| Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung... |
Diskussion: MAC ändert sich willkürlich im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hallo, ich habe ein Problem, seit bei uns im Netzwerk eine MAC-Adress basierte Portsecurity eingeführt wird taucht das Problem ...
![]() |
| | #1 (permalink) |
| Registriert seit: 13.03.06 ![]() Likes: 0 | Anzeige Hallo, ich habe ein Problem, seit bei uns im Netzwerk eine MAC-Adress basierte Portsecurity eingeführt wird taucht das Problem auf, ich denke mal es war schon immer so aber vorher hat es niemand gemerkt. Es gibt eine Handvoll PCs von ca. 3000 die willkürlich und nicht periodisch ihre MAC ändern. Dabei unterscheiden sich 2 gruppen die eine hälfte ändert sie in eine komplett andere. Bei der anderen Gruppe verschieben sich die ersten 4 Stellen nach hinten. Bsp.: aus 00-01-02-F6-D1-C2 wird 02-F6-D1-C2-00-01 Bei einem Rechner, der glücklicherweise direkt neben mir steht ändert sich die MAC wenn er drucken will.... Also wie kann das sein? Übertragungsfehler im Ethernet gibt es immer aber kann sich das so ausweiten das die fehlerhaften Pakete angenommen und ausgewertet werden? Oder an was kann das liegen? Ich hab langsam keine Idee mehr.... Danke für eure Hilfe. |
| | |
| | #2 (permalink) |
| Registriert seit: 13.09.05 ![]() Likes: 5 | da ICH keine ahnung habe wieso das so ist, habe ich einfach mal bei google folgendes eingegeben: "mac adresse ändert sich immer, wie verhindern?" aber ohne die " vielleicht wissen die anderen wie es geht, ich aber nicht ansonsten würd ich halt auch mal hier öfters reinschauen
__________________ und? |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 13.03.06 ![]() Likes: 0 | google hab ich auch gequält, aber nicht wirklich was gefunden. Mehr so Themen wie "MAC permanent verloren oder anders". Aber in meinem Fall sind es ja nur einzelne Datenpakete die eine andere MAC am Switchport erzeugen. Diese wird dann Protokolliert und als Fehler gemeldet. Die nächsten Pakete sind wieder normal.... Vielleicht ist ja generell so. Denke mal wenige überwachen ihre Switchports und kontrollieren automatisch ob die MAC bekannt ist oder nicht!!! It's not a bug it's feature? |
| | |
| | #4 (permalink) |
| Registriert seit: 30.01.08 ![]() Likes: 0 | Möglicherweise hast du Laptops in dem Netz, daher scheinbar geänderte MACs. Und bei 3000 Maschinen ist es durchaus denkbar das ein paar defekte Geräte dabei sind. Das mit dem drucken ist jedenfalls sehr seltsam ![]() Wenn du es raushast würds mich echt interesieren |
| | |
| | #5 (permalink) | |
| Themenstarter Registriert seit: 13.03.06 ![]() Likes: 0 | Zitat:
![]() Das ganze funktioniert übert über das ActiveDirectory nach einer Schemaerweiterung kann man jedem PC konto (PC konten müssen dann auch für z.B. für Drucker angelegt werden) eine MAC zuweisen. Dann noch eine Regel ob der Netzwerkzugriff gewährt oder verweigert wird. Die Switche fragen dann über einen Radiusserver das AD ab, ob dort die jeweilige MAC hinterlegt ist und ob das PC konto ins Netz darf oder nicht. Also auch wenn ich mich heute an dem einen und morgen an einen anderen Switch anstecke darf kein Fehler kommen da die MACs zentral abgefragt und autorisiert werden. Also ich werde noch weiter forschen wenn jemand noch ideen hat her damit | |
| | |
| | #6 (permalink) |
| Registriert seit: 30.01.08 ![]() Likes: 0 | sind die MACs denn an den Maschinen wirklich geändert oder liest du das irgendwo zentral in einem Log ab? |
