Jump to content
Калькуляторы

Раздача "БЕЛЫХ" ip-адресов Раздача "БЕЛЫХ" ip-адресов

Есть подсеть x.x.x.x /27 (назовем ее так, 172.172.172.0 /27)

Как максимально можно использовать этот пул адресов, раздавая клиентам, и чтобы клиенты не могли подменить IP, то есть запретить ходить под чужим IP.

 

Спасибо.

Edited by u.s.s.r

Share this post


Link to post
Share on other sites
Есть подсеть x.x.x.x /27 (назовем ее так, 172.172.172.0 /27)

Как максимально можно использовать этот пул адресов, раздавая клиентам, и чтобы клиенты не могли подменить IP, то есть запретить ходить под чужим IP.

 

Спасибо.

100500 раз на этом же форуме

поиск спасёт

 

а вообще то чтобы что то сказать то надо как минимум уточнить что вы там строите

Edited by Lynx10

Share this post


Link to post
Share on other sites
Есть подсеть x.x.x.x /27 (назовем ее так, 172.172.172.0 /27)

Как максимально можно использовать этот пул адресов, раздавая клиентам, и чтобы клиенты не могли подменить IP, то есть запретить ходить под чужим IP.

 

Спасибо.

Жирным выделил - а каким способом собираетесь раздавать?

На сегодняшний день изобретены следующие велосипеды:

DHCP + MAC

DHCP + Opt82

802.1x

Vlan-per-user

pppoe

pptp

l2tp

ip-source-acl (IP-Port-Binding)

IP-MAC-Port-Binding

есть еще экзотика в виде проприетарных авторизаторов

Share this post


Link to post
Share on other sites
Есть подсеть x.x.x.x /27 (назовем ее так, 172.172.172.0 /27)

Как максимально можно использовать этот пул адресов, раздавая клиентам, и чтобы клиенты не могли подменить IP, то есть запретить ходить под чужим IP.

 

Спасибо.

Жирным выделил - а каким способом собираетесь раздавать?

На сегодняшний день изобретены следующие велосипеды:

DHCP + MAC

DHCP + Opt82

802.1x

Vlan-per-user

pppoe

pptp

l2tp

ip-source-acl (IP-Port-Binding)

IP-MAC-Port-Binding

есть еще экзотика в виде проприетарных авторизаторов

зря вы так - он теперь выходные с гугла не вылезет ;)

Share this post


Link to post
Share on other sites

:) ну сеть есть. клиенты авторизуются рррое+радиус. но есть люди которые хотят без ррр.

 

Vlan-peer-user посмотрю. так как остальное не подходит

Share this post


Link to post
Share on other sites
рррое+радиус.

А что в этой схеме кто-то IP подменяет?

 

Share this post


Link to post
Share on other sites
рррое+радиус.

А что в этой схеме кто-то IP подменяет?

Хотят без авторизации по PPP (не вводить логин и пароль), тупо включил комп и вперед.

 

 

зря вы так - он теперь выходные с гугла не вылезет ;)
увы не зря, круг поисков уменьшил )))
Edited by u.s.s.r

Share this post


Link to post
Share on other sites

ip-unnumbered

это еще получше будет :)

Share this post


Link to post
Share on other sites

Осталось только придумать, как вы их защищать будете. ;)

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this