Перейти к содержимому
Калькуляторы

Привязка MAC-адреса к порту коммутатора - это нормальный телеком?

Что странного в желании воткнуться в сеть лэптопом?
Ничего. А что странного в требовании позвонить оператору и сказать "у меня новый девайс, мак-адрес такой-то, закрепите за моим лицевым счетом"?

Я улыбаюсь. Использовать для авторизации логин/пароль, зачастую зубодробительные - это нормально. А мак - ненормально.

"придти в гости к другу с ноутом - почему я должен делать какие-то телодвижения" - потому что вы - не мой абонент. И я вам ничего не обязан, тем более пускать ваш ноут в сеть. А если вы мой абонент - то подключайтесь со своим ноутом в любой точке сети, получайте СВОЙ адрес и спокойно работайте. Только если у вас много друзей - саппорт может им и позвонить, поинтересоваться, кто это такой другообильный по гостям так часто шляется.

Насчет "диктовки" - мак смотрится в свойствах сетевого подключения несколькими кликами мышки. Если абонент не может - саппорт может и на свич сходить, посмотреть какой мак на порту загорелся. Или спросить, какой айпи получил абонент (левый), и по нему посмотреть- на какой мак выдавался эдрес.

хрен ты у Льва на Пружинках войдешь...
Ну почему же... У нас на большинстве домов присутствуют по 4 провайдера, так что с этим проблем нет.
НАГ, клиенту можно выдать только логин/пароль, еси это требуется. Больше ему ничего НЕ нужно. Остальное нужно не ему.
Ему нахрен не нужен ни логин, ни пароль. Ему нужно что б кликнул - и его любимые одноклассники на экране. И у меня он получает это с гораздо меньшими телодвижениями, чем с логином/паролем. Оттого и деньги мне несет, а не соседу.
Почему я, платя за услугу вам, должен еще что-то покупать и настраивать для того, чтобы получить эту услугу?? Что за бред?
Это еще что! А представляете, как охамели рестораны? За мои деньги они меня еще и заставляют жевать! А потом я еще и должен напрягаться, что б эту их еду испражнить. Вот уж бред-то! И - какой кошмар - должен потом платить водоканалу за транспортировку их бывшей еды, и за свои же деньги покупать бумагу, что б очистить свой зад от остатков их так называемой услуги.

 

Кстати, у нас мак смотрит и передает в саппорт монтажник, выполнивший подключение. Так что большинство абонентов и знать не знают, что это.

Изменено пользователем LionSprings

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

грубо говоря - не умеют "впаривать" CPE конечным пользователям, отягощёным большим количеством сетевых устройств в доме.

А научите нас. И что там дальше у ваз происходит с МАК адресом. Оно само или сам юзер или сам мальчик по вызову? Не у всех девайсов МАК видно на этикетке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

...

Провайдеров, которые используют привязку к маку, это не напрягает.

Эту причину ухода пользователя к конкуренту, честное слово, ни разу не слышал и не видел.

Павел, а вы давно пытались смотреть на проблему глазами пользователя ? Немного необычного, но пользователя. Посмотрите на мою наглую персону и скажите себе, что этот не первый и вообще-то не последний.

 

Мск. Сменил уже пару г..провайдеров с PPTP и привязкой по MAC'у, надеялся, что у крупных операторов сеть построена более правильно, но в итоге проблем стало только больше.

 

Итого сейчас имею DOCSIS от Акадо, а после включения в порт модема свежекупленного ноутбука получаю DHCP timeout для домашнего хоста, чей MAC прописан у провайдера и любимую женщину, встречающую меня скалкой в лоб за отсутствие интернета на следующий день.

 

Звоню в суппорт:

 

Ожидание ~ 10 мин.

- Девочки (ласково), я правильно помню, что у меня в тарифном плане прописана возможность работы 2 хостов ?

- Конечно ! На вашем тарифном плане..... бла-бла..

- Девочки (еще более ласково), а почему мне даже для одного хоста IP по DHCP не приходит ?

- ..... ээээ.... простите что не приходит ? Мы Вас переключим на тех. поддержку, ладно ?

- Ладно, только можно на _компетентную_ техподдержку ?

- Конечно !

 

Ожидание ~ 25 мин.

 

- Техподдержка, ИмяРек, Эксперт (!!!), Здравствуйте !

- Здравствуйте, номер договора такой-то, получаю DHCP timeout, пожалуйста, подскажите причину этого и каким образом можно решить проблему?

- Хорошо... Нажмите "Пуск->бла-бла..."

- Извините, но у меня не Windows в качестве OS, какая информация вам нужна ?

- Нажмите "Пуск->бла-бла..."

- Молодой человек, у меня вообще Solaris и сетевыми настройками сейчас управляет network auto-magic daemon. Какая информация о хосте вам требуется ?

- ... долгая пауза... А что у вас не работает ?

- Я получаю DHCP timeout при поднятии интерфейса

- ... долгая пауза... Ээ... а что вы делали до этого? Работало ?

- Я ничего "криминального" не делал, только вчера включил в порт ноутбук

- Аааа! (радостно!). Так вы не можете работать с двух компютеров сразу !

- Молодой человек, так я одновременно и не работаю, а также посмотрите в мой тариф, я могу это делать, давайте попробуем исправить ситуацию

- Нет не можете! Это (второй комп) будет вам стоить еще 100 руб. в месяц и надо подключать !

 

( далее последовала еще моя одна моя неудачная попытка что-либо объяснить.. бисер ? )

 

Итого: суппорт по пояс деревянный. "Эксперт", ..ля !

 

Создал письменную "претензию", которую рассматривают уже с 20-тых чисел декабря, сегодня уже 20 января... DHCP все еще в timeout'e.

BTW, мои финансовые претензии (некорректный на 2 тыр руб. биллинг услуг) они рассматривали 2 месяца. Ну да ладно, наверно, стиль у них такой.

 

Итого перестройка nwamd на static interfaces на обоих хостах и хак на перешивание MAC'a на ноутбуке. Хорошо хоть эти (.... ну очень сильно матерное...) по IP не лочат, считая что по DHCP параметры не отдали, так пользователю услугу отключили. (.... ну очень сильно матерное, пятиэтажное, ..ля... ). Пардон, но какого хрена я вообще должен этим заниматься на купленной услуге ?

 

Сама услуга вообще-то тоже не лучше - это 2.5Mbit, unlim:

 

 

$ traceroute yandex.ru

traceroute: Warning: yandex.ru has multiple addresses; using 87.250.251.11

traceroute to yandex.ru (87.250.251.11), 30 hops max, 40 byte packets

1 172.24.192.1 (172.24.192.1) 6.292 ms 4.983 ms 3.919 ms

2 83.167.99.103 (83.167.99.103) 78.766 ms 78.930 ms 76.378 ms

3 213.79.95.81 (213.79.95.81) 73.782 ms 75.058 ms *

4 Ulyan-SR-69.comcor.ru (62.117.100.69) 1086.579 ms 905.010 ms 1002.717 ms

5 62.117.100.129 (62.117.100.129) 81.912 ms 82.241 ms 80.444 ms

6 213.79.127.21 (213.79.127.21) 82.138 ms 76.379 ms 78.630 ms

7 apollo-lagg121.yandex.net (87.250.233.103) 77.483 ms 81.414 ms 71.241 ms

8 einstein-vlan2.yandex.net (87.250.228.138) 1559.123 ms 239.112 ms 312.125 ms

9 yandex.ru (87.250.251.11) 76.661 ms 78.752 ms 79.864 ms

 

$ date

17 декабря 2008 г. 21:57:44 MSK

 

 

До www.sun.com вооще тихий ужас.

 

 

Все это г... стоит мне чуть менее 1 тыр руб. мес. Собственно, это не плачь царевны и я не думаю, что у других "провайдеров" в Мск ситуация будет сильно лучше. Если кто знает вменяемого провайдера - посоветуйте, плз.

 

 

А маршрутизатор за 500р не спасет отца русской демократии?

Да, точно.. Что еще мне надо дома поставить покупая "услугу доступа в интернет" и зачем вообще мне дома говнорутер ?

 

 

Хотя... хочу вот Cisco 871 дома поставить, но пока есть сложности с поставкой, а сейчас "пилите MAC'и, Шура, пилите" -(с).

 

 

НАГ, клиенту можно выдать только логин/пароль, еси это требуется. Больше ему ничего НЕ нужно. Остальное нужно не ему.

Это достаточно медленно было сказано? ;)

Гхм. А никто не сравнивал, что ЧАЩЕ спрашивают - забытый пароль или смену МАКа? ;-)))))

Это достаточно медленный вопрос?

А теперь уважаемые мною ластмильщики. Задаю ооочень меееедленно свой вопрос:

 

Какого мля(!) хрена вам в моем "безлимитном" мля(!) порту вообще надо ? Какие вообще нахрен MAC'и домохозяйкам, мля ?

 

Не умеете настроить MAC learn, MAC relearn , port blocking по превышению threshold на кол-во MAC'a в дудке за time t, алерты пользователю на этот же предмет. Что так сложно ?

 

 

BTW, мне вообще работать надо, а не с дуростью "типо провайдеров" бодаться.

 

 

P.S.

Извините за эмоции.. накопилось просто.

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ему нахрен не нужен ни логин, ни пароль.
Ну ептыть! Еще один.

Если ему нужен логин/пароль, так дайте же ему! Не нужен - не давайте!!!! <<----- Эти буквы нормально читаются???

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

грубо говоря - не умеют "впаривать" CPE конечным пользователям, отягощёным большим количеством сетевых устройств в доме.
А научите нас. И что там дальше у ваз происходит с МАК адресом. Оно само или сам юзер или сам мальчик по вызову? Не у всех девайсов МАК видно на этикетке.

LionSprings выше описал самый сложный вариант, когда никто ничего не знает.

 

p.s. функция Clone MAC есть даже в самых убогих девайсах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Это еще что! А представляете, как охамели рестораны? За мои деньги они меня еще и заставляют жевать! А потом я еще и должен напрягаться, что б эту их еду испражнить. Вот уж бред-то! И - какой кошмар - должен потом платить водоканалу за транспортировку их бывшей еды, и за свои же деньги покупать бумагу, что б очистить свой зад от остатков их так называемой услуги.

А теперь внимательно перечитайте еще раз. Если следовать вашей логике, я должен звонить в саппорт водоканала, каждый раз, когда мои гости садятся на унитаз и просить - авторизуйте эту жопу, пожалуйста. А гость при этом должен сидеть с зацементированным унитазом и ждать?? А после того, как гость встанет и приспичит мне, я должен буду позвонить в саппорт и реаторизовать собственную задницу, так чтоли?

 

Прямо по фрейду пример привели - говноканал и говнопровайдер...

Изменено пользователем chainick

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Provider-managed CPE спасет нас от всего этого счастья. И видимо туда все это таки и двинется. Вернее уже двинулось.

Вот только когда оно до end user'a дойдет ?

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

p.s. функция Clone MAC есть даже в самых убогих девайсах.

П.С. Вы скока абонов в день подключаете? Скока у вас штат 0дминов-подключальщиков на консолях висят? Вы уже соплю перловую привернули? Вас устраивает работа крутой нанофичи с наносоплей на соплях? Продайте мне!! Хочу поржать отдуши ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Павел, а вы давно пытались смотреть на проблему глазами пользователя ? Немного необычного, но пользователя.
У меня дома привязка мака. ;-)

Даже про это не помнил, пока радиоточка не сдохла.

Поставил новую, понимаю что забыл IP шлюза. Договор неизвестно где.

Позвонил в саппорт, узнал IP, заодно сказали "о... новый МАК у вас... прописать?"

Помнил бы IP - поменял бы МАК на точке. ;-)

 

Мск. Сменил уже пару г..провайдеров с PPTP и привязкой по MAC'у, надеялся, что у крупных операторов сеть построена более правильно, но в итоге проблем стало только больше.
:-))) Вот не понимаю зачем pptp и привязка по маку. Имхо достаточно чего-то одного.

 

Что еще мне надо дома поставить покупая "услугу доступа в интернет" и зачем вообще мне дома говнорутер ?
Вообще шлюзики ставят

1). Для безопасности. Их примитивный нат с ходу отсекает кучу проблем...

2). Для радио... Провода по дому - кошмар.

 

Не умеете настроить MAC learn, MAC relearn , port blocking по превышению threshold на кол-во MAC'a в дудке за time t, алерты пользователю на этот же предмет. Что так сложно ?
Давно говорю. ;-)

Но не делают - видимо не напрягает основную массу...

 

Если кто знает вменяемого провайдера - посоветуйте, плз.
:-) Неужели это не доказательство, что привязка МАК - далеко не самый страшный грех? ;-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если следовать вашей логике, я должен звонить в саппорт водоканала, каждый раз, когда мои гости садятся на унитаз и просить - авторизуйте эту жопу, пожалуйста.
Однако, трудный Вы. Дык посадите за свой абонентский комп пользователя, и пусть сидит. А продолжая аналогию - попробуйте подключить к канализации приехавшего к вам в гости друга с трейлером со всеми удобствами. Тогда вы узнаете, сколько на этой вашей гостевой жопе штампов надо поставить, прежде чем она законно сможет срать через СВОЙ УНИТАЗ в канализацию.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

П.С. Вы скока абонов в день подключаете?

не скажу, здесь сидят злобные клоуны которым этой инфы не надо знать :)

 

Скока у вас штат 0дминов-подключальщиков на консолях висят? Вы уже соплю перловую привернули? Вас устраивает работа крутой нанофичи с наносоплей на соплях?

девочки + web интерфейс,

не устраивает, движется всё так же к более прогрессивным вещам, о которых говорить не буду, по вышеуказанной причине :)

 

Продайте мне!! Хочу поржать отдуши ;)

девочек продать, которые в вебинтерфейсе кнопки нажимают?

это не ко мне :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А теперь внимательно перечитайте еще раз. Если следовать вашей логике, я должен звонить в саппорт водоканала, каждый раз, когда мои гости садятся на унитаз и просить - авторизуйте эту жопу, пожалуйста. А гость при этом должен сидеть с зацементированным унитазом и ждать?? А после того, как гость встанет и приспичит мне, я должен буду позвонить в саппорт и реаторизовать собственную задницу, так чтоли?

5 баллов !

 

По факту сейчас так и происходит. Но :

 

... видимо не напрягает основную массу...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На самом деле я реальне плохо понимаю тех юзеров, которые купить домой сохо-рутер сейчас не хотят. Ибо вирусня, соседи кулхацкеры по сети, нормальная сеть внутри дома, а для особо продвинутых - второй оператор дома для бэкапа - это настолько снимает гемор от общения с оператором, что я например звонил в суппорт за два года три раза, один из которых в связи с тем, что я из квартиры в квартиру переехал, а один раз из-за того, что на свитче порт сдох и оператор не входил в рабочий режим более двух недель.

И заодно плохо понимаю операторов, которые эту сохорутерную хрень не продают активно всем своим юзерам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Дык посадите за свой абонентский комп пользователя, и пусть сидит. А продолжая аналогию - попробуйте подключить к канализации приехавшего к вам в гости друга с трейлером со всеми удобствами. Тогда вы узнаете, сколько на этой вашей гостевой жопе штампов надо поставить, прежде чем она законно сможет срать через СВОЙ УНИТАЗ в канализацию.

Я не вижу своего унитаза, я вижу две достаточно унифицированных задницы и один унифицированный унитаз. Трейлера тоже в упор не вижу, повторюсь - все унифицировано. А вы видите собственный унитаз, и хотите видеть на нем только мою задницу, а на логичное возмущение предлагаете купить космический унитаз за 500р, который позволит сгладить для вас различия между задницами.

