• 25.04.2024, 11:46
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Lieber Besucher, herzlich willkommen bei: Aqua Computer Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

Minusch@Linux

unregistriert

Sicherung einer einzelnen Netzwerkdose

Donnerstag, 13. Oktober 2005, 16:08

Hallo zusammen!

Folgende Problematik:

Zwei Unternehmen, verteilt auf zwei Etagen mit einem Konferenzraum in der oberen Etage.

Im Konferenzraum befinden sich zwei Netzwerkdosen, von denen eine zum Unternehmen im unteren Stockwerk gehört.

Nun soll diese Dose gegen Zugriff durch das andere Unternehmen gesichert werden, das dieses den Raum auch anderen zur Verfügung stellt.

Mir sind folgende hardwareseitige Lösungen eingefallen:

- Abdeckklappe mit Schlüssel (kein großer Vertrauensbeweis untereinander -> wird wahrscheinlich abgelehnt)
- Kodierte RJ45-Stecker, wie z.B. bei T-Com-Modems und Splittern. (gibt es sowas?)
- Kodierte Patchkabel, also durcheinander aufgelegte Adern, so dass nur dieses eine Kabel benutzt werden kann (finde ich am nettesten)
- Softwarelösung?

THX und Gruß
Minusch

Re: Sicherung einer einzelnen Netzwerkdose

Donnerstag, 13. Oktober 2005, 16:12

Einfach nicht patchen? :)

oder explizit an den Server per extra Netzwerkkarte anschliessen, die nur freigeschaltet wird, wenn ihr in den Raum geht... ((ansonsten gehen die Pakete halt einfach nach /dev/null))
Den ganzen Rest kann man immer umgehen...
c++: The power, elegance and simplicity of a hand grenade.

Minusch@Linux

unregistriert

Re: Sicherung einer einzelnen Netzwerkdose

Donnerstag, 13. Oktober 2005, 16:13

Zitat von »Clark«

Einfach nicht patchen? :)

oder explizit an den Server per extra Netzwerkkarte anschliessen, die nur freigeschaltet wird, wenn ihr in den Raum geht...


Nee, dann müsste ich ja jedesmal hin, wenn die Dose genutzt wird. Das kann ich der Kosten wegen nicht rechtfertigen.

Re: Sicherung einer einzelnen Netzwerkdose

Donnerstag, 13. Oktober 2005, 16:17

- eine Mac-Adressen Filterung ;) ::)

- seltsame Belegung der Buchse...

Tante Edit: Du könntest eine USB-Netzwerkkarte dazu legen die explizit freigeschalten is, größere Switches können dies auf jedem
Port....

Gruß Max Payne

Minusch@Linux

unregistriert

Re: Sicherung einer einzelnen Netzwerkdose

Donnerstag, 13. Oktober 2005, 16:19

Zitat von »Max_Payne«

- eine Mac-Adressen Filterung ;)  ::)

- seltsame Belegung der Buchse...


Gruß Max Payne


Ohja, an die MAC-Adressen habe ich garnicht gedacht ::) :o

Seltsame Belegung = Kodierte Patchkabel

Re: Sicherung einer einzelnen Netzwerkdose

Donnerstag, 13. Oktober 2005, 16:21

Hab das mal auf ner Lan erlebt mit einer Softwarelösung wo man nach eingabe eines benutzernamen & password (auf weboberflächenbasis) die mac addresse freigeschaltete bekommen hat und somit ins netzwerk konnte ...

Somit würde die arbeitskraft zum freischalten wegfallen und der endbenutzer könnte sich selbst freischalten.

Allerdings weiß ich grad nicht wie sie es serverseitig (außer nen apache) gelöst hatten ... aber wofür haben wir Y0Gi hier ? ;)

MfG TrOuble

Minusch@Linux

unregistriert

Re: Sicherung einer einzelnen Netzwerkdose

Donnerstag, 13. Oktober 2005, 16:23

Na, das hört sich schon mal ganz toll an!

Ich könnte ja auch eine exotische Steckerverbindung nehmen, z.B. V.35 oder so 8) ;D

Re: Sicherung einer einzelnen Netzwerkdose

Donnerstag, 13. Oktober 2005, 16:24

klatsch nen router hinter des kabel ,und dann duerfen nur authentifizierte user ueber das kabel mit dem router drueber?
kannst dann noch verschluesseln und was weis ich..

Re: Sicherung einer einzelnen Netzwerkdose

Donnerstag, 13. Oktober 2005, 16:45

Zitat von »TrOuble«

Hab das mal auf ner Lan erlebt mit einer Softwarelösung wo man nach eingabe eines benutzernamen & password (auf weboberflächenbasis) die mac addresse freigeschaltete bekommen hat und somit ins netzwerk konnte ...


theoretisch kann man das auch mit nem billigem VPN Client machen.
alles andere wird gesperrt, aber das fordert wie ich oben schon schrieb eine separate Netzwerkkarte am Server.
c++: The power, elegance and simplicity of a hand grenade.

Re: Sicherung einer einzelnen Netzwerkdose

Donnerstag, 13. Oktober 2005, 16:56

Mit einem VLAN-fähigen Switch / Router könnte man die Dose auch vom Netzwerk trennen.

Gruß Empi
Mein PC70 mit Config & Bilder Mein VFD passt leider nicht quer in die PC 70 Front. :-( Verkaufe aquagrATIx 9800, bei interesse bitte KM

Re: Sicherung einer einzelnen Netzwerkdose

Donnerstag, 13. Oktober 2005, 21:14

die von trouble angesprochene software nennt sich ANDReA und wurde für lanparties entworfen.

es funktioniert so, dass zwei separate netzbereiche geschaffen werden. nur der dhcp-server ist in beiden anzutreffen. hinzukommende gäste erhalten von diesem daten für das "boot-netz", das von den anderen gästen, den anderen servern und dem internet getrennt ist. von dort aus können sie eine website abrufen, auf der sie sich mit einem code/passwort/sonstwas verifizieren können. haben sie das getan, wird ihre mac-adresse(?) für das hauptnetz freigeschaltet und sie bekommen nach ablauf der leasetime ihrer ersten dhcp-response ein neues paket - diesmal für das echte netz, in dem sie sich dann normal bewegen können.

http://andrea.grufo.com/

oder als vielleicht bessere beschreibung ein zitat aus dem linux-magazin:

Zitat

Automatische Registrierung im LAN

Neue Nutzer in einem Netzwerk registrieren - Das erledigt der Server Andrea. Das System hat der Freizeit und Computerclub Kufstein [http://fcck.grufo.com] ausgeknobelt, um auf LAN-Partys neue Teilnehmer am Netzwerk schnell und sicher zu registrieren. Andrea benutzt eine Kombination aus DHCP, DNS, Datenbank und einer Webapplikation. Diese erzeugt eine Übersicht aller vergebenen IP-Adressen und dient dem Benutzer für die weitere Registration.
Die Software mit dem sympathischen Namen benutzt nur einen Netzwerkadapter. Der hängt in den zwei Netzwerken A (Boot) und B (Real).
Ein neuer Benutzer bekommt vom DHCP-Server eine IP-Adresse aus Netzwerk A zugewiesen. Sie gestattet den Zufgriif auf eine bestimmte Webseite im gleichen Netz. Dort registriert sich der Benutzer mit einer bestimmten Nummer und einem einzigartigen Code, die er beide bei der Anmeldung bekommt.
Die Informationen wandern in die Datenbank, die die Daten für den DNS- und den DHCP-Dienst für Netzwerk B generiert. Anschließend hat der neue Benutzer einen registrierten Zugang zum eigentlichen Produktivnetz B. Download des Andrea-RPM-File ist von [http://en.andrea.grufo.com/] möglich.

Minusch@Linux

unregistriert

Re: Sicherung einer einzelnen Netzwerkdose

Donnerstag, 13. Oktober 2005, 21:34

Hallo zusammen!

Ich danke euch für eure Tips und Vorschläge! Und Andrea werde ich mir mal genauer anschauen! THX@ Trouble&Yogi

Aber da es sich dort in den beteiligten Unternehmen ausschließlich um Daus und Bürotussi handelt, werde ich mich wohl mit einer "falschen" Belegung der Stecker begnügen. Blackbox bietet da ja einen schicken Kabel-Indivdualservice ;) Mal sehen, wie sehr man acht Adern verknoten kann und vielleicht nehme ich an der Dose noch einen anderen Connector, vielleicht tatsächlich V.35 oder so...

Re: Sicherung einer einzelnen Netzwerkdose

Donnerstag, 13. Oktober 2005, 21:58

es gäbe sogar noch ne andere Methode....

Besorg dir doch so nen kleinen Schlüsselkasten, und bau die Netzwerkdose da rein (also erstmal Rückseite entfernen...)

Dann kommt man nichtmehr ohne Schlüssel an die Dose ran :)
c++: The power, elegance and simplicity of a hand grenade.

Re: Sicherung einer einzelnen Netzwerkdose

Donnerstag, 13. Oktober 2005, 22:06

ich denke nicht, dass die lösung mit andrea angemessen ist. die anderen sind es auch nicht unbedingt.

adern vertauschen wäre eine möglichkeit. da müsste man aber sichergehen, dass dann keine defekte auftreten können.

ich hab aber die ultimative idee für dich :)
(unter der voraussetzung, dass es kein gigabit ist) besorg dir zwei adapter, mit denen du ein netzwerkkabel mit 8 adern doppelt belegen kannst. die gibt es glaube ich für kleingeld bei reichelt. dann klemmst du einfach einen hinter der dose/im netzwerk-raum an und den anderen kriegen die von der anderen firma.

Minusch@Linux

unregistriert

Re: Sicherung einer einzelnen Netzwerkdose

Donnerstag, 13. Oktober 2005, 22:12

Zitat von »Clark«

Dann kommt man nichtmehr ohne Schlüssel an die Dose ran :)


Das ist aber nicht schön. Und ausserdem möchte mein Auftraggeber nicht offensichtlich kein Vertrauen zu den anderen haben. Will heissen, alles ganz unauffällig.

@YOGI: dem kann ich jetzt nicht ganz folgen.... ???

Re: Sicherung einer einzelnen Netzwerkdose

Donnerstag, 13. Oktober 2005, 22:46

es handelt sich um einen splitter. bei reichelt finde ich den online nicht, der hier müsste aber auch so was sein: http://www.directshopper.de/telegaertner…xrj45_adapter_p

das teil funktioniert so, dass die vier normal belegten adern auf die eine buchse geführt werden und die restlichen vier adern auf die zweite. mit zwei solchen adaptern kann man also ein netzwerkkabel doppelt belegen. funktioniert aber eben nicht mit gigabit, da dies 8 alle adern braucht, während (fast) ethernet mit 4 adern auskommt.

wenn du also die adapter so benutzt, dass du das kabel zur netzwerkdose doppelt belegst, kann man nur mit dem anschluss des adapters die eigentlichen adern nutzen. so irgendwie. verstehst du, was ich meine? :)

edit: bei black-box

Re: Sicherung einer einzelnen Netzwerkdose

Freitag, 14. Oktober 2005, 00:06

YOGi meint einfach die adern tauschen ;)
Nur halt einfach die unbelegten nutzen... (die äusseren 4 sind bei 100MBit nicht benutzt).

Wenn du es wirklich unauffällig haben möchtest, dann würde ich es per VPN machen.
Vorallem, sollte die Firma mal das Kabel verlegen kommen sie immernoch rein ;)

odeer du nimmst irgendwo nen kleinen süssen schalter, der ein relais schaltet, was die Dose abtrennt vom Netz ;)
c++: The power, elegance and simplicity of a hand grenade.

Minusch@Linux

unregistriert

Re: Sicherung einer einzelnen Netzwerkdose

Freitag, 14. Oktober 2005, 01:28

Hallo!

Ich weiß, wie die Adern beschaltet sind. ;)

Wenn die Firma, die das Kabel verlegt hat, böswillig an der Dose ins Netz einsteigt und Schindluder treibt in dem netz, dann schieße ich mir ins eigene Knie ;) Die Kabel haben wir selbst verlegt...

Bei YOGI's Adapter habe ich an die 1:1 ISDN-Adapter gedacht... DAS wäre ja Murks!

Ich glaube, ich werde das mit einer Mischung aus verdrehten Adern und VPN lösen.

Re: Sicherung einer einzelnen Netzwerkdose

Freitag, 14. Oktober 2005, 13:23

Mir käm da noch eine ganz gemeine idee.
Du könntest ja die richtigen Belegung (1,2,3,6 oder?) auf das "feindliche" Firmennetz patchen, und auf die andern Aderpaaren das richtige Netz.
Der Feind meint er hätte ne normal Dose und deine Firma kann mit den richtigen Kabeln in ihr eignes Netz.
Dann wäre deine Aktion so gut wie nicht "entdeckbar" (Kann man das sagen?)

Gruss,
Simon

Re: Sicherung einer einzelnen Netzwerkdose

Freitag, 14. Oktober 2005, 14:35

hmmm, warum nicht einfach die dose offenlassen und die leute die sich einstöpseln erstmal per vpn eine verbindung aufbauen lassen?