Fragen zu Speedport 701 W und DHCP

Galaxydriver

Cadet 4th Year
Registriert
Sep. 2005
Beiträge
98
Hallo,

kennt sich jemand näher mit dem Speedport 701 und DHCP aus?

Ich habe bei mir die DHCP-Funktion abgeschalten, mit dem Ziel, dass sich kein fremder Rechner ans LAN hängen kann und auf meine Kosten online sein kann.
Wie schon gesagt - es handelt sich um ein LAN (nicht WLAN) - die Wahrscheinlichkeit ist zwar eher gering - aber trotzdem ;-)

Meine Fragen:

1. Wie kann ich jetzt im Speedport feststellen, welche Rechner mein Speedport zulässt?
2. Wie erkennt der Speedport die Rechner, die ich zulassen möchte - an der MAC-Adresse?
3. Wie kann ich die Rechner im Speedport verwalten - also neue hinzufügen bzw. alte löschen?
4. Wenn ich den DHCP ausschalte und ein Rechner, der vorher nie am Speedport angemeldet war, möchte sich einloggen - ist es diesem Rechner möglich ohne aktiven DHCP Zugang zu erhalten?

Vielleicht kennst sich jemand besser damit aus?
 
DHCP stellt doch keinen Blocker für andere Rechner dar. Ich dachte immer, dass DHCP nur automatisch die IP-Adressen verteil, mit dem Vorteil, dass keine zwei PCs am Ende die gleichen haben.

sollte sich nun jemand mit einem LAN-Kabel bei deinem router einstöpseln, so müsste er sich halt selbst eine IP-Adresse in Windows geben und hoffen, dass diese nicht bereits an einen anderen PC vergeben ist. Dann wär es ihm trotzdem möglich ins Internet zu kommen.

Steht der Router nicht bei dir zu Hause oder warum befürchtest du, dass jemand dein Interrnet benutzen könnte?

Edit: iCh glaub ich hab deine Fragen flasch verstaden. Du willst mit Hilfe von DHCP und anderen Bordmittel des Speedports fremde PCs blocken oder?
 
Zuletzt bearbeitet:
Hallo Chris.

Solbald Du DHCP abschaltest, kannst Du nur feste IP Adressen vergeben. Wieviele ist egal. Connecten kann sich per LAN nur jemand, der auch sein Kabel in den Sppedport stecken kann. Du musst also am PC feste IP Adressen vergeben 192.168.1.xx (xx ist dann die fortlaufende Nummer) PC´s löschen und hinzufügen brauchst Du nicht.
 
Ich verwende bei mir zu Hause so Powerline - also LAN über die Steckdose.
Wir haben an unserem Haus Aussensteckdosen. Wenn jemand mit einem Powerline-Stecker sich an eine aktive Aussensteckdose hängt, hat er praktisch vollen Zugriff - wie über eine LAN-Buchse..

Aus meiner Sicht ein Sicherheitsleck - auch wenn nur theoretisch...

Ich habe mir gedacht, dass ein Speedport nur Rechner ins Netz lässt, die er (über seine MAC-Adresse) schon kennt. Alle anderen werden nicht geblockt.
Ist dem nicht so?
 
Wie Tobi schon sagte werden feste ip's vergeben. Auch wenn sich einer dann ranhängt hat er ja keine zugewiesene ip, welche zudem im Router angegeben werden muss.

Aber das ist eine gute Frage: Kann man sich einfach an eine Steckdose ranstöpseln in z.B. Nachbarswohnung und hat vollen Zugriff?
 
Zuletzt bearbeitet:
Eine MAC Filterung die du anstrebst gibt es beim Speedport meines wissens nur für´s WLAN. Für ein kabelgebundenes LAN gibt es das zumindest für dieses Gerät nicht.

Kannst du den Adressbereich den der DHCP verwendet denn nicht eingrenzen? Wen du z.B 5 Rechner hast, könnte man den Adressraum von 192.168.2.1 bis 192.168.2.5 festlegen, und diese Adressen dann festsetzten (die möglichkeit die IP auf Grundlage der MAC fest zu vergeben sollte eigentlich gegeben sein). Nach meinem gut dünken, sollte dann kein anderer Rechner mehr ne Adresse vom DHCP erhalten können.

MfG
 
Der Adressbereiche des DHCP-Servers ist aber 192.168.2.20 - 200. Also geht das schon nicht. Vergibt er deinen bestimmten Block von 192.168.2.20 bis 192.168.2.55 fest kann der DHCP aber noch die anderen ip's nutzen. Also geht wohl bloß feste Ip's vergeben.
 
Ja, dann würde würde ich eine MAC-Filterung für LAN begrüßen - aber das gibt es im Speedport anscheinend nicht..
Wie könnte ich noch so eine MAC-Filterung aufbauen - ohne Speedport?
 
Über einen Server laufen lassen. Und von dem aus die Berechtigungen verwalten. Vergebe einfach feste ip's und denn kommt auch keiner rein.
 
Zuletzt bearbeitet:
>> Über einen Server laufen lassen. Und von dem aus die Berechtigungen verwalten. Vergebe einfach feste ip's und denn kommt auch keiner rein.

Ich habe momentan keinen Server am laufen. Kann ich auch einen Netgear-Router (BJ 2004) dazwischenschalten? Geht das mit dem auch - praktisch als zusätzliche Firewall?
 
Habe ich selber noch nicht gemacht. Kann ich nicht 100%ig beantworten. Theoretisch müsste es möglich sein. Dem 2. Router mit dhcp eine Adresse zuweisen lassen und und von diesem den Rechnern eine feste IP zuweisen, die nicht im Adressbereich .20-200 liegen.
 
Zuletzt bearbeitet:
Die Powerlines kann man über ein eigenes Passwort verschlüsseln.

Habe jetzt eine Software von devolo auf deren Homepage gefunden mit der Möglichkeit ein Passwort für die Verschlüsselung zu vergeben. Das habe ich jetzt bei ein paar meiner Stecker gemacht - die können jetzt kommunizieren. Alle anderen nicht mehr. :-)

Es war auch ganz einfach - nur wissen muß man es, dass man ein eigenes Passwort verwenden muß - und man sich die Software sich von devolo downloaden muß (oder man hat eine CD dabei..).

Es war mir auch möglich Stecker anderer Hersteller mit der devolo-Software entsprechend zu kodieren (in meinem Fall von der Firma Tevion).

Damit hat sich das Problem für mich erledigt und ich brauche am Speedport nix zu machen :-)

Vielen Dank an alle für Eure Tipps und Ideen!!
 
Zurück
Oben