Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Построили не большую сеть...в пределах 150 человек...
органицация в сети началась только щас...до этого кто что хотел,то и творил...
Подключиться к сети "Нелегально" не так уж и сложно,и отслеживать просто
не успеваем...не подскажите, можно-ли что-нибуть сделать,
чтобы человек,который не "зарегистрировал" IP или MAC не смог вылезти в сеть ?
как это сделать ???

Заранее спасибо...
Администрация маленькой сети :D



Партнер
 

Member
Статус: Не в сети
Регистрация: 02.01.2005
Откуда: Абакан
Использовать управляемые свитчи...

_________________
2:5007/16.39


 

Member
Статус: Не в сети
Регистрация: 27.11.2004
Откуда: г.Ульяновск, РФ
Тотальный контроль над пользователями стОит очень дорого, т.к. контролировать нужно и второй (MAC) и третий (IP) уровни. Там простыми управляемыми свичами не обойтись. В принципе, понравилась реализация mac based VLANs на управляемых коммутаторах фирмы Nortel. Идея проста - распихать пользователей в VLAN-ы исходя из их mac-адресов, кто поменял MAC, тот нервно курит в сторонке. Привязка IP к MAC-адресу делается вообще легко, любой нормальный DHCP-сервер позволяет это сделать.
Добавлено спустя 4 минуты, 55 секунд
Или вот как вариант -> http://www.cybersecurity.ru/manuals/net/tech/3302.html
Просто коммутаторы с поддержкой 802.1X стОят несколько дешевле, а Радиус можно не только на IAS поднять, но и под любым unix/linux.

_________________
Device not ready - девица не готова


 

Member
Статус: Не в сети
Регистрация: 23.05.2005
Откуда: Градъ Петровъ
Да, согласен, на виланах такая тема должна пойти. А по поводу первого, реализация не так уж и дорого будет стоить, опять же смотря с чем сравнивать. Конечно, если использовать циску, то тогда да... будет дороговато, но опять же все в сравнении, смотря какая фирма, если оплачивает, то так конечно, на мой, взгляд лучше...

_________________
Футбол - это жизнь. А жизнь - это игра....


 

У нас в соседней сети,сделанно так:
когда подключаешся к сети нелегально,то у тебя через определённое кол-во времени перезагружается комп....
в их случае через 5 мин...Но с нами они не хотят делится своим секретом...может кто знает как это сдеать ?


 

Member
Статус: Не в сети
Регистрация: 27.11.2004
Откуда: г.Ульяновск, РФ
4eRnbIy писал(а):
когда подключаешся к сети нелегально

Угу, а как таких умников искать? Постоянно сканировать ip-диапазоны локалки? ИМХО не выход. А удаленная перезагрузка компа вообще варварство. Решайте свои проблемы техническими средствами (благо что в Вашем случае это возможно), а не экстремистскими. Возможные решения я Вам уже подсказал, может еще кто-нибудь что-то дельное подскажет.

_________________
Device not ready - девица не готова


 

Member
Статус: Не в сети
Регистрация: 18.02.2005
Домен поднимите

_________________
Гробы разработчиков надо делать круглыми, чтоб переворачиваться было удобно!


 

Member
Статус: Не в сети
Регистрация: 27.11.2004
Откуда: г.Ульяновск, РФ
Alexandr82
Домен - это, конечно, хорошо. Только вот врядли данная мера оградит их от "несанкционированных" подключений, да и перевести все популярные службы (dhcp, dns, ftp, контра :-)) под доменную аутентификацию Windows NT/2000/2003 тоже задача, во-первых не легкая, а во-вторых нецелесообразная.

_________________
Device not ready - девица не готова


 

Нет...домен не выход...
порвася шнурок-упала сеть...что в полне может быть...


 

Member
Статус: Не в сети
Регистрация: 30.09.2005
Откуда: Пермь
Фото: 10
4eRnbIy писал(а):
чтобы человек,который не "зарегистрировал" IP или MAC не смог вылезти в сеть ?

А вы не пробовали подойти к проблеме с другой стороны. Влазят в сеть не просто так, а за чем-нибудь. Может стоит ввести авторизацию на доступ к ресурсам сети. Если конечно легальные пользователи сети не способствуют подключению нелегалов.
ИМХО самый простой способ - поместить свичи в закрытые помещения и хранить ключи у себя.

_________________
Ждун 80 lvl


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan