Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

MAC Protection

Hallo zusammen,


frage an euch hat die UTM diese Funktion:


Nicht hinterlegte MAC Adressen in def. Netzwerken erkennen und melden.


--> Erkennung fremden Hosts


This thread was automatically locked due to age.
Parents
  • Physische Clients würde ich über einen Switch mit NAC abwickeln und WLAN-Clients über ein Gästenetzwerk, was sich mit der UTM einfach realisieren lässt.
    Der Verwaltungsaufwand ist aber nicht zu unterschätzen.

    Alternativ könnte man noch unsichere Gebäusebereiche physisch vom LAN trennen, über die UTM routen und mit Firewallregeln und Quellhosts reglementieren - je nach Menge der PCs wäre das noch ein Alternative.
    Richtig gut funktioniert das zB mit Besprechungsräumen, in denen sowieso keine PCs stehen.

    Grüße
    Sebastian
Reply
  • Physische Clients würde ich über einen Switch mit NAC abwickeln und WLAN-Clients über ein Gästenetzwerk, was sich mit der UTM einfach realisieren lässt.
    Der Verwaltungsaufwand ist aber nicht zu unterschätzen.

    Alternativ könnte man noch unsichere Gebäusebereiche physisch vom LAN trennen, über die UTM routen und mit Firewallregeln und Quellhosts reglementieren - je nach Menge der PCs wäre das noch ein Alternative.
    Richtig gut funktioniert das zB mit Besprechungsräumen, in denen sowieso keine PCs stehen.

    Grüße
    Sebastian
Children
  • Wenn du willst, dass unbekannte MAC Adressen nicht in dein Netz reinkommen, brauchst definitv eine NAC Lösung. Ich hab früher mal mit dem Tool arpalert gearbeitet. Diesen kann man so konfigurieren, dass er eine Aktion auslöst, wenn er eine unbekannte MAC im Netz findet... Für meine damaligen Anforderungen war dies ausreichend. Das Tool wird aber anscheinend nicht mehr weiterentwickelt - Siehe arpalert.org: main page

    Please send me Spam gueselkuebel@sg-utm.also-solutions.ch