Mailinglist Archive: opensuse-de (5277 mails)
| < Previous | Next > |
Re: Maximum an IP-Adressen pro NIC?
- From: Marc Mc Guinness <m.mcguinness@xxxxxxxxxxxxxxxxx>
- Date: Mon, 17 Dec 2001 08:56:02 +0100
- Message-id: <OFC5FB4A2C.D1A9CEA8-ONC1256B25.002C0576@xxxxxxxxxxxxxxxxx>
Hallo Jörg!
Am Freitag, 14. Dezember 2001 14:09 schrieb Jörg Zimmermann:
> Hi Marc,
>
> On 14 Dec 2001 at 8:21, Marc Mc Guinness wrote:
> > Am Donnerstag, 13. Dezember 2001 16:07 schrieben Sie:
> > > On 13 Dec 2001 at 15:36, Marc Mc Guinness wrote:
> > > > Ich möchte um sicherzustellen, daß sich niemand illegal in
> > > > mein Netzwerk reinhängt, einer einzigen Netzwerkkarte
> > > > zunächst einmal über 200 IP-Adressen zuweisen. Dann für
> > > > jeden neuen Rechner im LAN eine von der NIC wegnehmen und
> > > > dem Rechner zuweisen.
> > > >
> > > > Unter anderen Umständen würde ich das ja mit Hilfe eines
> > > > vernünftigen Switches lösen können, aber das geht eben
> > > > nicht.
> > > >
> > > > Kann ich einer Netzwerkkarte mehr als 200 IP-Adressen
> > > > zuweisen?
[...]
> >
> > Übrigens wird sich kein Nameserver in dem Netz befinden. Wir
> > brauchen nämlich eine gewissen Sicherheit, daß sich niemand
> > unerlaubt ins Netz einklinkt, daher fällt DHCP schonmal weg.
> > DNS macht uns zuviel Arbeit: Innerhalb eines Abends müssten
> > dann über 90 Rechner in den DNS eingetragen werden und
> > schließlich sind da noch andere Dinge, um die wir uns kümmern
> > müssen (Stromversorgung, Netzwerkverkabelung, etc.).
>
> Mein Vorschlag beruhte auf der Annahme das der Server das routing
> übernimmt und alle Rechner über den Server kommunizieren. Die von
> Dir jetzt dargestellte Situation ist aber eine Andere. So wird
> Dir weder subnetting noch iptables helfen können. Deinen weiteren
> Mails konnte ich entnehmen das das eine LAN Party wird.
> Herzlichen Glückwunsch. Ich hoffe Dir ist bewusst was Du da
> machst.
>
> 1.) Die Bekanntgabe einer LAN Party ist eine Einladung an jeden
> Cracker. Überleg mal, wo stehen sonst so viele 'offene' Maschinen
> rum. Erst hier macht das installieren von Trojanern richtig Spaß.
> Naja, und wenn dann noch auf dem Server eine Backdoor installiert
> ist, kann man ja noch ein wenig zocken. Ein Fest sozusagen.
Ja, das ist mir ja bewußt. Das ist übrigens das fünfte Mal, daß ich
mit 2 Kollegen eine Party in der Größenordnung von 80 bis 90
Maschinen organisiere. Also bin ich mir über die Gefahren im
Klaren. Nur wollten wir das dieses Mal etwas professioneller
durchführen ohne das wir uns in gehörige Unkosten stürzen.
[...]
MfG,
Marc Mc Guinness
Am Freitag, 14. Dezember 2001 14:09 schrieb Jörg Zimmermann:
> Hi Marc,
>
> On 14 Dec 2001 at 8:21, Marc Mc Guinness wrote:
> > Am Donnerstag, 13. Dezember 2001 16:07 schrieben Sie:
> > > On 13 Dec 2001 at 15:36, Marc Mc Guinness wrote:
> > > > Ich möchte um sicherzustellen, daß sich niemand illegal in
> > > > mein Netzwerk reinhängt, einer einzigen Netzwerkkarte
> > > > zunächst einmal über 200 IP-Adressen zuweisen. Dann für
> > > > jeden neuen Rechner im LAN eine von der NIC wegnehmen und
> > > > dem Rechner zuweisen.
> > > >
> > > > Unter anderen Umständen würde ich das ja mit Hilfe eines
> > > > vernünftigen Switches lösen können, aber das geht eben
> > > > nicht.
> > > >
> > > > Kann ich einer Netzwerkkarte mehr als 200 IP-Adressen
> > > > zuweisen?
[...]
> >
> > Übrigens wird sich kein Nameserver in dem Netz befinden. Wir
> > brauchen nämlich eine gewissen Sicherheit, daß sich niemand
> > unerlaubt ins Netz einklinkt, daher fällt DHCP schonmal weg.
> > DNS macht uns zuviel Arbeit: Innerhalb eines Abends müssten
> > dann über 90 Rechner in den DNS eingetragen werden und
> > schließlich sind da noch andere Dinge, um die wir uns kümmern
> > müssen (Stromversorgung, Netzwerkverkabelung, etc.).
>
> Mein Vorschlag beruhte auf der Annahme das der Server das routing
> übernimmt und alle Rechner über den Server kommunizieren. Die von
> Dir jetzt dargestellte Situation ist aber eine Andere. So wird
> Dir weder subnetting noch iptables helfen können. Deinen weiteren
> Mails konnte ich entnehmen das das eine LAN Party wird.
> Herzlichen Glückwunsch. Ich hoffe Dir ist bewusst was Du da
> machst.
>
> 1.) Die Bekanntgabe einer LAN Party ist eine Einladung an jeden
> Cracker. Überleg mal, wo stehen sonst so viele 'offene' Maschinen
> rum. Erst hier macht das installieren von Trojanern richtig Spaß.
> Naja, und wenn dann noch auf dem Server eine Backdoor installiert
> ist, kann man ja noch ein wenig zocken. Ein Fest sozusagen.
Ja, das ist mir ja bewußt. Das ist übrigens das fünfte Mal, daß ich
mit 2 Kollegen eine Party in der Größenordnung von 80 bis 90
Maschinen organisiere. Also bin ich mir über die Gefahren im
Klaren. Nur wollten wir das dieses Mal etwas professioneller
durchführen ohne das wir uns in gehörige Unkosten stürzen.
[...]
MfG,
Marc Mc Guinness
| < Previous | Next > |