The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Помогите с MAC фильтрацией на WiFi"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (AAA, Radius, Tacacs)
Изначальное сообщение [ Отслеживать ]

"Помогите с MAC фильтрацией на WiFi"  +/
Сообщение от macho (ok) on 23-Май-11, 09:58 
Здравствуйте,

использую Cisco WDS WIFI в сочетании с Cisco ACS. Аутентификация по LEAP/PEAP. Теперь еще надо прикрутить по MAC фильтрацию клиентов.

наверное старею :) или просто день не задался, но нужна помощь чтобы кто-то направил, куда идти и как все это грамотно скрутить!

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Помогите с MAC фильтрацией на WiFi"  +/
Сообщение от Pve1 (ok) on 23-Май-11, 10:37 
> Здравствуйте,
> использую Cisco WDS WIFI в сочетании с Cisco ACS. Аутентификация по LEAP/PEAP.
> Теперь еще надо прикрутить по MAC фильтрацию клиентов.
> наверное старею :) или просто день не задался, но нужна помощь чтобы
> кто-то направил, куда идти и как все это грамотно скрутить!

ИМХО очень не логичное и бессмысленное занятие.
С точки зрения безопасности - вообще ничего не дает. т.к. заснифить и подделать этот мак адрес сможет даже школьник. И это несравнимо проще, нежели сломать LEAP/PEAP.
+ Сложно в поддержке актуальности и удаления маков уволившихся сотрудников.
Одним словом - один геморрой, и никаких плюсов.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Помогите с MAC фильтрацией на WiFi"  +/
Сообщение от macho (ok) on 23-Май-11, 10:46 
>[оверквотинг удален]
>> использую Cisco WDS WIFI в сочетании с Cisco ACS. Аутентификация по LEAP/PEAP.
>> Теперь еще надо прикрутить по MAC фильтрацию клиентов.
>> наверное старею :) или просто день не задался, но нужна помощь чтобы
>> кто-то направил, куда идти и как все это грамотно скрутить!
> ИМХО очень не логичное и бессмысленное занятие.
> С точки зрения безопасности - вообще ничего не дает. т.к. заснифить и
> подделать этот мак адрес сможет даже школьник. И это несравнимо проще,
> нежели сломать LEAP/PEAP.
> + Сложно в поддержке актуальности и удаления маков уволившихся сотрудников.
> Одним словом - один геморрой, и никаких плюсов.

:) хорошее начало дня )

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Спонсоры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2021 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру