Gentoo Archives: gentoo-user-de

From: Michael Mattausch <m.mattausch@××××××××.de>
To: gentoo-user-de@l.g.o
Subject: Re: [gentoo-user-de] Re: VPN-Lösung gesucht
Date: Tue, 25 Jul 2006 13:52:01
Message-Id: 44C62165.5090702@tallence.de
In Reply to: Re: [gentoo-user-de] Re: VPN-Lösung gesucht by Volker Katz
1 > Je mehr ich darüber nachdenke, desti mehr glaube ich, ich sollte nach
2 > MAC-Adressen filtern. Ich kann den Router doch bestimmt so konfigurieren,
3 > dass nur bestimmt Rechner mit bestimmten MAC-Adressen ins Internet dürfen.
4 > Das ist doch bestimmt einfacher, oder?
5 >
6 > Gruß & Danke
7 > Volker
8 >
9 >
10 Das Problem hierbei ist, dass jeder Hintz und Kuntz mit minimalem
11 Aufwand seine MAC aendern kann. Jedes "gueltige" Paket das ich mitlese
12 enthaelt eine gueltige MAC und ich muss nur noch meine eigen auf die
13 gesniffte MAC aendern um Zugang zu bekommen.
14 Ich finde die hier genannten Loesungen mit Openvpn und pptp am
15 schoensten und sage dir aus eigener Erfahrung, dass das nach mehr
16 Aufwand klingt als es eigentlich ist. Du wirst Openvpn sowieso lieben
17 lernen.
18
19 Noch ein Tipp aus einer ganz anderen Richtung: Mann koennte auch einen
20 Squid aufsetzen mit Authentifizierung. Damit waeren das Problem, dass
21 das LAN schwer zu kontrollieren ist aus dem Weg und du Filterst einfach
22 an der Quelle.
23
24 MfG
25 Michael
26 --
27 gentoo-user-de@g.o mailing list