 

Зачем вы все это пытаетесь мне доказать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И заодно плохо понимаю операторов, которые эту сохорутерную хрень не продают активно всем своим юзерам.
Нафих-нафих. "Вы нам рутер продали, он сгорел и поэтому мы две недели не пользовались инетом. Делайте перерасчет". Торговля отдельно, услуги отдельно. А отношение торговой конторки... это отдельная пестня :)

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ибо вирусня, соседи кулхацкеры по сети, нормальная сеть внутри дома, а для особо продвинутых - второй оператор дома для бэкапа

Бэкап - скайлинк+жопорез. А покупать что-то еще ну не хочется. Лень.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну не знаю - все эти привязки и прочие ППОЕ с ППТП фимоз мозгка какой-то.

Кто там на острие домонетной мысли, чего там с 802.1X?

Или какие есть технологии что бы снять с простого пользователя весь этот гемор?

Изменено пользователем Yokodzun

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

СВОЙ УНИТАЗ
В последний раз объясняю очень медленно --

Первый закон Азимова по идентификации абона - это определение точки его входа в сеть.

Второй закон Мерфи по авторизации абона - это что ему можна а что он еще не покупал.

Третий закон Ньютона по аккаунтингу абона - это сколько он должен заплататить.

 

Вы МАКом решаете какой-то четвертый закон, о котором науке ничего не известно. Вы ученый новой формации? Где ваша нобелевская премия? Или вы узкозаточенный сектант? (ну гуру то мы все знаем ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

...

Провайдеров, которые используют привязку к маку, это не напрягает.

Эту причину ухода пользователя к конкуренту, честное слово, ни разу не слышал и не видел.

Павел, а вы давно пытались смотреть на проблему глазами пользователя ? Немного необычного, но пользователя. Посмотрите на мою наглую персону и скажите себе, что этот не первый и вообще-то не последний.

 

Мск. Сменил уже пару г..провайдеров с PPTP и привязкой по MAC'у, надеялся, что у крупных операторов сеть построена более правильно, но в итоге проблем стало только больше.

 

Итого сейчас имею DOCSIS от Акадо, а после включения в порт модема свежекупленного ноутбука получаю DHCP timeout для домашнего хоста, чей MAC прописан у провайдера и любимую женщину, встречающую меня скалкой в лоб за отсутствие интернета на следующий день.

 

Звоню в суппорт:

 

Ожидание ~ 10 мин.

- Девочки (ласково), я правильно помню, что у меня в тарифном плане прописана возможность работы 2 хостов ?

- Конечно ! На вашем тарифном плане..... бла-бла..

- Девочки (еще более ласково), а почему мне даже для одного хоста IP по DHCP не приходит ?

- ..... ээээ.... простите что не приходит ? Мы Вас переключим на тех. поддержку, ладно ?

- Ладно, только можно на _компетентную_ техподдержку ?

- Конечно !

 

Ожидание ~ 25 мин.

 

- Техподдержка, ИмяРек, Эксперт (!!!), Здравствуйте !

- Здравствуйте, номер договора такой-то, получаю DHCP timeout, пожалуйста, подскажите причину этого и каким образом можно решить проблему?

- Хорошо... Нажмите "Пуск->бла-бла..."

- Извините, но у меня не Windows в качестве OS, какая информация вам нужна ?

- Нажмите "Пуск->бла-бла..."

- Молодой человек, у меня вообще Solaris и сетевыми настройками сейчас управляет network auto-magic daemon. Какая информация о хосте вам требуется ?

- ... долгая пауза... А что у вас не работает ?

- Я получаю DHCP timeout при поднятии интерфейса

- ... долгая пауза... Ээ... а что вы делали до этого? Работало ?

- Я ничего "криминального" не делал, только вчера включил в порт ноутбук

- Аааа! (радостно!). Так вы не можете работать с двух компютеров сразу !

- Молодой человек, так я одновременно и не работаю, а также посмотрите в мой тариф, я могу это делать, давайте попробуем исправить ситуацию

- Нет не можете! Это (второй комп) будет вам стоить еще 100 руб. в месяц и надо подключать !

 

( далее последовала еще моя одна моя неудачная попытка что-либо объяснить.. бисер ? )

 

Итого: суппорт по пояс деревянный. "Эксперт", ..ля !

 

Создал письменную "претензию", которую рассматривают уже с 20-тых чисел декабря, сегодня уже 20 января... DHCP все еще в timeout'e.

BTW, мои финансовые претензии (некорректный на 2 тыр руб. биллинг услуг) они рассматривали 2 месяца. Ну да ладно, наверно, стиль у них такой.

 

Итого перестройка nwamd на static interfaces на обоих хостах и хак на перешивание MAC'a на ноутбуке. Хорошо хоть эти (.... ну очень сильно матерное...) по IP не лочат, считая что по DHCP параметры не отдали, так пользователю услугу отключили. (.... ну очень сильно матерное, пятиэтажное, ..ля... ). Пардон, но какого хрена я вообще должен этим заниматься на купленной услуге ?

 

Сама услуга вообще-то тоже не лучше - это 2.5Mbit, unlim:

 

 

$ traceroute yandex.ru

traceroute: Warning: yandex.ru has multiple addresses; using 87.250.251.11

traceroute to yandex.ru (87.250.251.11), 30 hops max, 40 byte packets

1 172.24.192.1 (172.24.192.1) 6.292 ms 4.983 ms 3.919 ms

2 83.167.99.103 (83.167.99.103) 78.766 ms 78.930 ms 76.378 ms

3 213.79.95.81 (213.79.95.81) 73.782 ms 75.058 ms *

4 Ulyan-SR-69.comcor.ru (62.117.100.69) 1086.579 ms 905.010 ms 1002.717 ms

5 62.117.100.129 (62.117.100.129) 81.912 ms 82.241 ms 80.444 ms

6 213.79.127.21 (213.79.127.21) 82.138 ms 76.379 ms 78.630 ms

7 apollo-lagg121.yandex.net (87.250.233.103) 77.483 ms 81.414 ms 71.241 ms

8 einstein-vlan2.yandex.net (87.250.228.138) 1559.123 ms 239.112 ms 312.125 ms

9 yandex.ru (87.250.251.11) 76.661 ms 78.752 ms 79.864 ms

 

$ date

17 декабря 2008 г. 21:57:44 MSK

 

 

До www.sun.com вооще тихий ужас.

 

 

Все это г... стоит мне чуть менее 1 тыр руб. мес. Собственно, это не плачь царевны и я не думаю, что у других "провайдеров" в Мск ситуация будет сильно лучше. Если кто знает вменяемого провайдера - посоветуйте, плз.

 

 

А маршрутизатор за 500р не спасет отца русской демократии?

Да, точно.. Что еще мне надо дома поставить покупая "услугу доступа в интернет" и зачем вообще мне дома говнорутер ?

 

 

Хотя... хочу вот Cisco 871 дома поставить, но пока есть сложности с поставкой, а сейчас "пилите MAC'и, Шура, пилите" -(с).

 

 

НАГ, клиенту можно выдать только логин/пароль, еси это требуется. Больше ему ничего НЕ нужно. Остальное нужно не ему.

Это достаточно медленно было сказано? ;)

Гхм. А никто не сравнивал, что ЧАЩЕ спрашивают - забытый пароль или смену МАКа? ;-)))))

Это достаточно медленный вопрос?

А теперь уважаемые мною ластмильщики. Задаю ооочень меееедленно свой вопрос:

 

Какого мля(!) хрена вам в моем "безлимитном" мля(!) порту вообще надо ? Какие вообще нахрен MAC'и домохозяйкам, мля ?

 

Не умеете настроить MAC learn, MAC relearn , port blocking по превышению threshold на кол-во MAC'a в дудке за time t, алерты пользователю на этот же предмет. Что так сложно ?

 

 

BTW, мне вообще работать надо, а не с дуростью "типо провайдеров" бодаться.

 

 

P.S.

Извините за эмоции.. накопилось просто.

а я поддержу недовольство. Хоть я и по другую сторону баррикад.

Я против "зашивания mac на порту". На мой взгляд нужно "MAC learn + timeout" + "Port security" + "acl по ip" + "Option 82 [insertion]" + ...

Изменено пользователем Konstantin Klimchev

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кто там на острие домонетной мысли, чего там с 802.1X?

тупизна острия домонетной мысли.

chainick, Voicemaster и Гость будут орать что у них ультра***тые супликанты на их солярках и qnx и не авторизуют :))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

нада то всего - както выдавать ОДИН ип автоматом на порту свича, и чтобы на свиче мак лернинг был с таймаутом, скажем 5 минут. и все пробелмы! юзер имеет шанс подоткнуть только одну железку, и настроек на ней никаких нинада! захотел сменить, ждеш чуток, меняеш, две железякичерез свич не цэпанеш - это раз и если надо две - рутер купит, извините уж, но у меня дома лично вдвоем в сортир не ходят и двумя жопами на одном толчке не сидят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Что еще мне надо дома поставить покупая "услугу доступа в интернет" и зачем вообще мне дома говнорутер ?
Вообще шлюзики ставят

1). Для безопасности. Их примитивный нат с ходу отсекает кучу проблем...

У меня есть ipfilter, а NAT мне только мешает. Я странный ?

 

2). Для радио... Провода по дому - кошмар.

Сидеть с буком на унитазе нет потребности ;-)

 

Не умеете настроить MAC learn, MAC relearn , port blocking по превышению threshold на кол-во MAC'a в дудке за time t, алерты пользователю на этот же предмет. Что так сложно ?
Давно говорю. ;-)

Но не делают - видимо не напрягает основную массу...

Есть статистика ? То что end user имеет кучу проблем от "тупых" услуг надо понимать среднеоператору среднефиолетово. Почему я не удивлен ?

 

Если кто знает вменяемого провайдера - посоветуйте, плз.
:-) Неужели это не доказательство, что привязка МАК - далеко не самый страшный грех? ;-)

 

Павел вы видите разницу в:

 

- неработающая услуга

- хреново, но работающая услуга

- услуга пыталась не работать, но пользователь забил её костылями

 

:D

 

P.S.

Мироеды ! Куплю домашний uplink в Мск, север. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

если надо две - рутер купит, извините уж, но у меня дома лично вдвоем в сортир не ходят и двумя жопами на одном толчке не сидят.

Вот вы сейчас отзеркалили понятия. Как раз в вашем случае - получается одновременное сидение 2 жопами на 1 толчке. А я, как нормальный, воспитанный человек, хочу пользоваться толчком попеременно!

Изменено пользователем chainick

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

нада то всего - както выдавать ОДИН ип автоматом на порту свича, и чтобы на свиче мак лернинг был с таймаутом, скажем 5 минут. и все пробелмы! юзер имеет шанс подоткнуть только одну железку, и настроек на ней никаких нинада! захотел сменить, ждеш чуток, меняеш, две железякичерез свич не цэпанеш - это раз и если надо две - рутер купит, извините уж, но у меня дома лично вдвоем в сортир не ходят и двумя жопами на одном толчке не сидят.

Ага. Оно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

нада то всего - както выдавать ОДИН ип автоматом на порту свича, и чтобы на свиче мак лернинг был с таймаутом, скажем 5 минут. и все пробелмы! юзер имеет шанс подоткнуть только одну железку, и настроек на ней никаких нинада!
а надо?

точнее вопрос не такой.

сколько пользователей которым это надо? в процентах?

 

Вот вы сейчас отзеркалили понятия. Как раз в вашем случае - получается одновременное сидение 2 жопами на 1 толчке. А я, как нормальный, воспитанный человек, хочу пользоваться толчком попеременно!
не. утилизация канала станет выше. позволить никак не могу

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.