Jump to content

Странного хочу (IP/MAC верификатор на пути к тупому свитчу)


Recommended Posts

Posted

Существуют-ли в природе девайсы, делающие следующее:

подключаются на пути от тупого свитча к клиенту

пропускают от клиента только те, пакеты, которые посланы с IP и MAC адресами клиента

 

Какая-нить малеькая железяка с маленькой прошивочкой (перепрограммируемой через RS232 или IP)... Вумные свитчи не предлагать - не наставишься на двух-трех клиентов по вумному свитчу..

 

Если таких штуковин не существует (или существуют с ценой больше10-15$ за штуку), то может кто-нибудь посоветовать решить проблему раздачей инета в сегментированной сети (в случае с pptp (pppoe): без требования к клиенту прописывать роутинг на локальные подсети через локальный гейт (вместо vpn-овского соединения) после подключения)

Posted

По поводу последнего момента - смотря какие клиенты, но прописать можно и до подключения по VPN. В NT подобных ОС просто добавить необходимые маршруты раз и навсегда запустив route add ..... с ключем (не помню каким, но найти не сложно). В 9х просто при загрузке виндов батничек.

По первой части - если на 2х-3х клиентов то можно мост на линухе, а там режь и по мак и по ИП.

Только не пойму как оно друг с другом связано

Posted

1. Маки фильтровать - дабы свичи в хабы не превращали путем переполнения таблицы маков.

2. Если фильтрацию ip организовать, тогда вообще все прекрасно и никакой vpn и авторизация нафик не нужны..

 

P.S. насчет первого пункта - возможно ошибаюсь, но теоретически переполнение может быть организовано посылкой кучи пакетов от имени разных MAC-ов

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.