Avatar billede f_hjeresen Nybegynder
27. februar 2010 - 12:24 Der er 13 kommentarer

Ukendt DHCP server på nettet.

Jeg har et ad med en dhcp server som ellers virker fint, men mit net er blevet lagt ned flere gange pga. en ukendt DHCP på nettet, hvordan lukker jeg så ukendte DHCP server ikke kan begynde at dele ipadresser ud ?????
Avatar billede Tordenfusk Seniormester
27. februar 2010 - 13:05 #1
du finder den dhcp server, og slår den fra.
Det er nemmere at arbejde med hvis man kun har en dhcp server.
Avatar billede f_hjeresen Nybegynder
27. februar 2010 - 13:09 #2
Ja, men problemet er at det er et stort hus og jeg ved jo ikke når og hvorfor de bliver sat til, nogen tester router men kommer til at starte DHCP, og så har jeg problemet, alle kan jo sætte en DHCP på nettet og dermed ligger den nettet ned...
27. februar 2010 - 13:12 #3
Hvor 'stort' er det net ?

Jeg har oplevet på et STORT firmenetværk at der var opstillet en AP (Router) for at de  - ikke helt efter bogen - kunne få trådløst der på stedet. Men en UDGANG på boxen var sat direkte til netværket, og routeren begyndte så at uddele den egne DHCP IP adresser 'hist og pist'... Det gav virkelig meget besvær!!!
Indtil den box ved et tilfælde blev fundet bag et gardin. Er nu konfiskeret...
Avatar billede f_hjeresen Nybegynder
27. februar 2010 - 13:17 #4
Det er lige den slags problemer jeg har, nettet er på kun 120 brugerm, men problemer er stort, og når folk har opdaget de har lavet noget lort fjerner de bare routeren igen og siger ikke noget, så kan man lukke for andre DHCP server ???
27. februar 2010 - 13:23 #5
... det burde kunne lade sig gøre at se i en Log på (master?) switchen hvor ??? kommer fra mht portnummer / tidspunkt / ???
Avatar billede f_hjeresen Nybegynder
27. februar 2010 - 13:25 #6
Ja sikkert, men så har nettet jo været nede og dermed skaden sket, hvis jeg bare kunne lukke vil det jo være bedre, ;:O))
Avatar billede jonah.hex Nybegynder
27. februar 2010 - 15:41 #7
Du kunne jo starte med at segmenter dit netværk så alt ikke er på samme subnet, hvilke jo er et fuldstændig håbløs opsæt.

Segmenter netværket i forskellige subnet/vlan efter lokation, etage, lokal, dette gøres i din switch. Derved forhinder du at hele netværket bliver lagt ned
Avatar billede f_hjeresen Nybegynder
27. februar 2010 - 17:08 #8
Det er det også men trods det er der jo stadig 40 - 50 som bliver lagt ned, er slet ikke nogen måde hvor på man kan sikre sig at der ikke kan komme fremmede DHCP server som begynder at dele forkerte ip adresser ud ???
Avatar billede jonah.hex Nybegynder
27. februar 2010 - 20:38 #9
#8
næsten ikke

du kan sætte MAC filtrering op i switchen, så skal alle nye pcer en tur forbi dig inden de kan komme på.
eller
tjek ARP tabellen på en PC eller i switchen, når MAC addressen er fundet på "svinet" så nægt denne adgang.
Avatar billede Tordenfusk Seniormester
28. februar 2010 - 01:14 #10
Nåååh, på den måde, ja så kan jeg godt se problemet. :)
Avatar billede riversen Nybegynder
03. marts 2010 - 06:34 #11
vil også sige mac filtrering på dine kantswitche kunne være en god løsning. Hvis du har nogle ordentlige switche burde du kunne sætte dem op til at første mac adresse der tilsluttes er OK. Efterfølgende forsøg kræver at du er involveret og porten lukker ned.
Avatar billede f_hjeresen Nybegynder
06. marts 2010 - 12:23 #12
Jeg sætter switchen op til kun at tillade ipadresser fra en bestemt mac.

tak for hjælpen.

Riversen, sender du lige et svar så du kan få point, da det var dig som fik mig på rette spor..  ;:O))
Avatar billede riversen Nybegynder
06. marts 2010 - 15:27 #13
Det var godt. Behold bare pointene
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester