faq обучение настройка
Текущее время: Ср июн 25, 2025 20:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: !_Фильтрация по MAC адресам в 500G
СообщениеДобавлено: Сб сен 11, 2004 23:11 
Не в сети

Зарегистрирован: Сб сен 11, 2004 22:56
Сообщений: 2
Откуда: Москва
Стрим, 500G (роутер), Локалка, два компа в квартире (один из них всегда включён), 500G виден в общей сети:

Нужно ходить в иННет с обоих _личных_ компов, при этом других не пускать.
Сейчас фильтр по IP пускает только мои компы. Но умники уже пытались менять свои IP на IP одного из моих компов (тот что выключается на ночь). Как с этим можно бороться?

Есть ли возможность отфильтрровать исходящие пакеты с нежелательных хостов по MAC адресу, а не только по IP ?

Настроить DHCP на 500G так ,чтоб он выдавал нужные IP c привязкой к MACу - не выход: у локалки есть статические IP, которые менять нельзя.

Ваше мнение - с 500G это можно как-ньть извернуться?

_________________
109-8412


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: !_Фильтрация по MAC адресам в 500G
СообщениеДобавлено: Пн сен 13, 2004 09:19 
Chapa писал(а):
Стрим, 500G (роутер), Локалка, два компа в квартире (один из них всегда включён), 500G виден в общей сети:

Нужно ходить в иННет с обоих _личных_ компов, при этом других не пускать.
Сейчас фильтр по IP пускает только мои компы. Но умники уже пытались менять свои IP на IP одного из моих компов (тот что выключается на ночь). Как с этим можно бороться?

Есть ли возможность отфильтрровать исходящие пакеты с нежелательных хостов по MAC адресу, а не только по IP ?

Настроить DHCP на 500G так ,чтоб он выдавал нужные IP c привязкой к MACу - не выход: у локалки есть статические IP, которые менять нельзя.

Ваше мнение - с 500G это можно как-ньть извернуться?

Можно статическую ARP запись создать:
create arp ip <ip-address> macaddr <mac address>


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 13, 2004 14:07 
Не в сети

Зарегистрирован: Пт сен 03, 2004 13:39
Сообщений: 15
Откуда: Mytischi
А что будет, если эти умники купят себе хорошие сетевухи и будут менять IP и мак на твой?
Я тоже мучаюсь над такой проблемой. Просветите.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 13, 2004 14:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 18, 2003 11:48
Сообщений: 162
Откуда: D-Link, Ростов-на-Дону
Проблемы нелегального (слово "подмена" именно это и значит) несанкционированного подключения решаются не техническим путем, а административным (вплоть до обрезания проводов или привлечения злых дядек) :D.
Смотрите в сторону 802.1x протокола.

_________________
С уважением, Щаднев Александр.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: !_Фильтрация по MAC адресам в 500G
СообщениеДобавлено: Вс окт 31, 2004 19:54 
Не в сети

Зарегистрирован: Ср окт 01, 2003 08:34
Сообщений: 134
[/quote]Можно статическую ARP запись создать:
create arp ip <ip-address> macaddr <mac address>[/quote]

Запись сохраняется после перезагрузки устройства?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: !_Фильтрация по MAC адресам в 500G
СообщениеДобавлено: Пн ноя 01, 2004 11:30 
Stas писал(а):
Можно статическую ARP запись создать:
create arp ip <ip-address> macaddr <mac address>[/quote]

Запись сохраняется после перезагрузки устройства?[/quote]
да.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 11, 2004 12:58 
Не в сети

Зарегистрирован: Ср окт 01, 2003 08:34
Сообщений: 134
А можно изменять записи ARP таблици,поменять МАС у IP в записи?
При ресете модема записи ARP таблици очищяются?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 11, 2004 16:48 
Stas писал(а):
А можно изменять записи ARP таблици,поменять МАС у IP в записи?

Нельзя. Можно только удалить старую запись и создать новую

Stas писал(а):
При ресете модема записи ARP таблици очищяются?

нет. Статические arp записи при перезагрузке сохраняются.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB