<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Авторизация пользователей в сети</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15870.html</link>
    <description>Здравствуйте!&lt;br&gt;Следующая ситуация:&lt;br&gt;имеется около 100-200 компьютеров, маршрутизатор cisco 37xx catalyst 1 штука и неуправляемые обычные свичи dlink 15 штук.&lt;br&gt;Пользователи подключены в неуправляемые свичи.&lt;br&gt;Неуправляемые свичи подлючены к циске по 1 штуке в порт.&lt;br&gt;В пользовательской сети статическая адресация. Отсутствует dhcp сервер как таковой.&lt;br&gt;Взаимо-однозначное соответствие человек-ip.&lt;br&gt;Последнее время участились такие вот случаи:&lt;br&gt;1 пользователь берет и прописывает у себя чужой ip с понятной целью получения халявного интернета, далее по стандартной схеме пользуется халявой, в это время легальный пользователь включает свой комп вылезает конфликт и дальше продолжать не буду.&lt;br&gt;Также как вариант есть dlink 3828  (его можно поставить вместо циски) с его фичами port-security и Guest VLAN (сейчас изучаю последнюю фичу как вариант авторизации).&lt;br&gt;Задествовать port-security или IP-port-mac-binding не представляется возможным т.к. в один порт приходит трафик 10-16 пользователей(которые поключены в неуправляемый св</description>

<item>
    <title>Авторизация пользователей в сети (myp3ujlka)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15870.html#18</link>
    <pubDate>Mon, 31 Mar 2008 18:06:18 GMT</pubDate>
    <description>Наверное вопрос решен.&lt;br&gt;Poptop заработал правда без компрессии пока, но работает, винда соединяется с ним и ходит в интернет через NAT. Компрессия так понимаю нужна на модеме, а в локальной сети только лишняя нагрузка на процессор.&lt;br&gt;Еще раз спасибо всем кто отвечал в этой теме, очень помогли, т.к. этот вопрос я изучаю впервые.&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация пользователей в сети (myp3ujlka)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15870.html#17</link>
    <pubDate>Mon, 31 Mar 2008 15:10:07 GMT</pubDate>
    <description>Да с ядром все ок.&lt;br&gt;А вот какой выбрать сервер poptop или mpd ?&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация пользователей в сети (KiM)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15870.html#16</link>
    <pubDate>Fri, 28 Mar 2008 05:06:17 GMT</pubDate>
    <description>&amp;gt;Вот возник ступор. &lt;br&gt;&amp;gt;Как и какие пачти откатить/наложить на ядро 2.6.24-gentoo-r3 для поддержки mppe+mppc ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;mppe уже есть в ядре, но вроде пишут нужно откатить его, а &lt;br&gt;&amp;gt;потом наложить некий mppe+mppc. &lt;br&gt;&amp;gt;Вот уже что-то опять нашел http://forums.gentoo.org/viewtopic-p-4385954.html?sid=4c9a9006ded427c462495467a0f379b6 &lt;br&gt;&amp;gt;Спасибо всем отвечавшим! Здорово помогли! &lt;br&gt;&lt;br&gt;а собрать gentoo-sources никак? там уже в ядре модуль mmpe-mppc есть. я так именно и делал&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация пользователей в сети (myp3ujlka)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15870.html#15</link>
    <pubDate>Thu, 27 Mar 2008 18:34:32 GMT</pubDate>
    <description>Вот возник ступор.&lt;br&gt;Как и какие пачти откатить/наложить на ядро 2.6.24-gentoo-r3 для поддержки mppe+mppc ?&lt;br&gt;mppe уже есть в ядре, но вроде пишут нужно откатить его, а потом наложить некий mppe+mppc.&lt;br&gt;Вот уже что-то опять нашел http://forums.gentoo.org/viewtopic-p-4385954.html?sid=4c9a9006ded427c462495467a0f379b6&lt;br&gt;Спасибо всем отвечавшим! Здорово помогли!&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация пользователей в сети (myp3ujlka)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15870.html#14</link>
    <pubDate>Thu, 27 Mar 2008 16:00:41 GMT</pubDate>
    <description>&amp;gt;если тип авторизации plain-text то да если нет и чтото типа ms-chap &lt;br&gt;&amp;gt;v2 то нет &lt;br&gt;&lt;br&gt;Все таки склоняюсь к установке не ppoe, а pptp c выдачей IP в опорной сети по DHCP.&lt;br&gt;При этом каждый выданный IP будет видеть только свой шлюз и pptp-сервер за своим шлюзом.&lt;br&gt;Сейчас пробую установить и настроить именно pptp как тут http://gentoo-wiki.com/HOWTO_PPTP_VPN_client_(Microsoft-compatible_with_mppe).&lt;br&gt;Какие тут возможны атаки ?&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация пользователей в сети (KiM)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15870.html#13</link>
    <pubDate>Thu, 27 Mar 2008 13:12:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;2. типа кул-хацкеры поднимают у ся pppoe сервер и те кто к &lt;br&gt;&amp;gt;&amp;gt;ним ближе ловят его. вот тут надо их както искать. если &lt;br&gt;&amp;gt;&amp;gt;авторизация стойкая то всё в ажуре но иначе просто аут &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Т.е. все еще проще не нужно выводить из строя настоящий ppoe сервер &lt;br&gt;&amp;gt;? И красть базу ? &lt;br&gt;&amp;gt;Достаточно поднять левый сервер к нему подключатся пользователи котрорые ближе к нему &lt;br&gt;&amp;gt;и вот уже несколько аккаунтов в чужих руках ? &lt;br&gt;&lt;br&gt;если тип авторизации plain-text то да если нет и чтото типа ms-chap v2 то нет&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация пользователей в сети (myp3ujlka)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15870.html#12</link>
    <pubDate>Thu, 27 Mar 2008 12:49:42 GMT</pubDate>
    <description>&amp;gt;2. типа кул-хацкеры поднимают у ся pppoe сервер и те кто к &lt;br&gt;&amp;gt;ним ближе ловят его. вот тут надо их както искать. если &lt;br&gt;&amp;gt;авторизация стойкая то всё в ажуре но иначе просто аут &lt;br&gt;&lt;br&gt;Т.е. все еще проще не нужно выводить из строя настоящий ppoe сервер ? И красть базу ?&lt;br&gt;Достаточно поднять левый сервер к нему подключатся пользователи котрорые ближе к нему и вот уже несколько аккаунтов в чужих руках ?&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация пользователей в сети (myp3ujlka)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15870.html#11</link>
    <pubDate>Thu, 27 Mar 2008 12:45:08 GMT</pubDate>
    <description>&amp;gt;если левый PPPoE-сервер будет обладать еще и базой паролей всех ваших пользователей, &lt;br&gt;&amp;gt;тогда неприятно =) &lt;br&gt;&lt;br&gt;Т.е. для этого нужно украсть базу и вывести из строя настоящий ppoe или сделать так чтобы он не отвечал на запросы ? Пошел ставить сервер, думаю я здесь еще напишу.&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация пользователей в сети (KiM)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15870.html#10</link>
    <pubDate>Thu, 27 Mar 2008 12:39:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;отобрать у пользователей адреса и пусть подключаются через pppoe. Radius&#096;ом давать пользователям &lt;br&gt;&amp;gt;&amp;gt;адреса. и подумать как уберечся от левого pppoe сервера &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1.Нужно будет доставлять ppoe протокол в WinXP ? &lt;br&gt;&amp;gt;2.Пожалуйста, подробнее про левый ppoe сервер! &lt;br&gt;&lt;br&gt;1. как сказал преведущий оратор в xp всё встроено&lt;br&gt;2. типа кул-хацкеры поднимают у ся pppoe сервер и те кто к ним ближе ловят его. вот тут надо их както искать. если авторизация стойкая то всё в ажуре но иначе просто аут&lt;br&gt;</description>
</item>

</channel>
</rss>
