faq обучение настройка
Текущее время: Сб июн 21, 2025 01:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 14, 2008 21:15 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Искренне рекомендую не использовать в адрессации внутренних подсетей 192.168.0.0 и 192.168.1.0
Уходите выше, типа 192.168.100.0
Почему? Потому что дефолтные настройки железок обычно тоже в этих подсетях, притом DHCP-сервер обычно включен по-умолчанию. И при попадании подобной "инородной" железки в рабочую сеть получается такой расколбас, что мало не покажется.
А если к тому же Вы не в курсе (а обычно так и бывает), что кто-то принес и воткнул железку в сеть - то порой мозги плавятся мгновенно, а желание расплющить деителя, который это несанкционированно воткнул, растет с каждой минутой по экспоненте.

Элементарный пример - точка доступа DWL-2100AP.
Адрес по дефолту 192.168.0.50
Включенный DHCP кладет адреса в диапазоне с 101 по 199.
Аргументация деителя - а я не знал, я думал что по вайфаю можно мой ноут подцепить...
И ему невдомек, что в это время офис офигевает от коллизий, а телефон сисадмина напоминает помидор, впрочем, как и он сам.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 15, 2008 07:37 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
MTRX писал(а):
Искренне рекомендую не использовать в адрессации внутренних подсетей 192.168.0.0 и 192.168.1.0
Уходите выше, типа 192.168.100.0
Почему? Потому что дефолтные настройки железок обычно тоже в этих подсетях, притом DHCP-сервер обычно включен по-умолчанию. ...
+1.
Да. Все делать правильно с самого начала намного проще.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 15, 2008 10:24 
Не в сети

Зарегистрирован: Ср сен 22, 2004 13:25
Сообщений: 16
Откуда: Moscow
спасибо за дельные советы :wink:

перевел локальную в зону 100 8)

авторизация сделана, только все толпятся под общим логином

DHCP лучше на сервере 2003 оставить или DFL-800 запустить?

какие рекомендуете дальнейшие действия?
- регистрация
- IDS/IDP
- прописание всех пользователей
- ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 19, 2008 18:23 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Если у Вас домен, то DHCP конечно лучше оставить на сервере 2003.
Регистрируйтесь на сайте, заказывайте подписку на IDS/IDP, после триального периода можете продлить эту подписку путем ее покупки.
Штука полезная. Например, с ее помощью Аська закрывается за 5 мин.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 276


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB