Mittwoch, 29. April 2009

PoC: Alle Clients in einem Windows Netzwerk den Internetzugriff kappen

Mehr durch Zufall als durch probieren kam ich zu folgendem Sachverhalt:

Angenommen wir haben ein Firmennetzwerk, dass durch einen Microsoft ISA Server geschützt ist. Dieser dient als Proxy für alle Clients, die geschützt hinter ihm liegen. Soweit so gut. So lassen sich zwar z.B. Webinhalte super filtern allerdings hat Zentralisierung wie so oft auch seine Nachteile.

Angenommen die ISA-Firewall hat die IP 192.168.1.123, die ihr statisch (fest) zugewiesen wurde. Was würde nun passieren wenn wir einem Client in diesem Netzwerk genau diese IP auch statisch zuordnen würden? Richtig geraten! Der gute alte "IP-Adressen Konflikt" tritt auf. Somit können Pakete nicht mehr ordnungsgemäß zugestellt werden und der Internetzugang für alle Clients ist bis zur Behebung dieses Zustandes nicht mehr möglich.

Doch wie behebt man dieses Problem am besten? Normalerweiße denkt man bei Windows-Systemen als erstes daran: "Rechner neustarten, wird danach schon wieder gehen!". Ganz so leicht ist es aber diesmal nicht :-)

Lösung: Ihr weißt euren Netzwerkadministrator eures Vertrauens freundlich aber bestimmt darauf hin, dass Ihr während der Arbeitszeit leider nicht mehr auf eBay herumsurfen könnt, da eure Internetverbindung "spinnt". Anschließend gebt Ihr ihm freundlich wie Ihr seid einen kleinen Tipp: Er soll doch mal bitte seinen DHCP-Server untersuchen (Den Tipp, dass es an zwei gleichen IP's liegt behaltet ihr natürlich für euch! Ein Tipp ist genug :-) ). Sollte er technisch versiert sein, wird er selbst darauf kommen was zu tun ist !

Keine Kommentare:

Kommentar veröffentlichen

Hinweis: Nur ein Mitglied dieses Blogs kann Kommentare posten.