Welche Ports müssen gegen DHCP dicht gemacht werden? |
||
---|---|---|
#0
| ||
31.03.2003, 20:32
Member
Beiträge: 26 |
#1
Habe Hardware Router für eigene Collision Domain welche Ports muss ich schliessen um DHCP weder rein noch raus zu lassen oder zumindest wie heisst das was ich sperren muss?
|
|
|
||
31.03.2003, 21:10
Member
Themenstarter Beiträge: 26 |
#2
ich glaub ich habs gefunden sieht aus wie port 135!?!
|
|
|
||
06.04.2003, 18:34
Member
Beiträge: 907 |
#3
wenn du reines dhcp blocken willst (sicher von den clients oder?) kannst denen entweder feste ip´s geben oder port 67/68 blocken
greez |
|
|
||
09.04.2003, 19:44
Member
Themenstarter Beiträge: 26 |
#4
Aha also die bootp Ports na vielen dank
das heißt über 135 kommt kein dhcp |
|
|
||
09.04.2003, 19:48
Member
Themenstarter Beiträge: 26 |
#5
Icg hab erst gedacht ich könnte gar keinen direkten TCP-/UDP-Port sperren weil sich DHCP ja eigentlich auf MAC Ebene abspielt
|
|
|
||
09.04.2003, 20:54
Member
Beiträge: 907 |
#6
>>das heißt über 135 kommt kein dhcp
per default nicht >>Icg hab erst gedacht ich könnte gar keinen direkten TCP-/UDP-Port sperren >>weil sich DHCP ja eigentlich auf MAC Ebene abspielt nuja, was heißt auf MAC ebene abspielt ein daemon lauscht auf einem bestimmten port auf verbindungsanfragen (broadcasts) von clients - dies geschieht in OSI Layer 3, wenn ich mich recht entsinne so wo is nu das prob? du willst dhcp verbindungsanfragen von clients blocken? hat ein client noch keine IP, so sendet er ein broadcast => block broadcasts für den dienst oder wie auch immer du willst greez |
|
|
||
09.04.2003, 21:00
Member
Themenstarter Beiträge: 26 |
#7
Ah ja alles klar der dhcp-server darf nicht aus dem lan kommen also sperr ich auf dem wan einfach die brodcast adresse und es funzt
|
|
|
||
09.04.2003, 21:09
Member
Beiträge: 907 |
||
|
||
09.04.2003, 21:24
Member
Themenstarter Beiträge: 26 |
#9
ne eigentlich war das ganze unnötig wie mir später selbst aufgefallen war ich wollte mir nur absolut sicher sein war für nen schulprojekt und das wan war simuliert wollte dhcp sperren um nicht mit deren dhcp probleme kriege
|
|
|
||