Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

innerhalb vom LAN kein Zugriff

Hallo Zusammen,

Ich supporte ein kleines Unternehmen. Die Firewall ist nicht im Serverraum sondern im Grossraumbüro. Jeder könnte ein Kabel einstecken und so ins LAN zugreifen.

Ziel: 
- Beim einstecken soll keine IP vergeben werden und der interne Verkehr soll (im LAN) nicht möglich sein. Diese Anpassung soll auf der Firewall gemacht werden

Bemerkung:
- Die Deaktivierung vom DHCP löst das Problem nur zum Teil, denn der MA kann ohne weiteres im LAN zugreifen, wenn er eine fixe IP Adresse verteilt
- Firewallregeln greifen innerhalb vom LAN zu LAN nicht - es kann ohne weiteres im LAN auf Geräte zugegriffen werden

Frage:
- Gibt es eine Möglichkeit zu verhindern, dass von LAN zu LAN (zwischen den Geräten) kein Zugriff möglich ist? (ohne zusätzlichen Switch Layer 3) 

Vielen Dank für die Antwort.

Gruss


This thread was automatically locked due to age.
Parents
  • An der FW würde ich entweder die ungenutzten Interfaces deaktivieren oder eine falsche IP drauflegen sodass der MA nicht in das LAN kommt. 

    Bei uns im Unternehmen habe ich die Switche so konfiguriert das sich die Interfaces abschalten wenn ein Endgerät mit einer anderen MAC Adresse angeschlossen wird. Bei HP nennt sich das "port security". Alternativ kannst du auch die ungenutzten Ports deaktivieren wenn es vom Switch unterstützt wird.
Reply
  • An der FW würde ich entweder die ungenutzten Interfaces deaktivieren oder eine falsche IP drauflegen sodass der MA nicht in das LAN kommt. 

    Bei uns im Unternehmen habe ich die Switche so konfiguriert das sich die Interfaces abschalten wenn ein Endgerät mit einer anderen MAC Adresse angeschlossen wird. Bei HP nennt sich das "port security". Alternativ kannst du auch die ungenutzten Ports deaktivieren wenn es vom Switch unterstützt wird.
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?