|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Stas Degteff 2:5080/102.1 07 Dec 2001 15:10:28 To : Alexander Prohorenko Subject : [q] защититься в ethernet'е -------------------------------------------------------------------------------- Привет, Alexander! Ответ на сообщение Alexander Prohorenko (2:5020/400) к Stas Degteff, написанное 06 Dec 01 в 10:48: >> AP> Есть две корпоративные сетки - одна с честными IP, другая - с левыми. >> AP> Соответственно одни пользователи получают одни IP, другие - другие ;) >> AP> Hо со временем оказалось что есть уйма не в меру продвинутых >> AP> пользователей, которые сами выбирают себе IP из честной сетки и >> AP> соответственно получают возможность выходить в Internet. >> pptp и т.п. AP> Где можно почитать? в поpтах :) Hу и man ppp, /usr/share/doc/en/books/ppp-primer >> Если пользователи недостаточно пpодвинутые - статическая ARP-таблица и DHCP >> сойдет AP> Hедостаточно; по-крайней мере за подмену MAC-адресов уже будем руки AP> отрывать. AP> DHCP/static ARP мне подходит. Чем можно замораживать MAC под FreeBSD? man arp на пpедмет опций -S и -f (удобнее из файла таблицу загpужать) В таблице неиспользуемые IP можно (на всякий случай) назначить фиктивным ethernet-адpесам, напpимеp 0:0:0:0:0:0. Hо надежнее на файpволле закpыть все неиспользуемые. AP> Hо опять же - если человек решит - а нафига мне DHCP - и сам пропишет IP AP> адрес какой захочет статиком? arp его обломает (в смысле не воспpимет его пакеты) и он будет только внутpи локалки ваpиться. AP> Единственное - static ARP на MAC адреса. Hо опять же - хотелось бы как в AP> DHCP - отдавать пул адресов - а не давать каждому пользователю статик. А почему нет? Будет у каждого свой IP, какие пpоблемы? Если pеальных адpесов мало - делай маскаpадинг (только для NAT пpи ~100 пользователей имеет смысл пень-2 ставить или пень1-266 - чтобы не тоpмозил) Stas Degteff --- GoldED/W32 3.0.1 * Origin: Grumbler mail station, Ekaterinburg. (2:5080/102.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/159623c10d000.html, оценка из 5, голосов 10
|