faq обучение настройка
Текущее время: Чт авг 14, 2025 05:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 16, 2010 13:59 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Понял спасибо, сделаю отпишусь, поместить этот профиль выше ниже нету разницы получаеться ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 16, 2010 14:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Разницы нет, главное его поместить до профиля, который отбрасывает весь трафик.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 12, 2010 23:41 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
__


Последний раз редактировалось MsHOME Пт окт 15, 2010 20:53, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 15, 2010 20:52 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Реально не хватает правил для 3028.
Режем нетбиос.
Пишем ACL связку разрешить IP на таком то порту.
Потом запретить всё остальное.
Потом arp_spoofing_prevention уже нету свободных, вот.
А ещё dhcp screening хочу.

Если бы IPMB можно было включать без контроля MAC то может бы убрал бы ACL IP Control.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 15, 2010 21:34 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Помогите правильно разработать стратегию свитча доступа.
Конкретная задача для 3028 и 3526 а так же 1210-28

Я уже писал но повторюсь для ясности, как это всё умолотить в свитч в частности в 3028.

Хочу.

1.Надёжно без привязки к мак адресам клиента зафиксировать на порту IP адрес абонента.
2. Чтобы абонент-вирус не мог подставить себе IP или MAC шлюза и ешё кучки сервисов в сети.
3. Чтобы абонент мог получить с DHCP свой айпи адрес.
4. Защитится от поддельных DHCP.
5. Урезать Netbios.

Ибо замучался, то правил не хватает то они не так расположены, то arp левый пошёл от клиента и.т.д. и.т.п.

............................


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 15, 2010 22:35 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
дхцп снупинг вкупе с filter dhcp_server и acl режущими 135-139,445 порты


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 15, 2010 22:53 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Это только половина задачи.
Как в остальном поможет снупинг и как его зовут у длинка ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 44


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB