Ergebnis 1 bis 8 von 8

Thema: Broadcast weiterleiten?

  1. #1
    Registered User
    Registriert seit
    Feb 2001
    Beiträge
    357
    Renommee
    42

    Broadcast weiterleiten?

    Scenario:
    Ich habe eine Client/Srv-Anwendung XYZ, der Server soll u.a. die Clients wecken (Wake on LAN).
    XYZ kann dazu nur lokale Broadcast (255.255.255.255), Clients liegen aber in anderem Netz => Problem.
    Die Anwendung XYZ und die Netztopologie unter IP4 ist vorgegeben.

    Plan A ist natürlich, den Hersteller von XYZ zu bitten, Directed Broadcasts zu implementieren.

    Als Plan B (falls der Hersteller blockt) hatte ich mir überlegt, dass man ja auf dem Server den ausgehenden Verkehr mithören könnte,
    und auf die lokalen Broadcasts passende Directed Broadcasts hinterherschickt.
    Im Unternehmensumfeld habe ich aber nicht so gerne so schimmlige Selbstbaulösungen und Wasser neu erfinden ist auch nicht toll.

    Fragen:
    => kennt ihr da was Fertiges ?
    => bringt das OS (W2008Standard) da vielleicht selbst schon was passendes mit?
    => oder macht man sowas ganz anders?
    TIA

  2. #2
    Registered User
    Registriert seit
    Feb 2001
    Beiträge
    357
    Renommee
    42

    AW: Broadcast weiterleiten?

    (keine Antwort? ==> zu unverständlich formuliert? zu uninteressant?)

    Update=> eine Lösungsmöglichkeit
    Anscheinend können manche Router das (255.255.255.255-er Broadcast in Directed Broadcast umsetzen, "IP Helper").
    Leider für meinen Fall keine Hilfe.

    Update=> Hersteller der Software ist kooperativ, gute Chancen, dass damit Problem erledigt.

  3. #3
    Member
    Registriert seit
    May 2004
    Beiträge
    1.339
    Renommee
    1023

    AW: Broadcast weiterleiten?

    "Server" in selbes Netz bringen, ggf. durch Tunnel.

  4. #4
    Registered User
    Registriert seit
    Jun 2000
    Beiträge
    3.826
    Renommee
    551

    AW: Broadcast weiterleiten?

    Layer 2 Tunnel stell ich mir schwierig vor wenn das Gerät ausgeschaltet ist ;-)

    (falls der Hersteller es nicht umbaut) Es muss ja nicht zwingend der Router sein der die lokale Broadcasts in directed Broadcasts umwandelt, das kann ein x-beliebiges Gerät (or Virtueller Server) sein im gleichen Netz wie der Server der die Broadcasts abschickt. Generell ist es aber ein Softwareproblem und sollte auch dort gelöst werden .. um gefrickel zu vermeiden ;-)

  5. #5
    Member
    Registriert seit
    May 2004
    Beiträge
    1.339
    Renommee
    1023

    AW: Broadcast weiterleiten?

    Zitat Zitat von DopeFish Beitrag anzeigen
    Layer 2 Tunnel stell ich mir schwierig vor wenn das Gerät ausgeschaltet ist ;-)
    Es gibt ja mindestens ein aktives Gerät im Netz, den Router. Der kann Endpunkt des Tunnels sein.

    Ein Directed Broadcast ist nicht unbedingt wünschenswert. Die Frage ist, welcher Perimeter Routen zum Zielnetz kennt und ob wirklich jeder in diesem Perimeter in der Lage sein soll / darf, das WoL zu verwenden.

  6. #6
    Registered User
    Registriert seit
    Feb 2001
    Beiträge
    357
    Renommee
    42

    AW: Broadcast weiterleiten?

    Zuerst mal danke für die Antworten.

    @DopeFish: ...In erster Linie Softwareproblem... ja, seh' ich genauso.
    Mündlich habe ich die Zusage, dass die Software angepasst wird (mal sehn, ob die jetzt erst "die Hand aufzuhalten"). Ein zusätzliches Gerät im Servernetz scheidet aus meiner Sicht aus (neuer Server=nicht zu rechtfertigen, vorhandener andrer Server=konzeptionell unmöglich)

    @Shakademus: ... Directed Broadcast nicht wünschenswert (vgl. RFC2644)... Das ist ein reinrassiges Sicherheitsthema.
    In meinem Fall handelt es sich bei den Zielrechnern um so eine Art Kiosk-Anzeigen, die in einem eigenen Netz hinter einer FW stehen (vom internen Netz separiert, private Adressen). Um den Broadcast dorthin zu bringen, müsste ein Angreifer (aus dem internen Netz) also die Absende-IP spoofen, und die Ziel-MACs kennen (für's MagicPacket) ->machbar. Damit könnte er dann die Anzeigen zur Unzeit aufwecken. Hier sehe ich kein Schadenspotential, d.h. halte ich für vertretbar.
    ... Server zu Clients bringen...
    Der Server ist vielfach im internen Netz "verstrickt", den zu den Clients zu verpflanzen halte ich für eher "anstrengend". Die Tunneling-Sache verstehe ich noch nicht: Soweit ich sehe müsste über den Tunnel eine Art Bridge realisiert werden, um die Brodcast ins Zielnetz zu bringen => könntest Du mal skizzieren, wie das aussehen könnte?

  7. #7
    Member
    Registriert seit
    May 2004
    Beiträge
    1.339
    Renommee
    1023

    AW: Broadcast weiterleiten?

    Z. B. kannst Du mit OpenSSH einen IP-Tunnel zwischen dem Server und z. B. dem Router über SSH aufbauen. Der Server hat dann ein eigenes Interface in dem Netz und kann darüber seine Broadcasts versenden. Alternativ OpenVPN (TLS), PPTP, L2TP, IPSec etc.

    Im Linux-IP-Stack, Cisco IOS und BSD sind auch Spielereien wie ein einfacher IPIP-Tunnel möglich, also dass die IP-Broadcast-Pakete über ein Unicast-Paket zum Router getunnelt werden. In Windows wird das aber vermutlich nichts. Mit PPTP und L2TP sollte das System aber auch mit Bordmitteln zurechtkommen.

  8. #8
    Registered User
    Registriert seit
    Feb 2001
    Beiträge
    357
    Renommee
    42

    AW: Broadcast weiterleiten?

    Wieder was gelernt (Kannte die Layer2-Modi von OpenSSH/OpenVPN nicht).
    Nachdem ich jetzt eine modifizierte Softwareversion habe, ist das Problem allerdings nur noch akademisch
    (werd' mich mal offline schlau machen, privates Interesse).
    ==> Danke nochmal für die Tipps.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. broadcast scan
    Von Fee-lix im Forum Netzwerktopologie & Technik
    Antworten: 22
    Letzter Beitrag: 20.02.2007, 18:01
  2. EMail Broadcast
    Von Scarface im Forum Netzwerktopologie & Technik
    Antworten: 9
    Letzter Beitrag: 06.09.2006, 15:25
  3. DHCP Broadcast
    Von Obiwan im Forum Netzwerktopologie & Technik
    Antworten: 4
    Letzter Beitrag: 25.03.2003, 06:56
  4. Broadcast-Sturm
    Von Witec im Forum VisualBasic / VBScript
    Antworten: 5
    Letzter Beitrag: 30.12.2001, 18:51
  5. ARP - Who is - broadcast schicken...
    Von XuNiL im Forum (In)Security allgemein
    Antworten: 1
    Letzter Beitrag: 10.04.2001, 21:36

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •