Перейти к содержимому
Калькуляторы

Управляем неуправляемым

Большинство маленьких провайдеров начинают с неуправляемого оборудования, как правило разношерстных "мыльниц". И каждый админ такой сети мечтает навести в ней порядок: запретить паразитный трафик, несанкционированные подключения, сделать привязки IP адресов пользователей к MAC адресам и т.д.

 

Полный текст новости

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

>используйте управляемое оборудование, не создавайте себе лишних проблем :)

с этого надо было начать....:)

помоему я это уже видел на opennet.ru, %70 идентичного.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Использовали ip-sentinel в некоммерческой сети на 300 пользователей, года два как отказались. Новые брандмауэры научились определять arp-spoofing и успешно с ним борются. Уже тогда примерно треть или четверть компьютеров была нечувствительна к ip-sentinel.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость barabashka_yury

В сети 200 абонентов, радиолинки в основном, ip-sentinel частенько спасает, но есть ньюансы... Например если стоит клиентская точка и за ней на свитче несколько абонентов, тогда они все маскируются за одним маком точки, и все, тут не получится блокировать по маку. А вообще идея очень хорошая и спасает по сей день )) Особенно от юнных и сильно продвинутых "кульхацькерофф" ))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость WyCraSH

Использовали почти 5 лет! В сетях где абонентов больше 300 использовать не советую начинаются просто ацкие глюки. Это решение помогло нам перейти с мылниц на управление.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

для arpwatch рекомендую свой костыль (sql-база и веб-интерфейс):

http://sources.homelink.ru/arpwatch/ :))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

так статьи не пишут.

читатель, сходи, пожалуйста, вон туда, прочитай, тогда поймешь (может быть).

посему -- низачет, ибо малобукаф и неткартинкаф

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как говориться "если вы не любите кошку значит вы не умеете её готовить", используем DHCP в неуправляемой сети с привязкой по макам. Возможно использование управляемых для контроля над узлами (пропало питание или обрыв линии, подъезд/дом).

Статья правильная.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

DHCP в неуправляемой сети? Вы мазохист?

Во-первых, стоит какому-нибудь чайнику перепутать на домашнем soho-роутере порты и засветить в сеть на мыльницах своим dhcp - все, провайдерский dhcp отдыхает. Во-вторых, кто мешает умнику статикой прописать себе любой свободный ip из сети провайдера? Великий и могучий dhcp провайдера с крутейшей привязкой к МАС ему полностью фиолетовый.

Ничего кроме аналогов ip-sentinel в неуправляемой сети провайдеру не поможет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость Specar

Незачет

как насчет насинающих террористов в сети? поставят какуюнить железку с одинаковым IP сервера и поминай как звали вся сеть до роутера лежит и радуется и самое интересное пойди и найди того гада, а когда найдешь так и скажет вот купил какбыло и включил

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость_Specar_* серверы воткнуты в управляемую железягу с acl, на ней делается правило, чтоб не было конфиликтов с серверами и "насинающих террористов". живём так пока меленькие 1000 живых рыл, потихоньку переходим на управляемое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.