-1. Ich vergebe f�r Server nur feste IP-Adressen
1. Du musst Dich an irgendeiner Stelle ja mal festlegen, wer nun ins
Internet darf und wer nicht.
2. a) IPTABLES unter Kernel 2.4.X kann MAC-Adresssen sperren, dann kann Du
Dich auf eine Erfassung der MAC-Adressen beschr�nken. Die MAC-Adressen kann
man aber doch auch f�lschen, wenn es drauf ankommt.
2. b)
3. Das manipulieren von IP-Adressen unter Windows geht unter win95-win98
einfach. unter NT kann man das nur wenn man Admin-Rechte auf der Workstation
hat. Unter Win95-98 kann man policies anlegen, die auch das deutlich
erschweren. Einer das das umgehen will muss Admin-Kenntnisse haben.
> wegen der firewall auf dhcp verzichten. Und die IP Adressen in Bereiche
mit
> Internetzugang und ohne einzuteilen macht meiner Meinung nach wenig Sinn,
weil
> dann jeder, der seine IP Adresse an seinem Window Rechner manipulieren
kann
> (und das kann ja wirklich jeder, d.h. hier gibt es keine Sicherheit)
dadurch
> Internetzugang oder aehnliches bekommen kann.
Wie gesagt Policies unter Windows einf�hren oder Kernel 2.4.X auf der
Firewall.
Gruss Namensvetter vom "Martin"
Martin Kellner
---------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org