Как разграничить доступ к компьютеру в сети на основе МАС адресов клиентов?
-indigo-:Как разграничить доступ к компьютеру в сети на основе МАС адресов клиентов?
А какой в этом смысл?
офлайн
Simple_Vlad
Senior Member
|
|
2161 |
20 лет на сайте Город:
|
-indigo-, непонятно, для чего
Может, будет способ сделать то что ты хочешь по-другому.
П.С. MAC-адреса, вроде, тоже можно менять в каких-то виндах.
http://killprog.com/etcr.html AntiSpoof v1.1 - можно задать соответствие ай-пи и маков для нужных компов - всех остальных отфутболивать.
А какой в этом смысл?
например ограничить доступ к серваку в сети без домена, к примеру в домашней, где юзеры могут менять айпишники как захотят
maloy:А какой в этом смысл?
например ограничить доступ к серваку в сети без домена, к примеру в домашней, где юзеры могут менять айпишники как захотят
а mac типа нельзя менять как хочу, ога?
хотите безопасности и ограничения доступа? делайте vpn-сервер.
всё остальное - баловство.
tred,
а mac типа нельзя менять как хочу, ога?
это для продвинутых юзеров, и не так просто меняется как айпи
офлайн
Неизвестный кот
Senior Member
|
|
12519 |
21 год на сайте Город:
|
Еще как вариант - свичи с привязкой MAK на порту. И вот тогда уже на серваке контролировать доступ по связке ИП-MAK.
Именно - ограничить доступ к серверу в одноранговой сети. Указать список допустимых МАС адресов. Надоело возиться с логинами и паролями, которые юзеры постоянно забывают. Да и другие соображения есть.Bock, попробую твой вариант, спасибо.
KLiMer:Gerasim, угумс, прям для дом сети решение.
KLiMer, а где в вопросе было сказано про домовую сеть?
-indigo-:Именно - ограничить доступ к серверу в одноранговой сети. Указать список допустимых МАС адресов. Надоело возиться с логинами и паролями, которые юзеры постоянно забывают. Да и другие соображения есть.Bock, попробую твой вариант, спасибо.
-indigo-, как было отмечено выше, чтобы поменять MAC большого ума не надо. В случае необходимости злоумышленник легко сможет прикинуться "своим" присвоив своей системе правильную связку IP-MAC. Так что такая защита не может считаться серьезной.
Gerasim, она и не считается, она будет комбинироваться с другими, как дополнение.
-indigo-:Gerasim, она и не считается, она будет комбинироваться с другими, как дополнение.
-indigo-, так если не будут использоваться логин-пароль, а MAC и IP можно подделать, то какие еще "другие" варианты могут быть задействованы?
Логины, ip, mac + firewall и пристально смотреть за изменением мас и за доступом с разных ip с одним логином. Хотя, конечно, если человек сдал свой логин, а другой - грамотный, то все можно обойти.
Кстати, как грамотно настроить NetView, чтобы он отслеживал машины и за фаревалами?
iptables -A INPUT -s 10.10.10.1 -m mac --mac-source 00:00:00:00:00:00 -j ACCEPT
офлайн
Simple_Vlad
Senior Member
|
|
2161 |
20 лет на сайте Город:
|
-indigo-:-indigo-, так если не будут использоваться логин-пароль, а MAC и IP можно подделать, то какие еще "другие" варианты могут быть задействованы?
Есть такая фенька - USB-Token.
Мы на одном из проектов пользовали его для хранения SSL-сертификата пользователя.
Его можно пользовать и для логина в винду.
СтОит пару десятков баксов.
Simple_Vlad:
Есть такая фенька - USB-Token.
СтОит пару десятков баксов.
Ну вот это уже точно решение для домовой сети.
офлайн
Simple_Vlad
Senior Member
|
|
2161 |
20 лет на сайте Город:
|
Gerasim:Simple_Vlad:
Есть такая фенька - USB-Token.
СтОит пару десятков баксов.Ну вот это уже точно решение для домовой сети.
Ну а чО?
Если логин/пассворд и IP/MAC не катят...
П.С. Я ж не предлагаю ставить систему идентификации по отпечатку пальца (или по сетчатке).