The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Как не впустить в сеть 'левые' машины??"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Как не впустить в сеть 'левые' машины??"
Сообщение от TriNo Искать по авторуВ закладки(ok) on 17-Мрт-05, 22:43  (MSK)
Есть сеть на 60 компов! И иногда пользователи начинают подрубать левые машины в сеть, начинают флудить с них и т.д и т.п! Так вот нужно что бы все левые хосты в сеть не могли попасть. Есть сервачек под управлением FreeBSD 5.3! помогите осуществить такую идею. Зарание огромное спасибо! делаю акцент на том что мне не нужно запретить смену айпишников в сети мне нужно левые айпишники не пустить в нее.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Как не впустить в сеть 'левые' машины??"
Сообщение от Exolid emailИскать по авторуВ закладки(ok) on 17-Мрт-05, 23:10  (MSK)
Прежде чем ломать голову и придумывать технические решения и заморочки, следует понять, что проблема -- административного характера. А игрушки "кто умнее" следует оставить для детского сада. Административную проблему надо решать административным путём. Пиши на имя шефа записку, что мол, так и так,  подключаются посторонние компьютеры и мешают нормальному функционированию сети. Будет приказ прекратить. Если после этого будут нарушения -- к шефу. И всё.

...мои 5 копеек.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Как не впустить в сеть 'левые' машины??"
Сообщение от TriNo Искать по авторуВ закладки(ok) on 17-Мрт-05, 23:27  (MSK)
>Прежде чем ломать голову и придумывать технические решения и заморочки, следует понять,
>что проблема -- административного характера. А игрушки "кто умнее" следует оставить
>для детского сада. Административную проблему надо решать административным путём. Пиши на
>имя шефа записку, что мол, так и так,  подключаются посторонние
>компьютеры и мешают нормальному функционированию сети. Будет приказ прекратить. Если после
>этого будут нарушения -- к шефу. И всё.
>
>...мои 5 копеек.

Так как раз я и администратор этой сети, спасибо за 5 копеек, очень помогли

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Как не впустить в сеть 'левые' машины??"
Сообщение от Exolid emailИскать по авторуВ закладки(ok) on 17-Мрт-05, 23:41  (MSK)
>Так как раз я и администратор этой сети, спасибо за 5 копеек,
>очень помогли

Повторяю...

Вы, как администратор сети, пишете на имя вашего начальника или там директора (смотрите сами) письмо, что в процессе администрирования обнаружены такие и такие несанкционированные подключения, которые мешают нормальному функционированию сети, снижают эффективность труда и, как результат, негативно влияют на финансовую сторону дела. Прошу на административном уровне запретить сотрудникам несанкционированно подключать посторонние комьютеры и т.д. т.п....

А о технической реализации потом говорить. Техническое решение может занять ____ количество времени. Шеф должен будет (потом) получить записку, что на борьбу с "пионэрами" потрачено столько-то часов рабочего времени... ;-)

... мои 5 копеек.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Как не впустить в сеть 'левые' машины??"
Сообщение от toor99 emailИскать по авторуВ закладки(ok) on 17-Мрт-05, 23:32  (MSK)
>Есть сеть на 60 компов! И иногда пользователи начинают подрубать левые машины в сеть
Управляемые коммутаторы и список разрешённых MAC-адресов на них. Также привязка MAC-адресов к портам коммутатора. Также, внедрение 802.1x с аутентификацией по отпечатку пальца/рисунку сетчатки/анализу ДНК/что-то ещё. Что бы тебе еще посоветовать? Или хватит пока?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Как не впустить в сеть 'левые' машины??"
Сообщение от TriNo Искать по авторуВ закладки(ok) on 17-Мрт-05, 23:40  (MSK)
>>Есть сеть на 60 компов! И иногда пользователи начинают подрубать левые машины в сеть
>Управляемые коммутаторы и список разрешённых MAC-адресов на них. Также привязка MAC-адресов к
>портам коммутатора. Также, внедрение 802.1x с аутентификацией по отпечатку пальца/рисунку сетчатки/анализу
>ДНК/что-то ещё. Что бы тебе еще посоветовать? Или хватит пока?

Это ты типа самый шарящий чувак здесь, выдно сразу что отличаешься умом и сообразительностью только не в ту сторону что нада! Я хочю узнать можно ли програмно такое зделать, а про комутаторы модешь пойти кому то другому повтирать! Было бы лаве я бы тут на не напрегался что то писать

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Как не впустить в сеть 'левые' машины??"
Сообщение от Nikakoy Искать по авторуВ закладки on 17-Мрт-05, 23:56  (MSK)
Парень, рассуждай логически!

Ты хочешь программно, на своем сервере под freebsd управлять доступом других машин в сети??? Окстись! Этот твой сервер - всего лишь ЕЩЕ ОДНА МАШИНА СЕТИ. А вот доступом к сети могут управлять, как правильно уже предложили - коммутаторы, позволяющие привязывать порты к mac-адресам. Кроме этого, можно лишь посоветовать ACL на всех серверах по дозволенным ip, чтобы "лишние" машины просто не получали доступ к серверам. Но это тебя не спасет от флуда по сети.

А вообще решение проблемы организационное - т.е. пишется бумага (донос-поклеп-телега-малява) на хулиганов вышестоящему начальству, прикладывается список с ценами "якобы возможно поврежденного" злоумышленниками сетевого оборудования/серверов... и можно спокойно наблюдать за наказанием провинившихся. Если оное не произойдет, значит ваше начальство хуже этих же хулиганов и вам в такой конторе делать нечего.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Как не впустить в сеть 'левые' машины??"
Сообщение от TriNo Искать по авторуВ закладки(ok) on 18-Мрт-05, 00:01  (MSK)
>Парень, рассуждай логически!
>
>Ты хочешь программно, на своем сервере под freebsd управлять доступом других машин
>в сети??? Окстись! Этот твой сервер - всего лишь ЕЩЕ ОДНА
>МАШИНА СЕТИ. А вот доступом к сети могут управлять, как правильно
>уже предложили - коммутаторы, позволяющие привязывать порты к mac-адресам. Кроме этого,
>можно лишь посоветовать ACL на всех серверах по дозволенным ip, чтобы
>"лишние" машины просто не получали доступ к серверам. Но это тебя
>не спасет от флуда по сети.
>
>А вообще решение проблемы организационное - т.е. пишется бумага (донос-поклеп-телега-малява) на хулиганов
>вышестоящему начальству, прикладывается список с ценами "якобы возможно поврежденного" злоумышленниками сетевого
>оборудования/серверов... и можно спокойно наблюдать за наказанием провинившихся. Если оное не
>произойдет, значит ваше начальство хуже этих же хулиганов и вам в
>такой конторе делать нечего.

Есть такая прикольная штука как arp, мне надо намутить так, что когда появлялись левые айпишник, сервак начинал усердную arp атаку этой машины. вот таким образом сервак не должен пускать машины в сеть

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Как не впустить в сеть 'левые' машины??"
Сообщение от Exolid emailИскать по авторуВ закладки(ok) on 18-Мрт-05, 00:03  (MSK)
TriNo:

Баловаться охота или работать?..

  Рекомендовать в FAQ | Cообщить модератору | Наверх

19. "Как не впустить в сеть 'левые' машины??"
Сообщение от Exolid emailИскать по авторуВ закладки(ok) on 18-Мрт-05, 07:22  (MSK)
>Есть такая прикольная штука как arp, мне надо намутить так, что когда
>появлялись левые айпишник, сервак начинал усердную arp атаку этой машины. вот
>таким образом сервак не должен пускать машины в сеть


Я думаю нужно более суровое решение нежели arp. Arp -- это уже вчерашний день. По шнурку, ведущему к нарушителю надо пустить 220В. Шоб знал кто в сети администратор!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

20. "Как не впустить в сеть 'левые' машины??"
Сообщение от Exolid emailИскать по авторуВ закладки(ok) on 18-Мрт-05, 07:25  (MSK)
Или нет... По обнаружению нарушителя решительно выкрутить пробки в его/её квартире.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

21. "Как не впустить в сеть 'левые' машины??"
Сообщение от Exolid emailИскать по авторуВ закладки(ok) on 18-Мрт-05, 07:27  (MSK)
Или направить в милицию анонимную записку, что мол тот и тот -- злостный распространитель *анаши*, *кокаина*, *пиратского софта* (нужное подчеркнуть).
  Рекомендовать в FAQ | Cообщить модератору | Наверх

22. "Как не впустить в сеть 'левые' машины??"
Сообщение от Exolid emailИскать по авторуВ закладки(ok) on 18-Мрт-05, 07:30  (MSK)
Или дать объявление в газету бесплатных объявлений по раздаче персидских котят.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

23. "Как не впустить в сеть 'левые' машины??"
Сообщение от Exolid emailИскать по авторуВ закладки(ok) on 18-Мрт-05, 07:33  (MSK)
Или заплатить бомжам и дать расстроеную гитару чтоб под окном всю ночь горланили "Владимирский Централ"
  Рекомендовать в FAQ | Cообщить модератору | Наверх

24. "Как не впустить в сеть 'левые' машины??"
Сообщение от Exolid emailИскать по авторуВ закладки(ok) on 18-Мрт-05, 07:36  (MSK)
Или запустить под дверь небольшую колонию термитов
  Рекомендовать в FAQ | Cообщить модератору | Наверх

25. "Как не впустить в сеть 'левые' машины??"
Сообщение от Exolid emailИскать по авторуВ закладки(ok) on 18-Мрт-05, 07:41  (MSK)
Или несколько дней звонить на номер злодеев и дышать в трубку.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

29. "Как не впустить в сеть 'левые' машины??"
Сообщение от Quarc Искать по авторуВ закладки on 18-Мрт-05, 09:16  (MSK)
>Есть такая прикольная штука как arp, мне надо намутить так, что когда
>появлялись левые айпишник, сервак начинал усердную arp атаку этой машины. вот
>таким образом сервак не должен пускать машины в сеть

Махинации с arp пройдут только против windows систем, и то это будет довольно криво, и при наличии некоторого количества ума(хотя я это редко встречал :)) это не сложно обойти - проверено.
Как тут уже говорилось без железок 100% защитится от таких подрубаний нельзя. На сайтах посвященных домашним сетям эта тема обсосана по полной.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

34. "Как не впустить в сеть 'левые' машины??"
Сообщение от grey emailИскать по авторуВ закладки(??) on 18-Мрт-05, 17:39  (MSK)
>
>Есть такая прикольная штука как arp, мне надо намутить так, что когда
>появлялись левые айпишник, сервак начинал усердную arp атаку этой машины. вот
>таким образом сервак не должен пускать машины в сеть

Я сам занимался такой проблемой, и даже написал программу, и она прекрасно работала под freebsd 4.7,  но решил отказаться от арп атак по нескольким причинам:
1) Нарушитель может поменять свои MAC и IP адреса на MAC и IP легальной машины - из-за этого вычислить нелегального нарушителя невозможно
2) Нарушитель может сделать себе статическую ARP таблицу - в этом случае ему будет абсолютно все равно будешь ли ты ему отсылать неправильные ARP пакеты или не будешь. Т.е. нарушитель себе может прописать в таблицу МАC адреса всех компутеров в сети - и будет прекрасно сеть видеть, не отсылая броадкаст ARP пакеты с вопросом - а ты не сможешь отловить его из-за этого.

Вообще как я понял после долгих исследований - реально защитить свою сеть можно только или железным способом, покпая свичи, или совместным железячно-рограммным решением. Другие решения являются неэффективными.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Как не впустить в сеть 'левые' машины??"
Сообщение от Exolid emailИскать по авторуВ закладки(ok) on 18-Мрт-05, 00:01  (MSK)
Nikakoy:

Я ему это уже пытался говорить. Товарищ не понимэ. :-/

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "Как не впустить в сеть 'левые' машины??"
Сообщение от TriNo Искать по авторуВ закладки(ok) on 18-Мрт-05, 00:04  (MSK)
>Nikakoy:
>
>Я ему это уже пытался говорить. Товарищ не понимэ. :-/


Проблема то в том, что сетка домашняя и НЕ комерческая

  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "Как не впустить в сеть 'левые' машины??"
Сообщение от Exolid emailИскать по авторуВ закладки(ok) on 18-Мрт-05, 00:07  (MSK)
>Проблема то в том, что сетка домашняя и НЕ комерческая


Чтобы придумать элегантное решение нужно, как минимум, знать схему сети...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "Как не впустить в сеть 'левые' машины??"
Сообщение от toor99 emailИскать по авторуВ закладки(ok) on 18-Мрт-05, 00:08  (MSK)
>>>Есть сеть на 60 компов! И иногда пользователи начинают подрубать левые машины в сеть
>>Управляемые коммутаторы и список разрешённых MAC-адресов на них. Также привязка MAC-адресов к
>>портам коммутатора. Также, внедрение 802.1x с аутентификацией по отпечатку пальца/рисунку сетчатки/анализу
>>ДНК/что-то ещё. Что бы тебе еще посоветовать? Или хватит пока?
>
>Это ты типа самый шарящий чувак здесь, выдно сразу что отличаешься умом
>и сообразительностью только не в ту сторону что нада! Я хочю
>узнать можно ли програмно такое зделать, а про комутаторы модешь пойти
>кому то другому повтирать! Было бы лаве я бы тут на
>не напрегался что то писать

Э-э, всё понятно с тобою, пионер.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "Как не впустить в сеть 'левые' машины??"
Сообщение от TriNo Искать по авторуВ закладки(ok) on 18-Мрт-05, 00:13  (MSK)
>>>>Есть сеть на 60 компов! И иногда пользователи начинают подрубать левые машины в сеть
>>>Управляемые коммутаторы и список разрешённых MAC-адресов на них. Также привязка MAC-адресов к
>>>портам коммутатора. Также, внедрение 802.1x с аутентификацией по отпечатку пальца/рисунку сетчатки/анализу
>>>ДНК/что-то ещё. Что бы тебе еще посоветовать? Или хватит пока?
>>
>>Это ты типа самый шарящий чувак здесь, выдно сразу что отличаешься умом
>>и сообразительностью только не в ту сторону что нада! Я хочю
>>узнать можно ли програмно такое зделать, а про комутаторы модешь пойти
>>кому то другому повтирать! Было бы лаве я бы тут на
>>не напрегался что то писать
>
>Э-э, всё понятно с тобою, пионер.

Да ты шо какие мы умные, это все что ты можешь - попиздеть? Или извилины сильно ровные? А может грабли кривые? А может все вместе? Если тебе впадло напрегать черепок, то так и скажы

  Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "Как не впустить в сеть 'левые' машины??"
Сообщение от Exolid emailИскать по авторуВ закладки(ok) on 18-Мрт-05, 00:15  (MSK)
>Да ты шо какие мы умные, это все что ты можешь -
>попиздеть? Или извилины сильно ровные? А может грабли кривые? А может
>все вместе? Если тебе впадло напрегать черепок, то так и скажы
>


Давай я тебе скажу... Жи и Ши -- пиши с буквой И... Помнишь?.. 3-й класс?..

Гы-гы-гы!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

16. "Как не впустить в сеть 'левые' машины??"
Сообщение от TriNo Искать по авторуВ закладки(ok) on 18-Мрт-05, 00:23  (MSK)
>>Да ты шо какие мы умные, это все что ты можешь -
>>попиздеть? Или извилины сильно ровные? А может грабли кривые? А может
>>все вместе? Если тебе впадло напрегать черепок, то так и скажы
>>
>
>
>Давай я тебе скажу... Жи и Ши -- пиши с буквой И...
>Помнишь?.. 3-й класс?..
>
>Гы-гы-гы!


К твоему сведенью я из Украины, русский язык в жизни не учил, так что принимай как есть

  Рекомендовать в FAQ | Cообщить модератору | Наверх

17. "Как не впустить в сеть 'левые' машины??"
Сообщение от Exolid emailИскать по авторуВ закладки(ok) on 18-Мрт-05, 00:27  (MSK)
>>Давай я тебе скажу... Жи и Ши -- пиши с буквой И...
>>Помнишь?.. 3-й класс?..
>>
>>Гы-гы-гы!
>
>
>К твоему сведенью я из Украины, русский язык в жизни не учил,
>так что принимай как есть


К Вашему сведению я тоже из Украины, и в украинском языке символа Ы -- вообще нет. Зато есть апломб, безграмотность и море бездарей.

Как хочу так и буду принимать.

Всё. В морг.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

26. "Как не впустить в сеть 'левые' машины??"
Сообщение от ids emailИскать по авторуВ закладки(??) on 18-Мрт-05, 08:45  (MSK)
>>>Да ты шо какие мы умные, это все что ты можешь -
>>>попиздеть? Или извилины сильно ровные? А может грабли кривые? А может
>>>все вместе? Если тебе впадло напрегать черепок, то так и скажы
>>>
>>
>>
>>Давай я тебе скажу... Жи и Ши -- пиши с буквой И...
>>Помнишь?.. 3-й класс?..
>>
>>Гы-гы-гы!
>
>
>К твоему сведенью я из Украины, русский язык в жизни не учил,
>так что принимай как есть


Я тоже из Украины, и ты не поверишь - русский язык по сей день там изучается.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

15. "Как не впустить в сеть 'левые' машины??"
Сообщение от TriNo Искать по авторуВ закладки(ok) on 18-Мрт-05, 00:16  (MSK)
К вашему сведенью такая система есть и работает отлично! так что не нужно рогами упираться и предлагать менять работу! Тоже мне советы
  Рекомендовать в FAQ | Cообщить модератору | Наверх

18. "Как не впустить в сеть 'левые' машины??"
Сообщение от BarS Искать по авторуВ закладки(??) on 18-Мрт-05, 07:08  (MSK)
мерянье пиписьками.
на фре (как и в другой оси) такое реализовать будет трудно. Можно фильрацию по мак, а кто мне мешает поменять мак. Можно по VPN, кто мне мешает установить такие же настройки (вот только если один комп - один пользователь - тогда спрашивать как ушли его настройки, но тогда присоединение к сети будет не таким простым), кроме того кто мешает мне прописать либой IP и блокировать другие компы таким образом. Или засыпать сеть пакетами. А вот аппаратное решение - это да.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

28. "Как не впустить в сеть 'левые' машины??"
Сообщение от dimus emailИскать по авторуВ закладки(??) on 18-Мрт-05, 09:05  (MSK)
Без управляемого свича 100% решения проблемы нет и быть не может. Если это домашняя некоммерческая сеть, то надо либо смириться, либо скинуться на покупку железа. Вообще, не зная топологию сети трудно сказать что-то определенное про необходимое оборудование. Однако из дешевых решений можно присмотреться к продукции dlink - www.dlink.ru (см. например DS-3226S позволяет привязать каждый порт к маку, засунуть всех в VLAN и сделать много чего еще полезного. цена в районе 400 у.е. Есть стекируемая версия, но она подороже будет) На 60 компов надо 3 таких свича, т.е. 1200 у.е. На 1 чела - 20 у.е., т.е. порядка 600 р - вполне приемлимая сумма.
Чисто программное решение - запрет изменения arp-таблицы, привязка МАС к IP - сработают только против неподготовленного противника - "пионэров" и читателей журнала "Хакер".
Вообще если у вас домашняя сеть, то сходите на сайт www.nag.ru - это один из лучших ресурсов в сети на эту тему.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

30. "Как не впустить в сеть 'левые' машины??"
Сообщение от Vakero emailИскать по авторуВ закладки(ok) on 18-Мрт-05, 09:21  (MSK)
>Без управляемого свича 100% решения проблемы нет и быть не может. Если
>это домашняя некоммерческая сеть, то надо либо смириться, либо скинуться на
>покупку железа. Вообще, не зная топологию сети трудно сказать что-то определенное
>про необходимое оборудование. Однако из дешевых решений можно присмотреться к продукции
>dlink - www.dlink.ru (см. например DS-3226S позволяет привязать каждый порт к
>маку, засунуть всех в VLAN и сделать много чего еще полезного.
>цена в районе 400 у.е. Есть стекируемая версия, но она подороже
>будет) На 60 компов надо 3 таких свича, т.е. 1200 у.е.
>На 1 чела - 20 у.е., т.е. порядка 600 р -
>вполне приемлимая сумма.
>Чисто программное решение - запрет изменения arp-таблицы, привязка МАС к IP -
>сработают только против неподготовленного противника - "пионэров" и читателей журнала "Хакер".
>
>Вообще если у вас домашняя сеть, то сходите на сайт www.nag.ru -
>это один из лучших ресурсов в сети на эту тему.


Cisco Port Security - и все.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

31. "Как не впустить в сеть 'левые' машины??"
Сообщение от dimus emailИскать по авторуВ закладки(??) on 18-Мрт-05, 09:36  (MSK)
>Cisco Port Security - и все.
Молодец. Классно придумал. Только вот цена у киски такая, что на десяток DLink-ов хватит. А если бы Вы прочитали пост более внимательно, то обнаружили бы, что предлагать покупку киски было, мягко говоря, не очень умно.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

32. "Как не впустить в сеть 'левые' машины??"
Сообщение от Vakero emailИскать по авторуВ закладки(ok) on 18-Мрт-05, 11:13  (MSK)
>>Cisco Port Security - и все.
>Молодец. Классно придумал. Только вот цена у киски такая, что на десяток
>DLink-ов хватит. А если бы Вы прочитали пост более внимательно, то
>обнаружили бы, что предлагать покупку киски было, мягко говоря, не очень
>умно.

Гы) Судя по вашим соплям тут - не только классно, но еще и в бровь. А насчет умно - бери длинки, настраивай - какие-проблемы? Или опять про деньги разговор? Хотите софтвое решение - все равно без дополнительной машины не обойдетесь, но софт будет стоит столько, что дешевле купить тех же длинков 3-ьего уровня. Все. Считаю автору темы низачиот.

П.С.: Бардак получает тот, кто не продумывает топологию и рост сети.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

27. "Как не впустить в сеть 'левые' машины??"
Сообщение от ids emailИскать по авторуВ закладки(??) on 18-Мрт-05, 08:51  (MSK)
Мне не ясны некоторые моменты, хотелось бы немого конкретизировать.


>Есть сеть на 60 компов! И иногда пользователи начинают подрубать левые машины
>в сеть, начинают флудить с них и т.д и т.п! Так

Что ты хочешь этим сказать? Что в твоем понимании "флудить"?

>вот нужно что бы все левые хосты в сеть не могли
>попасть.

Что значит не попасть?


Есть сервачек под управлением FreeBSD 5.3! помогите осуществить такую идею.
>Зарание огромное спасибо! делаю акцент на том что мне не нужно
>запретить смену айпишников в сети мне нужно левые айпишники не пустить
>в нее.

Что ты хочеш этим сказать? Подели сеть на подсети. Остальное проблемы роутера.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

33. "Как не впустить в сеть 'левые' машины??"
Сообщение от SergeiWind Искать по авторуВ закладки(??) on 18-Мрт-05, 11:32  (MSK)
Если сеть некоммерческая - то какие могут быть проблемы? Подключайся народ - сеть некоммерческая. :) Если не хочешь что бы подключались - свичи на чердаках позакрывай в железные ящики. В договоре на предоставление услуг пропиши пункт, что подключаться к сети могут только машины с зарегестрированным у тебя в базе мак адресом, в противном случае физическое отключение от сети того кто пустил на свой шнурок незнакомца - поставь arp watch dog, вроде так называется, даже если мак поменяют то надо еще и сетевуху точно такую же что б не выкупалось. Всем раздавать адреса по дхцп. Кроме того как тут уже говорили - сеть наверняка порезана на подсети с роутерами - резать на них всех кого можно. Про Украину - я тоже в Украине живу, но когда общаюсь на русском языке - пытаюсь писать грамотно - ошибки - это просто неуважение к собеседникам. Да и вообще - спрашиваешь совета - поосторожнее с ответами - аля "... че ты мне тута втираешь - была бы лаве я бы все сделал..." Спросил - слушай - если такой умный - не спрашивай.
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру