URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 27778
[ Назад ]

Исходное сообщение
"IP"

Отправлено Nas , 19-Мрт-03 10:33 
Привет всем
У меня такая проблема:
Есть юзеры, у каждого свой ip, ip привязаны к MAC адресам,
но есть еще свободные ip.
Как мне сделать чтобы юзер не смог под свободным ip лазить  а только по выданному?

Содержание

Сообщения в этом обсуждении
"IP"
Отправлено Nikolaev D. , 19-Мрт-03 10:52 
>Привет всем
>У меня такая проблема:
>Есть юзеры, у каждого свой ip, ip привязаны к MAC адресам,
>но есть еще свободные ip.
>Как мне сделать чтобы юзер не смог под свободным ip лазить  
>а только по выданному?

Ставить VPN. По другому бесполезно. Свободные адеса закрыть ipfw, но если МАК подменят - ничего не сделаешь. Или у тебя Catalist ы стоят и на кажного пользователя порт ?


"IP"
Отправлено Nas , 19-Мрт-03 11:22 
Ну впринципе можно так:
arp -s свободный ip 0:0:0:0:0:0 pub
но это для одного а если у меня 200 свободных ip то как тогда?

"IP"
Отправлено AlexBSD , 19-Мрт-03 14:08 
>Ну впринципе можно так:
>arp -s свободный ip 0:0:0:0:0:0 pub
>но это для одного а если у меня 200 свободных ip то
>как тогда?


ну а скрипт слабо написать что ли?
в файло тебе пусть накидает ипы и к ним маки 00:00:00:00:00:00


"IP"
Отправлено Ilia , 19-Мрт-03 23:59 
>>Привет всем
>>У меня такая проблема:
>>Есть юзеры, у каждого свой ip, ip привязаны к MAC адресам,
>>но есть еще свободные ip.
>>Как мне сделать чтобы юзер не смог под свободным ip лазить  
>>а только по выданному?
>
>Ставить VPN. По другому бесполезно. Свободные адеса закрыть ipfw, но если МАК
>подменят - ничего не сделаешь.

Ну сам факт подмены отловить-то можно, вот что-то сделать - вряд ли...