Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

innerhalb vom LAN kein Zugriff

Hallo Zusammen,

Ich supporte ein kleines Unternehmen. Die Firewall ist nicht im Serverraum sondern im Grossraumbüro. Jeder könnte ein Kabel einstecken und so ins LAN zugreifen.

Ziel: 
- Beim einstecken soll keine IP vergeben werden und der interne Verkehr soll (im LAN) nicht möglich sein. Diese Anpassung soll auf der Firewall gemacht werden

Bemerkung:
- Die Deaktivierung vom DHCP löst das Problem nur zum Teil, denn der MA kann ohne weiteres im LAN zugreifen, wenn er eine fixe IP Adresse verteilt
- Firewallregeln greifen innerhalb vom LAN zu LAN nicht - es kann ohne weiteres im LAN auf Geräte zugegriffen werden

Frage:
- Gibt es eine Möglichkeit zu verhindern, dass von LAN zu LAN (zwischen den Geräten) kein Zugriff möglich ist? (ohne zusätzlichen Switch Layer 3) 

Vielen Dank für die Antwort.

Gruss


This thread was automatically locked due to age.
Parents Reply Children
  • Geht es darum das der MA ein Kabel direkt an ein Interface der FW anschließen könnte oder um einen Switchport?


    Danke für Deine Antwort.

    Ich wollte fragen, ob eine solche Konfiguration direkt auf der Firewall möglich ist? Oder gehts nur über den Switch Layer 3?

    Gruss
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?