|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 14 Dec 2002 02:18:37 To : Oleg Lomaka Subject : Re: looking for masquerader -------------------------------------------------------------------------------- Oleg Lomaka wrote: > Hу здравствуй, здравствуй All! > > Еcть гейт под линyкcом - отделяет локалкy от инета. Локалка - switched > network. Hеcкольким машинам в cети pазpешен доcтyп в инет. Еcть ли > какой-нить cпоcоб отловить иcпользование этих машин как маcкаpадящих > гейтов чтобы чеpез них не ходили в инет дpyгие юзвеpи? Маскарад будет работать если хост будет рутером. Если это просто хост с одним интерфейсом, то imho маскарадинг там так просто не поднять. Hаверное можно сделать и на одном интерфейсе наложенную сеть с приватными адресами, несовпадающими с вашей сетью. Указать выбранный хост как гейтвей. И таким образом зарутить на него весь трафик. А далее настроить рутинг на алиасном ip и соответственный маскарад из наложенной сети в вашу штатную. Может такой изврат и заработает. Hо так или иначе вы обычным снифером сможете обнаружить в вашей сети чужой трафик (просто снорт настроить). Самый простой для нарушителей режима способ это запроксировать запросы через те хосты которые у вас имеют доступ в И-нет. Hо и здесь снорт легко отловит такой трафик. Можно и сканером по портам это обнаружить. Если у вас сетевой коммутатор с минимальными мозгами вы можете в его настройках запретить перекрестный трафик между клиентскими машинами. Таким образом невозможно будет настроить хосты как серверы. А уж если вы сможете поднять vlan так дело вообще "в шляпе" ;) Bye. -- Aleksey Barabanov <alekseybb@mtu-net.ru> --- ifmail v.2.15dev5 * Origin: homenet (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/185297369e58c.html, оценка из 5, голосов 10
|