McLaut Posted February 8, 2007 Posted February 8, 2007 Доброго времени суток! Собственно краткий и простой вопрос: Использует ли кто-либо для авторизации пользователей в своей сети технологию 802.1x ? Если использует - какие впечатления? Какие глюки или проблемы возникали? Заранее спасибо. З.Ы. Основная цель ввода 802.1x это ограничение доступа в сеть пользователям с отрицательным балансом. Вставить ник Quote
user_anonymous Posted February 8, 2007 Posted February 8, 2007 Я долго присматривался к этой технологии и понял, что при попытке что-то на ней замутить головной боли будет много. Во-первых, свичи с поддержкой этой технологии не относятся к категории дешевых со всеми вытекающими Во-вторых, поддержка со стороны рада ОС оставляет желать лучшего. Я вот не помню, начиная с какой винды появилась возможность таких фокусов. Для никсов есть суппликант http://open1x.sourceforge.net/, но об этом надо знать. В третьих, можно спокойно поиметь вас сбоку - когда авторизация прошла и порт открыт - кто помешает подцепить еще один комп черех простенький хабик? Вобщем, ИМХО, вкусностей много, но и колются они ой как хорошо. Вставить ник Quote
proxx Posted February 8, 2007 Posted February 8, 2007 (edited) Я долго присматривался к этой технологии и понял, что при попытке что-то на ней замутить головной боли будет много. Во-первых, свичи с поддержкой этой технологии не относятся к категории дешевых со всеми вытекающими Во-вторых, поддержка со стороны рада ОС оставляет желать лучшего. Я вот не помню, начиная с какой винды появилась возможность таких фокусов. Для никсов есть суппликант http://open1x.sourceforge.net/, но об этом надо знать. В третьих, можно спокойно поиметь вас сбоку - когда авторизация прошла и порт открыт - кто помешает подцепить еще один комп черех простенький хабик? Вобщем, ИМХО, вкусностей много, но и колются они ой как хорошо. Присоединяюсь..еще нужно контролировать IP/MAC, т.к. 802.1x этого сам не делает, и открыв порт от себя клиент может работать за других. Edited February 8, 2007 by proxx Вставить ник Quote
McLaut Posted February 8, 2007 Author Posted February 8, 2007 Есть два варианта использования .1x - вариант 1 - порт-базед и вариант 2 - МАС базед. Использовать однозначно надо второй. Речь идет не об управляемом железе, оно уже стоит. ;) Речь идет об отзывах и практическом использовании. Клиенты под Виндюки есть. Это решаемо. Вставить ник Quote
vIv Posted February 8, 2007 Posted February 8, 2007 How-to уже написано: http://www.lanbilling.ru/article_sflow_8021x.html Вставить ник Quote
vIv Posted February 8, 2007 Posted February 8, 2007 (edited) И ещё: .1X поможет НЕ ПОДКЛЮЧИТЬСЯ врагу. Но не поможет помешать ЮЗЕРУ вас обманывать. Он только пускает или не пускает какой-то хост, который ему сказано пускать или не пускать. Т.е. это, как-бы, "замок + ключ от двери", но не "система учёта материальных ценностей на складе" ;-) Желательно включать по просьбе самого пользователя, - н.п. "от детей" или "а вдруг в подъезде подключатся". По-умолчанию же иметь "розетку с интернетом", не требующую дополнительной авторизации для доступа. А рулить услугами для бонентов - на BRASe (см преыдущие выпуски nag.ru ) BRAS Edited February 8, 2007 by vIv Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.