Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 18 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Junior
Статус: Не в сети
Регистрация: 25.11.2018
Приветствую всех!

Дано: два загородных дома (не рядом), соединены между собой LAN-кабелем (слегка закопан вдоль тропинки, водоизоляция хорошая) между двумя роутерами, в одном из домов подключен Интернет (Билайн), другой дом через LAN-кабель получает интернет от первого. Wi-Fi-мост между домами создать нельзя.

Проблема: к LAN-кабелю могут получить доступ злоумышленники (соседи), физически разрезав его, обжав и установив свои устройства на оба конца (или свитч, соединив концы через него и вторгаясь в сеть своими устройствами). Помимо лёгкого доступа в локальные сети каждого из домов это чревато использованием Интернета под именем владельца домов и всяческими провокациями по этой причине.

Вопрос: как обезопасить LAN-кабель от такого "физического" взлома на программном уровне?
Формально это сделать просто: пустить подписанный и только подписанный трафик между роутерами - один роутер шифрует и подписывает ключом, второй расшифровывает им же, и так в обе стороны, ключи заранее заданы в роутерах и никуда не передаются, весь трафик, не шифрованный так, роутеры отбрасывают.
А как бы это реализовать на уровне настроек роутеров?

Спасибо!



Партнер
 

Advanced member
Статус: Не в сети
Регистрация: 30.04.2013
Откуда: Москва
Фото: 0
Mainhexen писал(а):
Проблема: к LAN-кабелю могут получить доступ злоумышленники (соседи), физически разрезав его, обжав и установив свои устройства на оба конца (или свитч, соединив концы через него и вторгаясь в сеть своими устройствами). Помимо лёгкого доступа в локальные сети каждого из домов это чревато использованием Интернета под именем владельца домов и всяческими провокациями по этой причине.

нормальная такая паранойя :-)

_________________
AM4 R7 1700X=4500Mhz,R5 2500X=4650Mhz,R7 2700X=4711Mhz,R7 3800X=4900Mhz
AM3 FX-8300=5700Mhz
FM2 A4-5300=5508Mhz,A10-7860k=5350Mhz


 

Junior
Статус: Не в сети
Регистрация: 25.11.2018
Remarc писал(а):
нормальная такая паранойя :-)

Был прецедент.


 

Member
Статус: Не в сети
Регистрация: 02.01.2012
Откуда: Щербинка
Фото: 57
Mainhexen мой вам совет-используйте оптику.

_________________
"Для человеческой глупости нет патча"


 

Member
Статус: Не в сети
Регистрация: 14.05.2006
Откуда: Москва
Помнится, как нам тянули линию спецсвязи, в свинцовой оболочке под давлением. Может тебе тоже такую забабахать?


 

Member
Статус: Не в сети
Регистрация: 20.08.2007
Раз в месяц вынимаешь оба конца кабеля из оборудования и жаришь коннекторы RJ45 специально купленным для этого электрошокером. Там не то что соседское оборудование, следящие за тобой жучки ЦРУ погорят.


 

Member
Статус: Не в сети
Регистрация: 09.03.2017
Фото: 0
Выкатить ценники, подключить соседей и не быть жлобом. :D


 

Member
Статус: Не в сети
Регистрация: 18.09.2009
Откуда: Riga
пропиши отдавшем рутере только приём конкретного мак адреса рутера приёмника, или проложи кабель по воздуху используя кабель с троссом

_________________
Intel I5 13600KF / Z690 UD / 2*16GB 4000 / RX 7900XTX 24GB / Samsung 1TB SSD 970Evo / Corsair RM750i / NZXT H700i / 32" Dell S3220DFG 2K 144hz


 

Member
Статус: Не в сети
Регистрация: 11.02.2008
Поставить что-нить умное на одной стороне и скрипт, при потере линка+измерения длины, включались прожектора и выпускались овчарки.


 

Member
Статус: Не в сети
Регистрация: 14.11.2007
Откуда: Москва
Фото: 1
Hitechik писал(а):
Поставить что-нить умное на одной стороне и скрипт, при потере линка+измерения длины, включались прожектора и выпускались овчарки.


Да чё мелочиться - сразу удар крылатыми ракетами.


 

Member
Статус: Не в сети
Регистрация: 30.05.2006
1) Используй нестандартную раскладку.
2) Мониторь состояние подключения на порту. При падении - проверка на физический доступ.
3) Или скрипт, который пингует интерфейс на удаленном роутере и при пропадании поднимает панику.

Добавлено спустя 1 минуту 16 секунд:
Mainhexen писал(а):
Был прецедент.

Пили пост, интересно же. Они че, CP раздавали с твоего роутера?


 

Member
Статус: Не в сети
Регистрация: 02.01.2012
Откуда: Щербинка
Фото: 57
somewho камрад, 12 лет на форуме и не можешь отличить тролля\новорега?)

_________________
"Для человеческой глупости нет патча"


 

Member
Статус: Не в сети
Регистрация: 13.10.2015
это все фигня. самое простое на главном роутере использовать привязку IP и mac адреса , таким образом даже если кто то подключиться он не получит адрес и не сможет нарисовать статику ,т.к. его нету в белом списке.Вопрос про безопасность ,сейчас в каждом роутере есть железная настройка vpn (то что вы описали) выбирайте любой ,настраивайте-профит.( вендора сетевого оборудования ,желательно одного )


 

Junior
Статус: Не в сети
Регистрация: 06.01.2015
Настрой PPPoE с шифрованием.


 

Member
Статус: Не в сети
Регистрация: 15.07.2013
Фото: 108
ТС страдает хренью и параноей...


 

Junior
Статус: Не в сети
Регистрация: 14.01.2011
Откуда: Москва
Mainhexen писал(а):
Вопрос: как обезопасить LAN-кабель от такого "физического" взлома на программном уровне?

Настроить доступ только для заданных IP-адресов. Чтобы подробнее - нужна модель роутера.

Mainhexen писал(а):
Формально это сделать просто: пустить подписанный и только подписанный трафик между роутерами - один роутер шифрует и подписывает ключом, второй расшифровывает им же, и так в обе стороны, ключи заранее заданы в роутерах и никуда не передаются, весь трафик, не шифрованный так, роутеры отбрасывают.
А как бы это реализовать на уровне настроек роутеров?

Но если всё же хочется таких извращений - то можно настроить VPN-сервер на первом роутере и VPN-клиент на втором. Опять же, конкретика зависит от моделей роутера.


 

Junior
Статус: Не в сети
Регистрация: 27.01.2019
Фильтр по мак-адресу ?


 

Member
Статус: Не в сети
Регистрация: 11.02.2008
imax26 писал(а):
Фильтр по мак-адресу ?

Тема ради смеха, как и советы) Представляю что там чел за трафик гоняет что боится mitm. А хакИр увидел мак и такой "ой жаль что с моим не совпадает" и отключился...


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 18 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 111


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  

Лаборатория














Новости

Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan