Jump to content

Recommended Posts

Posted

Нужно на 2003сервере запретить доступ к нему по мак адресам. Сделать список разрешенных все остальные в игнор. Подскажите как это можно организовать? Заранее спасибо.

Posted

Поставить между ним и сетью прозрачный фаервол (линух/фря в режиме моста, или железку) и там фильтровать.

Некоторые комутаторы умеют фильтровать маки.

Поставить какойнибуть левый фаервол, может комодо, но есть риск ощутимой потери производительности/получения глюков.

 

В самой 2к3, насколько мне известно, средств фильтрации по мак не предусмотрено.

Да и смысла особого нет, мак меняется за 10 секунд.

Posted

заполните ARP таблицу вашего Broadcast сермента полностью неправильными записями Static ARP, и одну запись IP+MAC сделайте правильно.

Всё это дело суём в cmd файлик и запускаем раз в час

 

дешево и сердито

Posted

раз в час-то зачем? виндовозная машина и так будет кукситься при попытке встать на занятый адрес, а хаксору с линуском на чужой, даже разосланный, ARP наплевать, ну, ругается в логи, ну и что?

 

Posted

Спасибо за ответы.

 

Поставить между ним и сетью прозрачный фаервол (линух/фря в режиме моста, или железку) и там фильтровать.

Такой вариант не подходит.

 

Да и смысла особого нет, мак меняется за 10 секунд.

Для этого нужно как минимум знать на что менять. Мне нужно пускать только определенные маки.

 

заполните ARP таблицу вашего Broadcast сермента полностью неправильными записями Static ARP, и одну запись IP+MAC сделайте правильно.

Извини, не уловил смысл этого. Как это может помочь?

Posted

раз в час-то зачем?

винды - штука достаточно тупая, чтобы помнить статическую АРП таблицу, раз в час - это на случай внезапного ребута

Posted
заполните ARP таблицу вашего Broadcast сермента полностью неправильными записями Static ARP, и одну запись IP+MAC сделайте правильно.

не понял, это что нужно создавать 254 записи?

Posted

Ну если скрипт создать на любое количество записей это неудобно, то прошу пожаловать в "клуп любителев любо-дорого-посмотреть коденга сипласплас вижал студии". А то и на дотнете можно спаять. Всяко вариант.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.