DHCP -Fornecendo IP apenas para clientes confiáveis

Concedendo endereço IP apenas para clientes confiáveis

O Servidor DHCP concede endereços IPs para qualquer cliente na rede que solicitar, porém existe uma DLL que pode nos ajudar a criar uma lista de computadores confiaveis em nosso ambiente de rede.
Isso é possivel fazendo uma lista de endereços MAC que podem receber ou não endereços IPs fornecidos pelo servidor DHCP.

Primeiro é necessario baixar o MacFilterCallout.zip.

01. A instalação do MacFilter é super simples next, next, finish.

02. Após a instalação crie uma pasta em seu disco.
Exemplo C:\CallOut

03.Edite o registro: (lembre-se de fazer backup antes de editar o registro)
Digite iniciar/executar “regedit
Acesse:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DHCPServer\Parameters
e adicione as seguintes chaves.

Nome Tipo Dados
CalloutDlls REG_MULTI_SZ Caminho completo da DLL (c:\windows\system32\MacFilterCallout.dll
CalloutErrorLogFile REG_MULTI_SZ Caminho da pasta criada %systemdrive%\callout\error.log
CalloutInfoLogFile REG_MULTI_SZ Caminho da pasta criada %systemdrive%\callout\info.log
CalloutMacAddressList REG_MULTI_SZ Caminho do arquivo na a pasta criada %systemdrive%\callout\Maclist.txt
CalloutEnable REG_DWORD 1

04.Edite o arquivo c:\callout\Maclist.txt

MAC_ACTION={ALLOW}
000b0e994401
000b0e994402
000b0e994403
000b0e994404
000b0e994405

05.Reinicie o Serviço de DHCP Server

06.Se ocorrer o evento 1033 é porque a dll carregou e está funcionando.

Smile DICA – Event Viewer – Criando um Custom View mostra como receber um aviso para esse evento.

07.Para encontrar o MAC Address das maquinas existem muitas maneiras.
Localmente
> ipconfig /all
Remotamente
> Ping 192.168.0.1
> arp -a

> getmac /s nomedaestação /v

> nbtstat -a nomedaestação

Ou faça o download gratuito do sofware:Colasoft MAC Scanner

 

 

Anúncio

Sobre Daniel Donda 532 Artigos
Olá, meu nome é Daniel Donda e sou especialista em cibersegurança, autor de livros, professor e palestrante. Saiba mais

1 Comentário

  1. Ola, no windows server 2008 r2, gostaria de instalar este programa para bloquear alguns macs estranhos da minha rede. Se eu instalar, sou obrigado a criar uma lista de macs permitidos para que não sejam bloqueados sem querer?

Faça um comentário

Seu e-mail não será divulgado.


*