URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 59497
[ Назад ]

Исходное сообщение
"разделение дом.сети по MAC адресам"

Отправлено prov , 26-Авг-05 12:30 
Ребята, сделали мы домашнюю сеть, поставили хабы, но теперь у нас появился вопрос, как сделать так чтоб никто не мог к нам в сетю залезть вставив кабель в хаб.
Подскажите как можно по MAC адресам аксессить клиентов?
Мож какой-то сервак или как?
Подскажите

Содержание

Сообщения в этом обсуждении
"разделение дом.сети по MAC адресам"
Отправлено Евгений , 26-Авг-05 13:38 
>Ребята, сделали мы домашнюю сеть, поставили хабы, но теперь у нас появился
>вопрос, как сделать так чтоб никто не мог к нам в
>сетю залезть вставив кабель в хаб.
>Подскажите как можно по MAC адресам аксессить клиентов?
>Мож какой-то сервак или как?
>Подскажите

Составляешь список MAC-IP, все недостающие IP сопоставляешь с  00:00:00:00:00:00
и по этому списку лочишь arp таблицу компа.
после этого кто бы не подключился в Hub, твой компутер не будет с ним взаимодействовать.
Т.о для винды можно составить bat файл. и выдать его каждому пользователю в сети, а для unix я думаю понято :)


"разделение дом.сети по MAC адресам"
Отправлено _KAV_ , 26-Авг-05 14:22 
man iptables по поводу привязки мака к айпишнику... но только все это в пользу бедных - мак-адреса менябтся на раз.
Про решения см. www.nag.ru

"разделение дом.сети по MAC адресам"
Отправлено Koba_LTD , 26-Авг-05 14:33 
>man iptables по поводу привязки мака к айпишнику... но только все это
>в пользу бедных - мак-адреса менябтся на раз.
>Про решения см. www.nag.ru


Если человек который хочет воткнуться в ХАБ то он это зделает. Воткнеться и начнет просто снифирить пакеты. после того как кто нибуть выключит ком он зделает подмену ip и мас. Вот он и в сети.
Выхот файрволами закрываете все что можно и подымаете VPN сеть. Это более надежно чем лочить локалку маками.