Neue Clients - Genehmigung ? Sophos XG

Hallo liebe Community,

ich bräuchte mal eure Hilfe.

Momentan ist es bei mir so, das neue Netzwerkgeräte einfach eine IP-Adresse durch den DHCP zugewiesen bekommen und im Internet surfen können oder im Netzwerk auf andere Geräte zugreifen können. Weiß nicht genau wie ich das beschreiben soll… Haben halt vollen Zugang.

Gibt es eine Möglichkeit/Funktion die Firewall so einzustellen das neue Clients erst durch mich (Admin) „genehmigt“ werden müssen und das erst eine IP-Adresse bekommen?

Danke und Gruß 

  • Ich habe das so gelöst, dass nur bekannte "nutzer" surfen dürfen. Dass lässt sich in den regeln ja sehr schön einrichten.

    Dazu bekommen die "bekannten" Geräte eine DHCP-Reservierung und ich lege einen "clientless user" an.

    Dabei wird einer IP ein Nutzername zugewiesen.



      Adding to what dirkkotte has said, you can also turn on spoof protection on the XG firewall. By doing this you can restrict traffic to only that which matches recognized IP addresses, trusted MAC addresses, and IP-MAC pairs.

      DoS & spoof protection