Ic3HanDs
Commander
- Registriert
- Okt. 2007
- Beiträge
- 2.802
rocketworm schrieb:- Port Security bringt nix, da man MAC-Adressen spielend Ändern/fälschen kann
Ja es geht, aber ein Typ der vorbeiläuft und sich denkt "Boah das teste ich eben" ob ich den hacken kann wenn ich mich da anschließe und in sein Netz komme weiß sowas erst einmal nicht.
rocketworm schrieb:Wenn man nur Stumpf zwischen den VLAN's routet, kann man sich das VLAN auch sparen. Da kann dann genauso jeder mit jedem im Netz kommunizieren.
Jein, du hast unterschiedliche Netze und er braucht erstmal das Gateway. Dieses kannst du ohne PW der Kamera jedoch nicht auslesen und musst dann eben wieder mit Wireshark tracen um das Gateway zu bekommen. Bedeutet mehr Aufwand und mehr Sicherheit gegen so Kiddies bzw. Idioten die sowas als Mutprobe oder so machen. So Leute mit großer Fresse und nix dahinter eben.
Und wie ich schon am Anfang mal geschrieben habe sehe ich auch das es eine Firewall dazwischen geben muss welche sehr sehr restriktiv ist.
klabbi81 schrieb:wenn ich den bisherigen Geräten bzw. deren Ports eine VLAN-ID zuweise
Deine Geräte brauchen keine VLan ID. Auf dem Switch kannst du den entsprechenden Port einfach auf das VLan untagged legen. Deine Geräte senden ganz normal und der Switch hängt dann erst ein VLan Tag an.