faq обучение настройка
Текущее время: Вт июл 29, 2025 13:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: dhcp dfl-860 закрыть по mac, возможно?
СообщениеДобавлено: Пт фев 28, 2014 20:01 
Не в сети

Зарегистрирован: Ср янв 30, 2008 17:28
Сообщений: 48
danilovav писал(а):
Ваша проблема решается на уровне свитчей, когда только разрешенные МАС попадают в VLAN организации, остальные же - в песочницу.
Если решать только на уровне DFL, то делаете всем разрешенным MAC статические IP, им даете доступ в интернет и к корп. ресурсам (вынестие их за DFL), остальные же, даже получив адрес, доступа не имеют.

можете это подробнее описать. как именно это сделать. или ссылочку на данное решение.
спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp dfl-860 закрыть по mac, возможно?
СообщениеДобавлено: Вс мар 02, 2014 10:07 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
схема на форуме описывалась миллион раз , вот только тут в соседней я писал решение

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp dfl-860 закрыть по mac, возможно?
СообщениеДобавлено: Вс мар 02, 2014 18:30 
Не в сети

Зарегистрирован: Ср янв 30, 2008 17:28
Сообщений: 48
Vladimir22 писал(а):
схема на форуме описывалась миллион раз , вот только тут в соседней я писал решение

можно все таки ссылочку?
что удалось сделать:
создан список ИП адресов и отдельно список МАК в Оbjects
создан DHCP Server - где в IP Address Pool внесена группа из локальных адресов (1,2,3,50,100)
в этом DHCP Server создано правило в Static Hosts (IP-MAC)
и да, действительно, при подключении клиента с этим мак - ему дается нужный ИП.
но если этот клиент имеет статический ИП (левый) - он конечно подключается нормально, правда ему доступ в интернет закрыт потому что нет трансляции ДНС, но если прописать вручную ДНС - будет интернет, и локалка доступна.
хотелось бы чтобы вредитель не имел доступа в локальную сеть даже больше чем в интернет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp dfl-860 закрыть по mac, возможно?
СообщениеДобавлено: Пн мар 03, 2014 07:23 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Трафиком из локалки в локалку DFL рулить не может, он через нее и не проходит, а если и проходит -- то через встроенный свитч. Если хочется рулить таким трафиком на DFL, можно, например, вынести серверы или отдельные группы компьютеров в VLAN -- тогда DFL сможет фильтровать трафик между ними. Однако, в серьезной сети может не хватить производительности -- обычно для таких целей используются "L3-свитчи", а DFL -- всё-таки пограничный маршрутизатор/файрволл. Или можно развернуть IPSec в локалке.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp dfl-860 закрыть по mac, возможно?
СообщениеДобавлено: Пн мар 03, 2014 09:58 
Не в сети

Зарегистрирован: Ср янв 30, 2008 17:28
Сообщений: 48
alex63 писал(а):
Трафиком из локалки в локалку DFL рулить не может, он через нее и не проходит, а если и проходит -- то через встроенный свитч. Если хочется рулить таким трафиком на DFL, можно, например, вынести серверы или отдельные группы компьютеров в VLAN -- тогда DFL сможет фильтровать трафик между ними. Однако, в серьезной сети может не хватить производительности -- обычно для таких целей используются "L3-свитчи", а DFL -- всё-таки пограничный маршрутизатор/файрволл. Или можно развернуть IPSec в локалке.

т.е. по уму это реализовать с помощью IP-MAC-Port Binding на свитче?
просто странная какая-то работа DHCP - если он выдает адреса врагам. и не понятно тогда мне зачем настройка на DHCP под резервацию диапазона, как-то странно она работает. получается что первым делом обрабатывается статическая таблица, и если в ней нужного не нашлось, DHCP начинает выдавать адреса из заданного диапазона, который может быть равным 1 адресу, но не может быть 0.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp dfl-860 закрыть по mac, возможно?
СообщениеДобавлено: Пн мар 03, 2014 10:29 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Tyoma_XP писал(а):
т.е. по уму это реализовать с помощью IP-MAC-Port Binding на свитче?
Дело в том, что DFL'ки не поддерживают 802.1x. Это при необходимости нужно делать на коммутаторах.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 259


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB