Jump to content
Калькуляторы

WS2003

Нужно на 2003сервере запретить доступ к нему по мак адресам. Сделать список разрешенных все остальные в игнор. Подскажите как это можно организовать? Заранее спасибо.

Share this post


Link to post
Share on other sites

Поставить между ним и сетью прозрачный фаервол (линух/фря в режиме моста, или железку) и там фильтровать.

Некоторые комутаторы умеют фильтровать маки.

Поставить какойнибуть левый фаервол, может комодо, но есть риск ощутимой потери производительности/получения глюков.

 

В самой 2к3, насколько мне известно, средств фильтрации по мак не предусмотрено.

Да и смысла особого нет, мак меняется за 10 секунд.

Share this post


Link to post
Share on other sites

заполните ARP таблицу вашего Broadcast сермента полностью неправильными записями Static ARP, и одну запись IP+MAC сделайте правильно.

Всё это дело суём в cmd файлик и запускаем раз в час

 

дешево и сердито

Share this post


Link to post
Share on other sites

раз в час-то зачем? виндовозная машина и так будет кукситься при попытке встать на занятый адрес, а хаксору с линуском на чужой, даже разосланный, ARP наплевать, ну, ругается в логи, ну и что?

 

Share this post


Link to post
Share on other sites

Спасибо за ответы.

 

Поставить между ним и сетью прозрачный фаервол (линух/фря в режиме моста, или железку) и там фильтровать.

Такой вариант не подходит.

 

Да и смысла особого нет, мак меняется за 10 секунд.

Для этого нужно как минимум знать на что менять. Мне нужно пускать только определенные маки.

 

заполните ARP таблицу вашего Broadcast сермента полностью неправильными записями Static ARP, и одну запись IP+MAC сделайте правильно.

Извини, не уловил смысл этого. Как это может помочь?

Share this post


Link to post
Share on other sites

раз в час-то зачем?

винды - штука достаточно тупая, чтобы помнить статическую АРП таблицу, раз в час - это на случай внезапного ребута

Share this post


Link to post
Share on other sites
заполните ARP таблицу вашего Broadcast сермента полностью неправильными записями Static ARP, и одну запись IP+MAC сделайте правильно.

не понял, это что нужно создавать 254 записи?

Share this post


Link to post
Share on other sites

очень не удобно. Есть еще варианты?

Share this post


Link to post
Share on other sites

Ну если скрипт создать на любое количество записей это неудобно, то прошу пожаловать в "клуп любителев любо-дорого-посмотреть коденга сипласплас вижал студии". А то и на дотнете можно спаять. Всяко вариант.

Share this post


Link to post
Share on other sites

а arp learning в windows разве нельзя отключить? Тогда и таблицу всю заполнять не пришлось бы. Забить только нужные маки в arp и отключить arp learning.

Share this post


Link to post
Share on other sites

Какой командой можно отключить learning?

Edited by MAD

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this