| | |
| | #7 (permalink) |
| Registriert seit: 27.12.07 ![]() Likes: 39 | möglich wäre auch dass sich ein virus eingeschlichen hat, nur fraglich ist was es dem entwickler bringt die MACs zu ändern
__________________ You shoot yourself in somebody else's foot.|Dann gabs da noch den Mathematiker der P?=NP in O(1) erklärte. |[A]| = p(·,|[A]|)+1 |
| | |
| | #8 (permalink) | |
| Themenstarter Registriert seit: 13.03.06 ![]() Likes: 0 | Zitat:
Ja, ich lese die Fehler zentral in der Radius Ereignisanzeige aus (bzw. diese wird per script ausgewertet und mails werden verschickt.) @ wolfy daran habe ich auch gedacht aber die PCs werden zentral mit Antiviren software (+updates) versorgt. Auch aktuelle Patchs erhalten sie zentral. Das kann von den Nutzern auch nicht abgebrochen werden. Werde aber das Thema Virus noch mal prüfen. | |
| | |
| | #9 (permalink) |
| Registriert seit: 30.01.08 ![]() Likes: 0 | Ich würde erst verifizieren ob sich die MAC tatsächlich am Gerät ändert (was eher unwahrscheinlich ist) oder nicht. Wenn nicht, ist also eine andere fehlerhafte Komponente im Spiel (mit nem chaos ARP). Radius kann man imho nicht so falsch konfigurieren das der da was falsch macht. |
| | |
| | #10 (permalink) |
| Member of Honour ![]() Registriert seit: 07.12.04 ![]() Likes: 256 | Manche AP's ersetzen die MAC durch ihre eigene bzw. sind so konfiguriert. Eine Bridge kann man auch so konfigurieren. Gruss
__________________ Die deutsche Rechtschreibung ist Freeware, daher darf man sie kostenlos nutzen. Allerdings ist sie nicht Open Source, dies bedeutet man darf sie nicht verändern oder in veränderter Form veröffentlichen. |
| | |
| | #11 (permalink) | |
| Themenstarter Registriert seit: 13.03.06 ![]() Likes: 0 | Zitat:
| |
| | |
| | #12 (permalink) |
| Registriert seit: 16.02.06 ![]() Likes: 0 | Haben deine PC vllt unterschiedliche Interfaces? Wenn ein PC zum Beispiel drucken will, nutz er dazu ein anderes Interface (netzwerkdruck). Und du liest die MACs in irgendeinem Log ab? Sehr kurios... MFG Ace |
| | |
| | #13 (permalink) | |
| Themenstarter Registriert seit: 13.03.06 ![]() Likes: 0 | Zitat:
Ja die MACs lese ich aus einem Log aus, beziehungsweise wird es ausgewertet und fehler kommen als Mail. Nachtrag: das ist wirklich sehr komisch gestern und heute war der Effekt bei noch keinem Rechner.... | |
| | |
| | #14 (permalink) | |
| Registriert seit: 20.01.08 ![]() Likes: 0 | Hallo, habe das Zitat:
Also freuen, dass das System so sicher ist und hoffen, dass das Ende nicht bedeutet, dass der Versuch erfolgreich war sondern aufgegeben wurde. MfG | |
| | |
| | #15 (permalink) | |
| Themenstarter Registriert seit: 13.03.06 ![]() Likes: 0 | @ wasserratte Ja das könnte sein. Aber wie schon gesagt: Zitat:
Das konnte ich aber heute nicht prüfen weil ich dafür leider keine Zeit hatte.... Außerdem ist freitag | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Zeit ändert sich immer | Fuckin'Freak | Windows | 6 | 13.07.07 22:49 |
| [C/C++] Zufallszahl ändert sich nicht mehr... | necx2k5 | Code Kitchen | 6 | 23.03.07 21:35 |
| ghost ändert partitionen | greenhorn | Die Problemzone | 5 | 14.01.07 18:50 |
| Wlan IP-Adresse ändert sich immer | VB.Perl | WLAN-Zone | 3 | 27.06.05 18:35 |
| Internetverbindung unterbricht willkürlich. | link | Internet Allgemein | 1 | 21.10.03 14:43 |