SmokerMan Posted April 20, 2011 Posted April 20, 2011 Сеть через pppoe. На текущий момент с помощью команды с dhcp сервера отключаем у абонентов netbios-over-tcpip. Юзерь с каждым годом идет все менее продвинутый и уже dc++ - сложно. Рассматриваем вариант разрешить нетбиос по тисипи, дабы добавить удобства юзерям, да и конкурентоспособность повысить. Но есть сомнения, во первых таким образом можем намекнуть на то, что соседа видно не только через pppoe, и можно зашарить интернет. Во вторых безопасность юзерей - я подозреваю что поголовно у всех пароль админа 12345. Уважаемые коллеги использующие pppoe и разрешающие шары, подскажите, насколько обоснованы наши опасения. Вставить ник Quote
[S] Posted April 20, 2011 Posted April 20, 2011 А в чем удобство? Локальный торрент-трекер - тоже удобно. У вас vlan на юзера или vlan на дом? Вставить ник Quote
SmokerMan Posted April 20, 2011 Author Posted April 20, 2011 VLAN на дом. Для разумного человека и торрент удобно, и DC++. Когда к Интернету подключались в основном продвинутые - проблем не было, а сейчас такие чайники подключаются, которые боятся нажать Вкл. на ноуте. Вот и есть желание еще сильнее упростить... Вставить ник Quote
[S] Posted April 20, 2011 Posted April 20, 2011 По-моему это чревато. Кстати, при включенном upnp во влане дома абоненты легко юзают интернет друг друга. А вообще, честно говоря, я не вижу особого смысла во включении этой фичи. Вставить ник Quote
Дегтярев Илья Posted April 20, 2011 Posted April 20, 2011 ' timestamp='1303303183' post='607929']Кстати, при включенном upnp во влане дома абоненты ... ACL на свитчах писать еще не научились? Вставить ник Quote
alexmern Posted April 20, 2011 Posted April 20, 2011 Вирусня сразу поналезет. Вы не поверите, но много кто до сих пор не обновился. http://www.microsoft.com/technet/security/bulletin/ms09-001.mspx Вставить ник Quote
SmokerMan Posted April 20, 2011 Author Posted April 20, 2011 О! ВВирусня, спасибо, Алекс. Вставить ник Quote
[S] Posted April 21, 2011 Posted April 21, 2011 ' timestamp='1303303183' post='607929']Кстати, при включенном upnp во влане дома абоненты ... ACL на свитчах писать еще не научились? Есть свичи без ACL, представляете? Вставить ник Quote
SmokerMan Posted April 21, 2011 Author Posted April 21, 2011 Офтоп :-) Как я понимаю никто из тех, кто дает Интернет по пппое не разрешает шары. Вставить ник Quote
Прохожий Posted April 21, 2011 Posted April 21, 2011 Не надо NetBT. Просто не надо и все тут. Никогда и нигде кроме как 100% подконтрольной корпоративной сети с доменным входом. Вставить ник Quote
[S] Posted April 21, 2011 Posted April 21, 2011 Офтоп :-) Как я понимаю никто из тех, кто дает Интернет по пппое не разрешает шары. А смысл какой? Учитывая, что нетбиос начнет упираться в NAS\BRAS, создавая дополнительную широковещательную нагрузку, которую придется резать на свичах доступа\аггрегации\NAS\BRAS. Это был не оффтоп, а просто вариант, который возникнет, при включении нетбиоса. Резюме: шаринг не есть упрощение жизни абонентам, он есть усложнение жизни провайдеру\оператору. Вставить ник Quote
Ivan_83 Posted April 22, 2011 Posted April 22, 2011 Не надо NetBT. Просто не надо и все тут. Никогда и нигде кроме как 100% подконтрольной корпоративной сети с доменным входом. На сисадминс ру до сих пор есть придурки "корпоративные админы" которые не обновили винду, и словили вирус двух летней давности, который через дырку запускает свой код с наивысшими привелегиями. Короче у них тупо вся сеть заражается. А по поводу фильтрации в пределах дома-подъезда абонент должен сам решать, видеть соседей в сетевом окружении или нет, но права он на это не получит покуда коммутатор не общедомовой. Вставить ник Quote
Прохожий Posted April 22, 2011 Posted April 22, 2011 На сисадминс ру до сих пор есть придурки "корпоративные админы" которые не обновили винду, и словили вирус двух летней давности, который через дырку запускает свой код с наивысшими привелегиями. Короче у них тупо вся сеть заражается. Не путайте разгребание дерьма за собой там, где ты должен был сделать, но не сделал и славливание головняка от огромной неконтролируемой массы абонентов. В идеали протоколы типа нетбиоса надо прибивать мухобойкой максимально близко к абонентскому порту. For great justice! :)))) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.