faq обучение настройка
Текущее время: Вс авг 24, 2025 08:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Привязка MAC в DFL-800
СообщениеДобавлено: Вс май 18, 2008 01:27 
Не в сети

Зарегистрирован: Вт апр 22, 2008 23:32
Сообщений: 19
Доброе время суток

Имеется DFL-800, сеть из 30 компьютеров, у каждого клиента своя скорость доступа, IP адреса всем выдаются через DHCP (в DHCP указан какой IP выдавать на каждый MAC), но клиенты на своих компьютерах меняют IP вручную и при этом получают другую скорость и мешают работать другим пользователям. Как настроить DFL так чтобы каждый пользователь у которого MAC не соответствует IP не имел доступ, чтобы MAC был жестко привязан к IP?

Заранее благодарен, буду очень признателен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Привязка MAC в DFL-800
СообщениеДобавлено: Вс май 18, 2008 10:49 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
LiSS писал(а):
Доброе время суток

Имеется DFL-800, сеть из 30 компьютеров, у каждого клиента своя скорость доступа, IP адреса всем выдаются через DHCP (в DHCP указан какой IP выдавать на каждый MAC), но клиенты на своих компьютерах меняют IP вручную и при этом получают другую скорость и мешают работать другим пользователям. Как настроить DFL так чтобы каждый пользователь у которого MAC не соответствует IP не имел доступ, чтобы MAC был жестко привязан к IP?

Заранее благодарен, буду очень признателен.
MAC можно привязать, однако его тоже несложно сменить. Лучше настройте авторизацию доступа.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 18, 2008 17:55 
Не в сети

Зарегистрирован: Ср окт 10, 2007 15:21
Сообщений: 310
это решается другим способом:

начну с того, что лучше юзать статику, по мне так удобнее...

1. дать в морду юзеру, который пробует умничать, дабы другим было не повадно или штрафовать,
2. цивилизованый способ, понижением прав пользователя до юзера, и вообще, какого хрена в вашей сети юзера меняют себе ip, вы кто в сети, админ или штатный менеджер???
3. можно как я понимаю поднять впн сервер на этой железке на лан портах, дать юзерам пароли, корорые не сменишь так просто, а за то что они между собой их разглашают тупо административные меры применять в виде штрафа, как и за опоздание на работу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 18, 2008 18:38 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
player84 писал(а):
...
2. цивилизованый способ, понижением прав пользователя до юзера, и вообще, какого хрена в вашей сети юзера меняют себе ip, вы кто в сети, админ или штатный менеджер???
...
+ 1

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 19, 2008 09:12 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В DFL есть понятие ARP. Пропишите соответствия MAC-IP, поставьте настройку блокировать несоответствующий траф, снимите права у юзеров. А вообще, реально, в пятак юзеру, чтоб другим не повадно было ))) И права дать юзер-онли, чтоб руки не дотянулись

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 20, 2008 02:20 
Не в сети

Зарегистрирован: Вт апр 22, 2008 23:32
Сообщений: 19
Большое спасибо, ARP работает как часы! :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 20, 2008 09:12 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ваши юзеры еще не научились менять МАС? :lol:

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 20, 2008 17:29 
Не в сети

Зарегистрирован: Вт апр 22, 2008 23:32
Сообщений: 19
Пока не научились!!! Им всем нужно в тыкву дать или даже хуже интернет обрезать :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 22, 2008 17:06 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:24
Сообщений: 70
2 All , подскажите пожалуйста по ARP.
У меня StaticDHCP, IP раздаются согласно MAC адресам.

Чтобы закрыть доступ пользователям, сменившим MAC адреса мне необходимо:

1. В ARP Table создать записи:
Mode: Static
Interface: lan
IP Address: IP1
MAC: MAC1
и т.д.

А вот, что делать дальше я не разобрался.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 07:28 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Для информации - лучше доверьте раздачу IP адресов не DFL'ю, если это у вас делает он.

А вообще, да, все верно. Только в настройках TCP/IP (если не ошибаюсь) поставьте дропать пакеты, если MAC не соответствует записи в ARP.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 09:38 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:24
Сообщений: 70
danilovav, спасибо.
А почему не стоит доверять DFL'ю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 10:11 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Практика показывает :( У меня 3 DFL, время показало что статический DHCP (у меня с BOOTP) нормально не работает. Правда 2.20 я не пробовал, стоит 2.12

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 10:14 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:24
Сообщений: 70
У меня 2.20, 3 месяца работы StaticDHCP полет нормальный. Можно сказать забыл про него. Правда компов мало, чуть меньше 30-ти.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 10:34 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Хехе. Как физически до DFLок доберусь, попробую :)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 11:43 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
danilovav писал(а):
Практика показывает :( У меня 3 DFL, время показало что статический DHCP (у меня с BOOTP) нормально не работает. Правда 2.20 я не пробовал, стоит 2.12
На 2.12 Static DHCP только появился. Были шероховатости.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 47


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB