BAG Posted January 18, 2006 Posted January 18, 2006 Задача: Есть сеть накрывающая не большой город. Используется 6 рутеров на Slacke. Изза хулиганов, появилась необходимость привязки ip к MAC с возможностью полного администрирования (подключенияотключения пользователей), желательно через Веб, но и SSH пойдёт. Какие будут соображения на этот счёт? Зарание благодарен! Могу тоже кое чем поделиться.. Вставить ник Quote
medtech Posted January 19, 2006 Posted January 19, 2006 Добрый час! у хулиганов ХР и мас меняется на раз, не поможет это, а только задвинет проблему подальше. Но ненадолго. Сергей. Вставить ник Quote
MaXToP Posted January 21, 2006 Posted January 21, 2006 так а в чем проблема -то прибить МАК к ИП на Слаке через SSH ? Вставить ник Quote
BAG Posted January 27, 2006 Author Posted January 27, 2006 Добрый час! у хулиганов ХР и мас меняется на раз, не поможет это, а только задвинет проблему подальше. Но ненадолго. Сергей. В том и дело.. поменяют и не увидят кроме своей подсетки ничего. А угадать мак с айпи не каждый сможет (да и в морду получить риск есть, при совпадении адресов))). У нас в подсетках максимум 30 юзверей. Ставить управляемые комутаторы на каждый дом пока нет возможности. Хочится попробовать использовать то что есть. Разве не бывает вариантов более менее работающих? Вставить ник Quote
BAG Posted January 27, 2006 Author Posted January 27, 2006 так а в чем проблема -то прибить МАК к ИП на Слаке через SSH ? Кроме меня оперативно поработать никто не сможет по SSH(( а так девочке дал руль и всё.. Шибко маленькая сетка пока, 160 компов всего. На днях, скорее всего малолетка, зная айпи и ник соседки(14 лет), пока её небыло дома, под её именем наговорил такого!!!!! (типа хочу, могу, дома нету никого, даже цену назвал)!!! После того как это дерьмо всплыло, её папаша хотел меня грохнуть(( Выход в инет происходит у нас по VPN.. так что с этим проблем почти нету. Хулиганят в нутри сети)) Вставить ник Quote
Chek Posted January 27, 2006 Posted January 27, 2006 Да тема есть) но вот только без вмешательства активного железа дело с мёртвой точки не здвинеться,какие асотелы по дешевле на проблемных домах, при мне малый лет 14 пингует соседей в смд арп -а и маленькой ручонкой в блокнот заносит не хитрое деяние,после чего ожидает сумрака и приспокойно на адрессах анлимов и трафиков шариться по сайтам известного содержания,поетому или жёсткая привязка порта или же впн,или же авторизация какая собственная или откл экаунта под пароль через хомтрей какой самим абонентом но это самописка или правка чьейто,без этого остаётся лишь лицезреть перемены мака. Хотя может есть что отслеживает первые два бита мака и если не ноль в первом то блокировать незнаю,можно поигаться с прогами какими изменяющими 2ой бит на административный но я такова правда ненаю,это так пук. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.