|
ru.networks- RU.NETWORKS ------------------------------------------------------------------ From : Mike Roschin 2:5030/243 23 Aug 2001 00:09:26 To : Max Poleschenko Subject : Сервер с 2-мя сетевухами --------------------------------------------------------------------------------
щFrom Max Poleschenko (2:5030/861.111) to Alexandr Kiselev.
Ave Max Poleschenko!
MP> дхцп с резервированием по мак-адресам. Как тебе такой вариант? =)
Совершенно не лечит. DHCP все равно есть ли в сети такой IP-адрес. Он (DHCP)
просто будет выдавать такой IP клиенту с указанным MAC-адресом.
Если есть вероятность того, что хитрожопые юзеры могут узнать привилегированные
IP-адреса, то можно поступить тупо и тривиально - запретить любые обращения из
сети наружу, а в дырнет лазить через прокси. Прокси на winrout`е закрывается
паролем.
И тоже самое с е-мейлом. Винроут сам забирает почту с внешних ящиков и раздает
ее по внутренним, юзеры забирают и отдают почту только винроуту, используя его
как релей. Доступ к smpt точно так же паролится.
Еще вариант - не самый плохой IMHO - поставить в роутерный комп _три_ сетевухи:
#1 для провайдера, #2 для привелигированных и #3 для прочих юзеров. Это
потребует денег на еще одну сетевуху, зато решит все проблемы с защитой IMHO.
Have a fine CARRIER :) ! /White Thesis
--- FMailX32 1.60
* Origin: Слоны по деревьям не лазают! //Terminus-2 (2:5030/243)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.networks/3247b94b7ca8.html, оценка из 5, голосов 10
|