|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 08 Feb 2007 10:39:09 To : Vadim Goncharov Subject : Re: поделитесь dhcpd.conf --------------------------------------------------------------------------------
> From: Vadim Goncharov <vadimnuclight@tpu.ru>
> Date: Wed, 7 Feb 2007 19:38:31 +0000 (UTC)
>
> K>>> Хочется если по маку dhcpd не находит соответствия, то выделяет
> K>>> клиенту адрес из 10.0.1. сети. Это будет работать?
> K>>> В результате при попытки вылести на любую страницу, его
> K>>> транспарент прокси перенаправляет на страницу, где ему рассказываю
> K>>> куда звонить или что делать, чтобы заработало. Это уже работает.
> >>>Так ведь у тебя клиент себе изначально руками ставит адрес - как ты его
> >>>перешибешь?
> VD>> Hапример, свичом. Port-security или как бишь это там в цисках называется.
> VD>> Когда свич следит за dhcp-трафиком и пропускает пакеты только от тех IP
> VD>> адресов, которые он видел как были честно получены по dhcp.
> >>Всегда было непонятно, каким же это образом безопасности добавляет, если
> >>на клиенте мак можно поменять.
> VD> Безопасность ту ни при чём, это всё делается для облегчения менеджмента.
> VD> Типа, чтобы клиент сам мог галку "получать IP-адрес автоматически"
> VD> поставить и не надо было бы к нему ездить или звонить напоминать.
>
>Это ты мне рассказываешь про сам по себе DHCP, а вовсе не по вопросу.
А по вопросу не хватает исходных данных (кто кому когда за что платит и,
главное, сколько). Потому как использовать в качестве удостоверяющего
ключа mac-адрес, открыто бегающий по сети, ни разу не секурно.
Вал. Дав.
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577b9112c73.html, оценка из 5, голосов 10
|