Antworten

MAC ACL Port Sicherheit GS752TX S3300

HOC
Tutor
Tutor

MAC ACL Port Sicherheit GS752TX S3300

Hallo Netgear Gemeinde,

 

ich verstehe leider das Konzept mit Source und Destination MAC bei ACL nicht ganz. Vielleicht passt es auch nicht zu meinem eher einfachen Vorhaben, die Switchports nur für die momentan angeschlossenen PCs nutzbar zu machen. D.h., nicht firmeninterne und somit registrierte Geräte könnten zwar angeschlossen werden, hätten aber keinen Zugriff auf das Netzwerk. Alle Switchports sollen von allen internen PCs erreichbar sein.

 

Die angeschlossenen PCs sind ja Quelle und z.B. für RDP Ziel.  Meine Versuche führten nur zur Sperre des Test-Switchportes. Meine Frage ist es nun, wie gehe ich portweise vor? Ich konnte den eigentlichen Switch Typ: GS752TX S3300 unter Modell nicht auswählen.

 

Danke für eure Hilfe

Thomas

Model: GSM7252PS|Prosafe 48+4 L2+ POE Stackable Managed Switch
Nachricht 1 von 5

Akzeptierte Lösungen
Slas
NETGEAR Employee Retired

Re: MAC ACL Port Sicherheit GS752TX S3300

Hallo @HOC,

 

und willkommen in der NETGEAR Community.

 

Wie hast Du bis jetzt die MAC ACLs konfiguriert?

Ohne zu wissen wie Dein Netzwerk aufgebaut ist wird es etwas schwer sein eine optimale Lösung zu finden.

Hier findest Du ein Beispiel mit der MAC ACL Konfiguration. In diesem Beispiel handelt sich zwar um einen anderen Switch, die Idee ist aber ähnlich.

 

Du könntest auch den Support direkt kontaktieren.

 

Grüße
Slas
NETGEAR Community Team

Lösung in ursprünglichem Beitrag anzeigen

Nachricht 2 von 5

Alle Antworten
Slas
NETGEAR Employee Retired

Re: MAC ACL Port Sicherheit GS752TX S3300

Hallo @HOC,

 

und willkommen in der NETGEAR Community.

 

Wie hast Du bis jetzt die MAC ACLs konfiguriert?

Ohne zu wissen wie Dein Netzwerk aufgebaut ist wird es etwas schwer sein eine optimale Lösung zu finden.

Hier findest Du ein Beispiel mit der MAC ACL Konfiguration. In diesem Beispiel handelt sich zwar um einen anderen Switch, die Idee ist aber ähnlich.

 

Du könntest auch den Support direkt kontaktieren.

 

Grüße
Slas
NETGEAR Community Team

Nachricht 2 von 5
HOC
Tutor
Tutor

Re: MAC ACL Port Sicherheit GS752TX S3300

Hallo Slas, danke für den Link. Durch Probieren bin ich heute auf diesselbe Lösung gekommen. Allerdings verstehe ich die Logik nicht. Um jetzt eine Meldung zu bekommen, wenn ein unbekanntes Gerät angeschlossen wird, habe ich zusätzlich eine Regel erstellt nur mit Deny, True und Log. Allerdings kam bei einem Test kein Logeintrag an. Ist das so richtig konfiguriert? Danke Grüße Thomas
Nachricht 3 von 5
Slas
NETGEAR Employee Retired

Re: MAC ACL Port Sicherheit GS752TX S3300

Hallo @HOC,

 

Du könntest die Option Server Logs verwenden, um auf einem Syslog Server die Logs zu sammeln.

Damit solltest Du eine bessere Übersicht der Logs haben.

 

Grüße
Slas
NETGEAR Community Team

Nachricht 4 von 5
HOC
Tutor
Tutor

Re: MAC ACL Port Sicherheit GS752TX S3300

Hallo Slas, da es mehrere Switche gibt, habe ich dies nun auch gemacht. Vielleicht hatte ich die Meldung auf dem Switch auch übersehen. Danke für deine Unterstützung, dass Problem ist gelöst. Grüße Thomas
Nachricht 5 von 5
Autoren, für die die meisten Kudos vergeben wurden
Diskussionsstatistiken
  • 4 Antworten
  • 4263 Aufrufe
  • 1 Kudo
  • 2 in Unterhaltung