Client VLAN per MAC-Adresse zuweisen, geht das?

Es gibt 7 Antworten in diesem Thema, welches 2.187 mal aufgerufen wurde. Der letzte Beitrag () ist von metamorph81.

  • Hallo, ich würde gerne mein Notebook ein VLAN per MAC Adresse zuweisen. Also nicht per Wireless.

    Per Port am Switch ist das klar aber wenn ich das Notebook mal woanders dranstöpseln muss ist das blöd.

    Kerberos läuft und die WLAN-Clients bekommen gemütlich ein VLAN zugewiesen, das wäre klasse wenn es auch mit einem kabelgebundenen Cient gehen würde.

  • Moin KarinaS ,


    ja das geht.

    Wenn du dass Unifi eigene System nutzt dann aber nur über die Variante Username+Password. Dementsprechend wäre es eine Benutzer bezogene Verifizierung und keine Device bezogene.

    Aber du kannst auch einfach einen Freeradius Server aufsetzen und dort das ganze dann so steuern, musst dem Unifi Controller in dem Moment halt nur sagen wo er den Radius Server erreichen kann damit die Anfrage entsprechend dort bearbeitet werden.


    Wenn ich aber schon Kerberos lese klingt das für mich entweder nach einem Unternehmensnetz oder ein ambitioniertes Privatnutzer Netz :grinning_squinting_face: in dem Fall wäre auch ein Windows NPS Server eine Möglichkeit und man sollte sich in dem moment einmal Gedanken darüber machen ob man anstelle von einer MAC Adressen Prüfung auf Zertifikate umstellt.

    MAC Adressen Verifizierung ist zwar eine Möglichkeit ein System abzusichern aber grundlegend gibt es auch Möglichkeiten eine MAC Adresse zu fälschen und dann ist der ganze Sicherheitsaspekt futsch.

    Und MAC Adressen Verifizierung ist halt auch "Arbeit" weil man jedes Gerät neu anlegen muss wohingegen bei einer Zertifikatsbasierten Geschichte man natürlich per GPO das ganze entspannt ausrollen kann.


    Aber das artet etwas aus und vorher ist halt zu klären in welchem Umfeld wir uns gerade bewegen.

  • Nee auf den Sicherheitsaspekt kommts mir nicht an. Ich will nur entscheiden können, in welches Netz die Clienten fallen.

    Also so wie bei WLAN, da ist das recht nett gelöst.

    Sorry, Kerberos ist natürlich völlig Quark; RADIUS natürlich.

    Ich bin alt und hab mit Kerberos im BSD rumgebastelt.

    Macht der Gewohnheit und Schusseligkeit, wobei Zweiteres überwiegt.