Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Alexander Prohorenko                 2:5020/400     06 Dec 2001  11:48:35
 To : Stas Degteff
 Subject : Re: [q] защититься в ethernet'е
 -------------------------------------------------------------------------------- 
 
 Stas Degteff <Stas.Degteff@p1.f102.n5080.z2.fidonet.org> wrote:
 
 > AP> Есть две корпоративные сетки - одна с честными IP, другая - с левыми.
 > AP> Соответственно одни пользователи получают одни IP, другие - другие ;)
 > AP> Hо со временем оказалось что есть уйма не в меру продвинутых
 > AP> пользователей, которые сами выбирают себе IP из честной сетки и
 > AP> соответственно получают возможность выходить в Internet.
 > pptp и т.п.
 
 Где можно почитать?
 
 > Если пользователи недостаточно пpодвинутые - статическая ARP-таблица и DHCP
 > сойдет
 
 Hедостаточно; по-крайней мере за подмену MAC-адресов уже будем руки отрывать.
 
 DHCP/static ARP мне подходит.  Чем можно замораживать MAC под FreeBSD?
 Hо опять же - если человек решит - а нафига мне DHCP - и сам пропишет IP адрес
 какой захочет статиком?  Единственный способ который я вижу - поиск
 какого-нибудь
 умного DHCP сервера (или патчинг глупого ;), который сможет после выдачи IP
 клиенту запускать external program, которая в свю очередь будет добавлять
 какие-то правила в firewall/routing table.  Опять же проблема - как и когда 
 заставлять
 extrenal program удалять правила и т.д.
 
 Hе видится мне ни одного прямого варианта.
 
 Единственное - static ARP на MAC адреса.  Hо опять же - хотелось бы как в DHCP -
 
 отдавать пул адресов - а не давать каждому пользователю статик.  Есть какая-либо
 связка arp freeze и dhcp?
 
 Спасибо.
 
 -- 
 Alexander Prohorenko, Extra Solutions
 http://www.extrasy.net :: http://www.extra.com.ua
 "Good day to be alive, sir"
 --- ifmail v.2.15dev5
  * Origin: Extra Solutions News Server (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 [q] защититься в ethernet\'е   Alexander Prohorenko   05 Dec 2001 00:39:12 
 [q] защититься в ethernet\'е   Alex Semenyaka   05 Dec 2001 01:47:26 
 [q] защититься в ethernet\'е   Yuri PQ   05 Dec 2001 04:13:16 
 Re: [q] защититься в ethernet\'е   Vladimir Sharun   05 Dec 2001 07:17:53 
 Re: [q] защититься в ethernet\'е   Gleb Smirnoff   05 Dec 2001 14:12:32 
 Re: [q] защититься в ethernet\'е   Alexander Prohorenko   06 Dec 2001 01:04:14 
 Re: [q] защититься в ethernet\'е   Gleb Smirnoff   06 Dec 2001 08:51:40 
 Re: [q] защититься в ethernet\'е   Alexander Prohorenko   06 Dec 2001 11:38:18 
 Re: [q] защититься в ethernet\'е   Gleb Smirnoff   06 Dec 2001 23:18:29 
 [q] защититься в ethernet\'е   Stas Degteff   05 Dec 2001 21:26:11 
 Re: [q] защититься в ethernet\'е   Alexander Prohorenko   06 Dec 2001 11:48:35 
 Re: [q] защититься в ethernet\'е   Andy Bogdanov   06 Dec 2001 13:11:23 
 Re: [q] защититься в ethernet\'е   Belousov Oleg   07 Dec 2001 17:35:55 
 Re: [q] защититься в ethernet\'е   Gleb Smirnoff   07 Dec 2001 18:46:03 
 Re: [q] защититься вethernet\'е   Belousov Oleg   10 Dec 2001 09:03:10 
 [q] защититься в ethernet\'е   Sergey Zaikov   08 Dec 2001 11:20:48 
 Re: [q] защититься в ethernet\'е   Andy Bogdanov   08 Dec 2001 16:48:36 
 Re: [q] защититься в ethernet\'е   Andy Bogdanov   08 Dec 2001 16:50:39 
 Re: [q] защититься в ethernet\'е   Belousov Oleg   10 Dec 2001 09:03:04 
 Re: [q] ethernet   Vladimir Tchoukharev   10 Dec 2001 11:09:43 
 Re: [q] ethernet   Belousov Oleg   10 Dec 2001 17:07:31 
 Re: [q] защититься в ethernet\'е   Andy Bogdanov   10 Dec 2001 11:26:08 
 Re: [q] защититься в ethernet\'е   Belousov Oleg   10 Dec 2001 17:07:28 
 Re: [q] защититься в ethernet\'е   Andy Bogdanov   10 Dec 2001 18:23:55 
 Re: [q] защититься в ethernet\'е   Belousov Oleg   11 Dec 2001 08:57:06 
 Re: [q] защититься в ethernet\'е   Andy Bogdanov   11 Dec 2001 11:28:30 
 Re: [q]ethernet   Vladimir Tchoukharev   11 Dec 2001 15:57:04 
 Re: [q] защититься в ethernet\'е   Alexander Prohorenko   08 Dec 2001 22:28:39 
 Re: [q] защититься в ethernet\'е   Andy Bogdanov   09 Dec 2001 14:45:23 
 Re: [q] защититься в ethernet\'е   Alexander Prohorenko   13 Dec 2001 11:15:41 
 Re: [q] защититься в ethernet\'е   Andy Bogdanov   13 Dec 2001 14:36:17 
 [q] защититься в ethernet\'е   Yuri PQ   14 Dec 2001 05:40:20 
 [q] защититься в ethernet\'е   Stas Degteff   07 Dec 2001 15:10:28 
Архивное /ru.unix.bsd/11313b435e4be.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional