Hallo Stefan,

bevor Du hektisch nach Hackern fahndest:
Hast Du irgendwo eine IP-Adresse hart eingestellt?
PrintServer, Drucker, Intelligenter Switch ... so was vergisst man gern.
Das war bei uns die Ursache, als letztes Mal ein Rechner "Duplicate IP"
meldete.

Weniger beruhigende Ideen im Text.

Ansonsten gehört KEIN Rechner ins rote Netzwerk!
Was spricht dagegen, den Hausmeister über das grüne Netzwerk zu
versorgen und ggf. die Filterung auf IPfire für seinen Rechner
auszuschalten?

Gruß Jürgen

Am 11.11.2014 um 19:52 schrieb Steffen Auer:
> Hallo,
>
> unser Hausmeister hat mir heute einen Zettel ins Fach gelegt, ob ich
> wüsste, warum sein Win-PC einen IP-Adressenkonflikt meldet. Sein PC
> hängt direkt an unserer Fritzbox.
>
> Also hab ich grad mal in diese geschaut und festgestellt, dass ein
> weiterer PC (mit mir nicht bekannter Bezeichnung, vermutlich der des
> Hausmeisters) in der Fritzbox ebenfalls die IP meines IPFires hat.
>
> Eigentlich habe ich allen Geräten eine eindeutige Bezeichnung
> (Proxmox, IPFire, ...) gegeben und die zugeordnete IP festgenagelt
> (diesem Gerät immer dieselbe IP zuordnen)
>
> Nun muss ich sagen, dass ich die IP-Range auf die Zahl der
> angeschlossenen Geräte + mein NB begrenzt habe, damit in rot kein
> Gerät mal eben eine IP bekommt. Den PC des Hausmeisters habe ich dabei
> aber mitgezählt.
>
> Komisch, dass ein weiterer PC dann aber nicht einfach keine IP
> bekommt, wenn keine in der Range mehr frei ist.
Wer sagt, dass er die IP "freiwillig" bekommen hat?
Man kann sich ja auch einfach hart eine nehmen.
Oder eine bekannte MAC-Adresse fälschen.
>
> Noch mehr als die doppelt vergebene IP  hat mich aber erstaunt, dass
> mir die Fritzbox an Port 4 3 Geräte anzeigt
> An Port 4 hängt mein Server und damit ist klar, dass am selben Port
> auch der IPFire seine IP von der Fritzbox bekommt.
> Was aber ist das dritte Gerät? Die MAC ist sehr ähnlich der MAC vom
> Proxmox-Server, also der MAC der realen NIC, die mit der Fritzbox
> verbunden ist. Es scheint also keine VM zu sein (die versehentlich auf
> die "rote" NIC gebridged wäre).
Da müsste man schon genau hinschauen. Und siehe vorige Anmerkung ...
> Ich habe aber ja keine andere reale NIC mit der Fritzbox verbunden,
> und wenn dem so wäre, würde mir die Fritzbox ja auch einen anderen
> Port anzeigen müssen (ich kann ja nicht 2 reale Kabel in denselben
> Port stecken.
Das nicht, aber die Fritzbox hat ja u. U. auch noch WLAN ... Ausgeschaltet?
WPA-Schüssel werden von Schülern gern geknackt, wenn sie zu kurz sind.
Einschlägige Software fürs Smartphone soll es geben. Manchmal hilft
ihnen auch "Social Engineering" ...
> Das Ganze finde ich sehr mysteriös und würde dem gerne mit eurer Hilfe
> auf die Spur kommen.
>
> Viele Grüße
> Steffen
>
>
>
>
> _______________________________________________
> linuxmuster-user mailing list
> linuxmuster-user@lists.linuxmuster.net
> https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user
>


_______________________________________________
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user

Antwort per Email an