• -indigo- Senior MemberАвтор темы
    офлайн
    -indigo- Senior Member Автор темы

    5478

    21 год на сайте
    пользователь #9882

    Профиль
    Написать сообщение

    5478
    # 24 февраля 2007 07:21

    Как разграничить доступ к компьютеру в сети на основе МАС адресов клиентов?

  • Gerasim Senior Member
    офлайн
    Gerasim Senior Member

    2341

    21 год на сайте
    пользователь #7495

    Профиль
    Написать сообщение

    2341
    # 24 февраля 2007 09:30
    -indigo-:

    Как разграничить доступ к компьютеру в сети на основе МАС адресов клиентов?

    А какой в этом смысл?

    Имея незлобливый характер, врагами так и не обзавелся, поэтому время от времени вынужден драться с друзьями.
  • Simple_Vlad Senior Member
    офлайн
    Simple_Vlad Senior Member

    2161

    20 лет на сайте
    пользователь #18559

    Профиль
    Написать сообщение

    2161
    # 24 февраля 2007 10:57

    -indigo-, непонятно, для чего

    Может, будет способ сделать то что ты хочешь по-другому.

    П.С. MAC-адреса, вроде, тоже можно менять в каких-то виндах.

  • Bock Senior Member
    офлайн
    Bock Senior Member

    1340

    21 год на сайте
    пользователь #5843

    Профиль
    Написать сообщение

    1340
    # 24 февраля 2007 12:27

    http://killprog.com/etcr.html AntiSpoof v1.1 - можно задать соответствие ай-пи и маков для нужных компов - всех остальных отфутболивать.

    Monsieur Parafinne-Épine
  • maloy Senior Member
    офлайн
    maloy Senior Member

    13120

    22 года на сайте
    пользователь #3919

    Профиль
    Написать сообщение

    13120
    # 24 февраля 2007 12:58

    А какой в этом смысл?

    например ограничить доступ к серваку в сети без домена, к примеру в домашней, где юзеры могут менять айпишники как захотят

    Не то страшно, что мы в жопе, а то что мы решили в ней обживаться
  • tred Senior Member
    офлайн
    tred Senior Member

    11315

    22 года на сайте
    пользователь #4627

    Профиль
    Написать сообщение

    11315
    # 24 февраля 2007 13:05
    maloy:

    А какой в этом смысл?

    например ограничить доступ к серваку в сети без домена, к примеру в домашней, где юзеры могут менять айпишники как захотят

    а mac типа нельзя менять как хочу, ога? :-D

    хотите безопасности и ограничения доступа? делайте vpn-сервер.

    всё остальное - баловство.

  • maloy Senior Member
    офлайн
    maloy Senior Member

    13120

    22 года на сайте
    пользователь #3919

    Профиль
    Написать сообщение

    13120
    # 24 февраля 2007 13:09

    tred,

    а mac типа нельзя менять как хочу, ога?

    это для продвинутых юзеров, и не так просто меняется как айпи:)

    Не то страшно, что мы в жопе, а то что мы решили в ней обживаться
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    12519

    21 год на сайте
    пользователь #6965

    Профиль

    12519
    # 24 февраля 2007 13:11

    802.1x

    НКХЖЕХВ
  • Gerasim Senior Member
    офлайн
    Gerasim Senior Member

    2341

    21 год на сайте
    пользователь #7495

    Профиль
    Написать сообщение

    2341
    # 24 февраля 2007 13:38

    Еще как вариант - свичи с привязкой MAK на порту. И вот тогда уже на серваке контролировать доступ по связке ИП-MAK.

    Имея незлобливый характер, врагами так и не обзавелся, поэтому время от времени вынужден драться с друзьями.
  • KLiMer Onliner Auto Club
    офлайн
    KLiMer Onliner Auto Club

    1960

    21 год на сайте
    пользователь #9636

    Профиль
    Написать сообщение

    1960
    # 24 февраля 2007 20:08

    Gerasim, угумс, прям для дом сети решение.

  • -indigo- Senior MemberАвтор темы
    офлайн
    -indigo- Senior Member Автор темы

    5478

    21 год на сайте
    пользователь #9882

    Профиль
    Написать сообщение

    5478
    # 24 февраля 2007 20:19

    Именно - ограничить доступ к серверу в одноранговой сети. Указать список допустимых МАС адресов. Надоело возиться с логинами и паролями, которые юзеры постоянно забывают. Да и другие соображения есть.Bock, попробую твой вариант, спасибо.

  • Gerasim Senior Member
    офлайн
    Gerasim Senior Member

    2341

    21 год на сайте
    пользователь #7495

    Профиль
    Написать сообщение

    2341
    # 24 февраля 2007 20:41
    KLiMer:

    Gerasim, угумс, прям для дом сети решение.

    KLiMer, а где в вопросе было сказано про домовую сеть? :D

    -indigo-:

    Именно - ограничить доступ к серверу в одноранговой сети. Указать список допустимых МАС адресов. Надоело возиться с логинами и паролями, которые юзеры постоянно забывают. Да и другие соображения есть.Bock, попробую твой вариант, спасибо.

    -indigo-, как было отмечено выше, чтобы поменять MAC большого ума не надо. В случае необходимости злоумышленник легко сможет прикинуться "своим" присвоив своей системе правильную связку IP-MAC. Так что такая защита не может считаться серьезной. ;)

    Имея незлобливый характер, врагами так и не обзавелся, поэтому время от времени вынужден драться с друзьями.
  • -indigo- Senior MemberАвтор темы
    офлайн
    -indigo- Senior Member Автор темы

    5478

    21 год на сайте
    пользователь #9882

    Профиль
    Написать сообщение

    5478
    # 24 февраля 2007 20:57

    Gerasim, она и не считается, она будет комбинироваться с другими, как дополнение.

  • Gerasim Senior Member
    офлайн
    Gerasim Senior Member

    2341

    21 год на сайте
    пользователь #7495

    Профиль
    Написать сообщение

    2341
    # 24 февраля 2007 21:04
    -indigo-:

    Gerasim, она и не считается, она будет комбинироваться с другими, как дополнение.

    -indigo-, так если не будут использоваться логин-пароль, а MAC и IP можно подделать, то какие еще "другие" варианты могут быть задействованы?

    Имея незлобливый характер, врагами так и не обзавелся, поэтому время от времени вынужден драться с друзьями.
  • -indigo- Senior MemberАвтор темы
    офлайн
    -indigo- Senior Member Автор темы

    5478

    21 год на сайте
    пользователь #9882

    Профиль
    Написать сообщение

    5478
    # 24 февраля 2007 21:08

    Логины, ip, mac + firewall и пристально смотреть за изменением мас и за доступом с разных ip с одним логином. Хотя, конечно, если человек сдал свой логин, а другой - грамотный, то все можно обойти.

  • -indigo- Senior MemberАвтор темы
    офлайн
    -indigo- Senior Member Автор темы

    5478

    21 год на сайте
    пользователь #9882

    Профиль
    Написать сообщение

    5478
    # 24 февраля 2007 21:10

    Кстати, как грамотно настроить NetView, чтобы он отслеживал машины и за фаревалами?

  • deviator Senior Member
    офлайн
    deviator Senior Member

    9270

    21 год на сайте
    пользователь #7464

    Профиль
    Написать сообщение

    9270
    # 25 февраля 2007 07:22

    iptables -A INPUT -s 10.10.10.1 -m mac --mac-source 00:00:00:00:00:00 -j ACCEPT

    in hostem omnia licita.
  • Simple_Vlad Senior Member
    офлайн
    Simple_Vlad Senior Member

    2161

    20 лет на сайте
    пользователь #18559

    Профиль
    Написать сообщение

    2161
    # 25 февраля 2007 09:09
    -indigo-:

    -indigo-, так если не будут использоваться логин-пароль, а MAC и IP можно подделать, то какие еще "другие" варианты могут быть задействованы?

    Есть такая фенька - USB-Token.

    Мы на одном из проектов пользовали его для хранения SSL-сертификата пользователя.

    Его можно пользовать и для логина в винду.

    СтОит пару десятков баксов.

  • Gerasim Senior Member
    офлайн
    Gerasim Senior Member

    2341

    21 год на сайте
    пользователь #7495

    Профиль
    Написать сообщение

    2341
    # 25 февраля 2007 09:24
    Simple_Vlad:


    Есть такая фенька - USB-Token.

    СтОит пару десятков баксов.

    Ну вот это уже точно решение для домовой сети. :lol:

    Имея незлобливый характер, врагами так и не обзавелся, поэтому время от времени вынужден драться с друзьями.
  • Simple_Vlad Senior Member
    офлайн
    Simple_Vlad Senior Member

    2161

    20 лет на сайте
    пользователь #18559

    Профиль
    Написать сообщение

    2161
    # 25 февраля 2007 09:46
    Gerasim:

    Simple_Vlad:


    Есть такая фенька - USB-Token.

    СтОит пару десятков баксов.

    Ну вот это уже точно решение для домовой сети. :lol:

    Ну а чО? :-?

    Если логин/пассворд и IP/MAC не катят... :shuffle:

    П.С. Я ж не предлагаю ставить систему идентификации по отпечатку пальца (или по сетчатке). :roll: