Перейти к содержимому
Калькуляторы

Левые IP Как выцепить нелегалов

Иногда понимаю что в сети кто то есть кто нахаляву конектится к сети

Как можно выцепить заср...цев

какой прогой можно проконтролировать сеть на наличие посторонних

Заранее спасибо

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Машина не едет, а почему?

 

На чем сеть постороена для начала :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Клиент---Сервер доступа---сервер биллинга----МИР

В контре стоит Д-линк 3526 На верху циско 2821

Больше ничего не знаю я только управленец

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

предлагаю начать с главного - заменой управленца, который ничего не знает

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

предлагаю начать с главного - заменой управленца, который ничего не знает
зачем так сразу, может он чей сын. курсы повышения квалификации есть всякие, может голова у парня есть все таки обучится.

 

теоретически на размытых данных, может свитчи поставить с блокировкой физадреса на порту.

Изменено пользователем militar katze

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Иногда понимаю что в сети кто то есть кто нахаляву конектится к сети

Как можно выцепить заср...цев

какой прогой можно проконтролировать сеть на наличие посторонних

Заранее спасибо

Надо хотя бы знать архитектуру вашей сети.

 

С нуля вам могут только подсказать поискать без компьютера, походить по клиентам, может кто и стуканет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Уверен на доступе мыльницы. Были б управляемые, вопросы отпали б.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если управлямые - то видно кто и где

Если мыльницы на доступе

то mdarpmon

На 3526 смотришь откуда приходят левый ИП-мак

далее

управляемый свитч, ноутбук и вычисляешь

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

что мешает дома мыльницу поставить

или натить

 

да ноут в зубы и шерстить

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

что мешает дома мыльницу поставить

или натить

 

да ноут в зубы и шерстить

Если дома мылиница то по абонентскому проводу придет левый мак + ИП, а это передача учлуги 3м лицам

Если кто-то натит дома - то левый мак светиться не будет

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Клиент---Сервер доступа---сервер биллинга----МИР

В контре стоит Д-линк 3526 На верху циско 2821

Больше ничего не знаю я только управленец

Ну тада административно - выпустить приказ

"Всем за...цам - япиться в офис для уплаты штрафных санкций."

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Иногда понимаю что в сети кто то есть кто нахаляву конектится к сети

Как можно выцепить заср...цев

какой прогой можно проконтролировать сеть на наличие посторонних

Заранее спасибо

Прога называется Wireshark.

Берете бумажку с описанием маков и апишников висящих на "свиче",всовуете один конец кабеля в длинк или кошку а второй втыкаете в ноут.

Запускаете прогу и смотрите смотрите...

 

какой прогой можно проконтролировать сеть на наличие посторонних
Исчерповающий конкретный ответ-той прогой которую вы заказали у конторы занимающейся разработкой ПО,конкретно под ваши цели,с самыми минимальным НО...

 

А вобще это че у вас такое? офис или вы типо "правайдер"?

 

Вы удивитесь-но Д-линк 3526 и циско 2821,вам больше пригодятся чем прога :)

 

Вы придставляете 500 строчек текста написаных в этом топике,как зайти туда то и посмотреть то то...а если не так то так...

А вы помогли бабушке перейти дорогу? А уступили вы место в автобусе? А достойная ли у вашего админа зарплата? А вы бы написали 500строчек на другом форуме?

Изменено пользователем g7001

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я бы посоветовал перейти на PPPoE и сразу все проблемы отпадут. За**анцы сами в офис придут за логином и паролем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

g7001

с детства доберманов не люблю )

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Клиент---Сервер доступа---сервер биллинга----МИР

В контре стоит Д-линк 3526 На верху циско 2821

1) на 3526 включить port security на клиентских портах, чтобы (а) видеть связки mac-порт и (б) блокировать новые mac-адреса.

2) на сервере доступа установить arpwatch, чтобы видеть связки ip-mac.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

...повторюсь, но все таки :)

а) на 3526 заблокировать fdb learning, предварительно вычистив лишние маки;

б) пересмотреть схему организации доступа в пользу PPPoE, VLAN per user и т.п.;

в) с помощью ACL фильтровать посторонние маки/айпи;

г) заблокировать фаерволом на сервере доступа посторонние хосты;

п.с. и если кто-то НАТит, то да, выцепить падонка не получится :)

Изменено пользователем eugene210682

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

...повторюсь, но все таки :)

п.с. и если кто-то НАТит, то да, выцепить падонка не получится :)

Альтернатива NAT - прокси-сервер.

Для обнаружения NAT можно смотреть на TTL пакетов. Не панацея, но лучше, чем ничего.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если стоит задача именно "увидеть появление посторонних" , то Прога - любая пинговалка. FPinger хотя бы. Настроить посылку сообщения на активность ip-адреса, забить туда все неиспользуемые адреса подсети, и пинговать раз в 15 минут.

А если необходимо узнать, в какой порт какого коммутатора подключился нелегал, то в этом случае необходимо работать с коммутаторами. Программ таких вобщем-то нет готовых.

Изменено пользователем KT315

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.