DHCP Server abschalten?

4 Antworten

Ja, das sollte funktionieren.

@flauski

Und warum sollten dann andere Geräte nicht funktionieren, wenn diesen Geräten lokal eine IP in Deinem Adressbereich zugewiesen wird?

Weil du in der Fritzbox die MacAdresse mit der IP koppeln kannst. Ein neues Gerät kann sich zwar eine feste IP geben, doch akzeptiert die Fritzbox diese neue IP nicht, da diese nicht mit der Mac Adresse freigegeben ist.

xxxcyberxxx  27.03.2023, 00:13
Weil du in der Fritzbox die MacAdresse mit der IP koppeln kannst. Ein neues Gerät kann sich zwar eine feste IP geben, doch akzeptiert die Fritzbox diese neue IP nicht, da diese nicht mit der Mac Adresse freigegeben ist.

Das geht bei der FritzBox nicht, die kann nur WLAN per Mac-Filter limitieren. LAN-Geräte werden beliebig akzeptiert

1

Ja, Du kannst auf den DHCP verzichten, wenn Du fixe IPs vergeben hast - logisch.

Allerdings hindert das niemanden daran ein Gerät anzustöpseln, sich eine geeignete IP zu geben und loszulegen - da braucht es schon tiefgreifendere Schutzmaßnahmen...

jgobond 
Fragesteller
 27.03.2023, 00:47

und welche kämen da in Frage?

0
KarlRanseierIII  27.03.2023, 01:24
@jgobond

Ein Filter der IP+MAC-Paarung auf den Port festzurrt ist schon ganz ordentlich, da kann man zwar auch noch durch Replikation der Daten eines Gerätes an genau diesem Port ran, aber das ist wenigstens schonmal eine ordentliche Hürde.

0

Was soll das bringen?

WLAN geht (hoffentlich) nur mit sicherem Schlüssel und erst nach erfolgreicher Anmeldung am WLAN kommt DHCP ins Spiel. Und wenn sich jemand mit einem Kabel an eine Netzwerkdose bei Dir in der Wohnung ohne Dein Wissen anklemmen kann, hast Du sowieso vermutlich ein ganz anderes Problem (und dann kann er sich auch selbst manuell eine IP Adresse verpassen). Sicherheitstechnisch sehe ich da keinen Vorteil.

jgobond 
Fragesteller
 27.03.2023, 00:48

darum geht es nicht. es ist eine rein technische Frage.

0

Es gibt auch die Möglichkeit, das Anmelden neuer Geräte zu blocken.

jgobond 
Fragesteller
 27.03.2023, 00:48

und wie?

0
CatsEyes  27.03.2023, 07:00
@jgobond

Das geht in der Form nicht bei Fritzens, das geht nur bei Unternehmensroutern. Nicht nur AVM geht davon aus, dass man Router physisch sicher aufstellen kann. Per Profil kannst Du Neueintritten aber auch lokale Rechte absprechen. Vielleicht erreichst Du Dein Ziel mit managed Switchen gleich hinter den Router-Ports.

0
jgobond 
Fragesteller
 27.03.2023, 14:14
@CatsEyes
Das geht in der Form nicht bei Fritzens, das geht nur bei Unternehmensroutern.

ja, davon habe ich leider auch schon mehrfach gehört. eigentlich erstaunlich.

Per Profil kannst Du Neueintritten aber auch lokale Rechte absprechen.

aber immer erst nach dem Neueintritt

mit managed Switchen gleich hinter den Router-Ports.

ja das geht. Wohl auch ziemlich günstig. Das hindert einen Eindringlich aber nicht daran, am Router ein Kabel zu ziehen und sich aufzustecken.

aber trotzdem danke

0
CatsEyes  27.03.2023, 15:52
@jgobond

Kann man den Router denn nicht "Vandalensicher" positionieren, irgendwie einschließen?

0
jgobond 
Fragesteller
 27.03.2023, 22:35
@CatsEyes

Am besten im strahlensicheren Bleitresor?

0
CatsEyes  27.03.2023, 23:35
@jgobond

So ein Anliegen, so eine sonderbare Umgebung, amforderung für einen privaten Router hatte zumindest ich noch nie gehabt, gesehen. Was nutzt ein LAN-Kabel, wenn kein Zugang ins LAN damit möglich ist?

0