach irgendwas anstecken geht da nicht - bzw. was ist eigentlich das praktische Ziel? An irgendeiner Stelle musst du das erlaubte Gerät mit dem System bekannt machen, entweder über einfache MAC-Filter oder eben über Radius-Zugangsdaten. Wie kommst du denn jetzt auf einen TV? Ich dachte, du willst außen liegende Anschlüsse absichern? An die RJ45-Buchse des Outdoor-APs am Terrassenüberstand hängt man ja eher selten einen TV oder PC? IM Haus (und ich denke, dass du ein Privathaus meinst), hat man ja normalerweise keine suspekten Gäste, die am LAN manipulieren. "Gefährdete" Ports im Gästezimmer könnte man dann auch direkt in ein eigenes VLAN sperren, das stark eingeschränkt ist.
Bei Hikvision Kameras sieht das z.B. so aus:

Einfach irgendwas anstecken geht da nicht - bzw. was ist eigentlich das praktische Ziel? An irgendeiner Stelle musst du das erlaubte Gerät mit dem System bekannt machen, entweder über einfache MAC-Filter oder eben über Radius-Zugangsdaten. Wie kommst du denn jetzt auf einen TV? Ich dachte, du willst außen liegende Anschlüsse absichern? An die RJ45-Buchse des Outdoor-APs am Terrassenüberstand hängt man ja eher selten einen TV oder PC? IM Haus (und ich denke, dass du ein Privathaus meinst), hat man ja normalerweise keine suspekten Gäste, die am LAN manipulieren. "Gefährdete" Ports im Gästezimmer könnte man dann auch direkt in ein eigenes VLAN sperren, das stark eingeschränkt ist.
Bei Hikvision Kameras sieht das z.B. so aus:
Ähnliche Themen