Перейти к содержимому
Калькуляторы

Нужно на 2003сервере запретить доступ к нему по мак адресам. Сделать список разрешенных все остальные в игнор. Подскажите как это можно организовать? Заранее спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поставить между ним и сетью прозрачный фаервол (линух/фря в режиме моста, или железку) и там фильтровать.

Некоторые комутаторы умеют фильтровать маки.

Поставить какойнибуть левый фаервол, может комодо, но есть риск ощутимой потери производительности/получения глюков.

 

В самой 2к3, насколько мне известно, средств фильтрации по мак не предусмотрено.

Да и смысла особого нет, мак меняется за 10 секунд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

заполните ARP таблицу вашего Broadcast сермента полностью неправильными записями Static ARP, и одну запись IP+MAC сделайте правильно.

Всё это дело суём в cmd файлик и запускаем раз в час

 

дешево и сердито

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

раз в час-то зачем? виндовозная машина и так будет кукситься при попытке встать на занятый адрес, а хаксору с линуском на чужой, даже разосланный, ARP наплевать, ну, ругается в логи, ну и что?

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Спасибо за ответы.

 

Поставить между ним и сетью прозрачный фаервол (линух/фря в режиме моста, или железку) и там фильтровать.

Такой вариант не подходит.

 

Да и смысла особого нет, мак меняется за 10 секунд.

Для этого нужно как минимум знать на что менять. Мне нужно пускать только определенные маки.

 

заполните ARP таблицу вашего Broadcast сермента полностью неправильными записями Static ARP, и одну запись IP+MAC сделайте правильно.

Извини, не уловил смысл этого. Как это может помочь?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

раз в час-то зачем?

винды - штука достаточно тупая, чтобы помнить статическую АРП таблицу, раз в час - это на случай внезапного ребута

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

заполните ARP таблицу вашего Broadcast сермента полностью неправильными записями Static ARP, и одну запись IP+MAC сделайте правильно.

не понял, это что нужно создавать 254 записи?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ужас то какой... целых 254 записи....

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну если скрипт создать на любое количество записей это неудобно, то прошу пожаловать в "клуп любителев любо-дорого-посмотреть коденга сипласплас вижал студии". А то и на дотнете можно спаять. Всяко вариант.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а arp learning в windows разве нельзя отключить? Тогда и таблицу всю заполнять не пришлось бы. Забить только нужные маки в arp и отключить arp learning.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Какой командой можно отключить learning?

Изменено пользователем MAD

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.