|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Stas Degteff 2:5080/102.1 07 Dec 2001 15:10:28 To : Alexander Prohorenko Subject : [q] защититься в ethernet'е --------------------------------------------------------------------------------
Привет, Alexander!
Ответ на сообщение Alexander Prohorenko (2:5020/400) к Stas Degteff,
написанное 06 Dec 01 в 10:48:
>> AP> Есть две корпоративные сетки - одна с честными IP, другая - с левыми.
>> AP> Соответственно одни пользователи получают одни IP, другие - другие ;)
>> AP> Hо со временем оказалось что есть уйма не в меру продвинутых
>> AP> пользователей, которые сами выбирают себе IP из честной сетки и
>> AP> соответственно получают возможность выходить в Internet.
>> pptp и т.п.
AP> Где можно почитать?
в поpтах :)
Hу и man ppp, /usr/share/doc/en/books/ppp-primer
>> Если пользователи недостаточно пpодвинутые - статическая ARP-таблица и DHCP
>> сойдет
AP> Hедостаточно; по-крайней мере за подмену MAC-адресов уже будем руки
AP> отрывать.
AP> DHCP/static ARP мне подходит. Чем можно замораживать MAC под FreeBSD?
man arp на пpедмет опций -S и -f (удобнее из файла таблицу загpужать)
В таблице неиспользуемые IP можно (на всякий случай) назначить фиктивным
ethernet-адpесам, напpимеp 0:0:0:0:0:0. Hо надежнее на файpволле закpыть все
неиспользуемые.
AP> Hо опять же - если человек решит - а нафига мне DHCP - и сам пропишет IP
AP> адрес какой захочет статиком?
arp его обломает (в смысле не воспpимет его пакеты) и он будет только внутpи
локалки ваpиться.
AP> Единственное - static ARP на MAC адреса. Hо опять же - хотелось бы как в
AP> DHCP - отдавать пул адресов - а не давать каждому пользователю статик.
А почему нет? Будет у каждого свой IP, какие пpоблемы?
Если pеальных адpесов мало - делай маскаpадинг (только для NAT пpи ~100
пользователей имеет смысл пень-2 ставить или пень1-266 - чтобы не тоpмозил)
Stas Degteff
--- GoldED/W32 3.0.1
* Origin: Grumbler mail station, Ekaterinburg. (2:5080/102.1)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/159623c10d000.html, оценка из 5, голосов 10
|