Ich vermisse immer wieder einen Portfilter (Netzwerkobjekte) nach MAC-Adressen.
In einigen Kundenumgebungen gibt es immer wieder die Problematik, dass Personen (z. B. Kinder in sozialen Einrichtungen) mit eigenen Geräten an Netzwerkdosen gehen, oder nur bestimmte WLAN-Geräte für ein Netzwerk zugelassen werden sollen.
Eine Zuordnung von festen IP-Adressen ist leider keine ausreichende Möglichkeit, solchen Problematiken immer aus dem Weg zu gehen, insbesondere im WLAN-Fall.
Ich sehe da auch das Problem des MAC adress spoofing.
Attachments Open full size
Stehe gerade genau wieder vor diesem Problem in einem Hotel. Denke auch dies wäre sehr hilfreich!
Attachments Open full size
Klingt plausibel! Umweg über DHCP-Reservierung wär ja machbar - nur beides (Netzwerkobjekt und Reservierung) einzeln anlegen is schwer mühsam!! Vor allem bei mehreren Clients!
Attachments Open full size
Eine MAC Basierter Portfilter würde zwar eine Verbindung zum Internet unterbinden, aber nicht innerhalb des Netzwerkes auf Layer 2.
Besser wäre es, Port Security auf Switches und Network Access Control Lösungen bei Kunden zu implementieren.
Attachments Open full size
Statisches DHCP für Geräte einrichten und die IP dann als Netzwerkobjekt anlegen und diese dann in eine Hruppe packen und entsprechende Regeln erstellen. Problem aber bei Wlan wenn die Geräte die MAc Adresse selbstständig wechseln.
Attachments Open full size
Leider auch in V12 nur ein Wunsch...
Attachments Open full size