IP Bereich ignorieren

Antworten
RazrXxX
Beiträge: 29
Registriert: 22 Jan 2014, 12:03

IP Bereich ignorieren

Beitrag von RazrXxX »

Hallo liebe opsi-community,

ich möchte nur wissen, ob die Möglichkeit besteht, einen bestimmten IP-Bereich ignorieren zu lassen.

Folgende Idee bzw. Problem steckt dahinter.
Wir fangen an, Depots zu verteilen, ein Test-Depot ist auch erfolgreich installiert worden. Da wir Mitarbeiter haben, die sich per UMTS-Netz einwählen, würden wir gerne diesen IP-Nummernkreis für die verteilung der Pakete sperren lassen. Wir haben z.b. einen IP-Bereich im Standort Nürnberg von 192.168.5.1-75, die Mitarbeiter die sich per UMTS einwählen 192.168.100.1-75. Das 100er Netz sollte in irgendeiner Form ignoriert werden.

Ich denke euch ist klar, was ich meine. Wäre super, wenn mir jemand damit weiterhelfen könnte.

Danke schonmal im Voraus.

X
karni
Beiträge: 193
Registriert: 08 Okt 2009, 14:07

Re: IP Bereich ignorieren

Beitrag von karni »

Auf Betriebssystemebene wo OPSI läuft mit iptables?
Benutzeravatar
tobias
Beiträge: 1291
Registriert: 20 Aug 2008, 12:36
Wohnort: Braunschweig
Kontaktdaten:

Re: IP Bereich ignorieren

Beitrag von tobias »

andere möglich am VPN Gateway (meistens ja eine Firewall) ein Access Deny setzen, so das kein Zugriff auf den OPSI Server möglich ist.
Benutzeravatar
ueluekmen
uib-Team
Beiträge: 1939
Registriert: 28 Mai 2008, 10:53

Re: IP Bereich ignorieren

Beitrag von ueluekmen »

Keinen Agent installieren? :D

Aber ich denke, dass sind Springer, also kommen die auch irgendwann zurück.

Eine andere Möglichkeit ist Netconnection zu nutzen. In der Standardconfig wird die Netconnection ausgelöst, sobald irgendein Netzwerkinterface hochkommt. Dafür wird WMI verwendet. Wenn man sich bisschen mit WMI beschäftigt kann man damit auf ziemlich jede Systemveränderung reagieren. Entweder man bastelt sich ein WQL, welches dieses UMTS-Interface ausschliesst (Dank der genialen Lokalisierung bis zum Unfallen in Windows ist das manchmal schwieriger, als es sich anhört.) oder direkt auf die IP's abfragen.

Im Rahmen eines Supportvertrages bauen wir dir gerne eine Config oder Tobias, der alte opsi-client-agent Konfigurationsexperte hat schon mal sowas vorbereitet ;)
opsi support - uib gmbh
For productive opsi installations we recommend support contracts.
http://www.uib.de
Benutzeravatar
tobias
Beiträge: 1291
Registriert: 20 Aug 2008, 12:36
Wohnort: Braunschweig
Kontaktdaten:

Re: IP Bereich ignorieren

Beitrag von tobias »

ueluekmen hat geschrieben:Tobias, der alte opsi-client-agent Konfigurationsexperte hat schon mal sowas vorbereitet ;)

Da muss ich passen - mit WMI/WQL hab ich mich noch nicht wirklich beschäftigt.
Ich weis nur das man mit

Code: Alles auswählen

SELECT IPAddress FROM Win32_NetworkAdapterConfiguration WHERE IPEnabled = True 
Die IP Adressen des Systems auslesen kann ;)

Blöderweise lässt sich das nicht mit LIKE eingrenzen :(
RazrXxX
Beiträge: 29
Registriert: 22 Jan 2014, 12:03

Re: IP Bereich ignorieren

Beitrag von RazrXxX »

Ich bedanke mich schonmal. Ich denke die einfachste Variante wäre es wirklich über die Firewall zu regeln. Ich danke Tobias für diesen Einfall.

Ja genau, dass sind Springer, die auch ins Büro zurück kommen. Aber da die Mitarbeiter, wenn Sie sich über das UMTS einwählen, läuft das über ein separates Netz. Von daher ist der Einfall mit der Firewall sicherlich der einfachste Weg.
Antworten