<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: аутентификация устройств по паре MAC - IP?</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4284.html</link>
    <description>здраствуйте всем! может быть кто подскажет в какую сторону смотреть,,?? есть локальная сеть более 150ПК! есть dhcp сервер который выдает ip адреса по mac-адресам!  вопрос! могу ли я каким бы тонибыло способом обезопасить себя от клиентов самолично воткнувшихся в сеть и ручками поставившие себе ip адрес! то есть если пара mac-ip не встречается (например dhcp завязан на ldap) то трафик полностью блокируется к данному клиенту! или же его в какой-нибудь отдельный vlan запихнуть,,???&lt;br&gt;</description>

<item>
    <title>аутентификация устройств по паре MAC - IP? (raider)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4284.html#8</link>
    <pubDate>Sat, 05 Sep 2009 16:27:03 GMT</pubDate>
    <description>Управляемый L2-коммутатор. &lt;br&gt;&lt;br&gt;Многие модели умеют MAC-аутентификацию делать ч-з RADIUS. А так: 802.1х в идеале лучше всего, или: &lt;br&gt;&lt;br&gt;- зажать MAC-адрес на порту коммутатора, &lt;br&gt;- ограничить количество маков до 1 (в случае необходимого одного мака, или сколько маков необходимо),&lt;br&gt;- настроить отключение порта административно в случае смены мака, &lt;br&gt;- настроить по SNMP-сбор таких событий. &lt;br&gt;&lt;br&gt;Ну вот такое в идеале обеспечит всю необходимую гибкость и удобство+необходимую защиту.&lt;br&gt;</description>
</item>

<item>
    <title>аутентификация устройств по паре MAC - IP? (tux2002)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4284.html#7</link>
    <pubDate>Fri, 28 Aug 2009 13:40:34 GMT</pubDate>
    <description>&amp;gt; какую-нибудь кулхацкерскую программу под винду.&lt;br&gt;&lt;br&gt;Какую хоть программу - попинговал соседа, посмотрел свою arp таблицу, сосед ушёл - присваиваешь своему хосту.&lt;br&gt;&lt;br&gt;&amp;gt; Так что только умный свитч. &lt;br&gt;&lt;br&gt;Это да.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>аутентификация устройств по паре MAC - IP? (Миша Емильянов)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4284.html#6</link>
    <pubDate>Sat, 18 Jul 2009 22:33:13 GMT</pubDate>
    <description>&amp;gt;здраствуйте всем! может быть кто подскажет в какую сторону смотреть,,?? есть локальная &lt;br&gt;&amp;gt;сеть более 150ПК! есть dhcp сервер который выдает ip адреса по &lt;br&gt;&amp;gt;mac-адресам!  вопрос! могу ли я каким бы тонибыло способом обезопасить &lt;br&gt;&amp;gt;себя от клиентов самолично воткнувшихся в сеть и ручками поставившие себе &lt;br&gt;&amp;gt;ip адрес! то есть если пара mac-ip не встречается (например dhcp &lt;br&gt;&amp;gt;завязан на ldap) то трафик полностью блокируется к данному клиенту! или &lt;br&gt;&amp;gt;же его в какой-нибудь отдельный vlan запихнуть,,??? &lt;br&gt;&lt;br&gt;Програмными средствами если линукс то ip-sentinel&lt;br&gt;если опёнок или фря то ipguard&lt;br&gt;</description>
</item>

<item>
    <title>аутентификация устройств по паре MAC - IP? (shutdown now)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4284.html#5</link>
    <pubDate>Sat, 04 Jul 2009 21:12:33 GMT</pubDate>
    <description>&amp;gt;здраствуйте всем! может быть кто подскажет в какую сторону смотреть,,?? есть локальная &lt;br&gt;&amp;gt;сеть более 150ПК! есть dhcp сервер который выдает ip адреса по &lt;br&gt;&amp;gt;mac-адресам!  вопрос! могу ли я каким бы тонибыло способом обезопасить &lt;br&gt;&amp;gt;себя от клиентов самолично воткнувшихся в сеть и ручками поставившие себе &lt;br&gt;&amp;gt;ip адрес! то есть если пара mac-ip не встречается (например dhcp &lt;br&gt;&amp;gt;завязан на ldap) то трафик полностью блокируется к данному клиенту! или &lt;br&gt;&amp;gt;же его в какой-нибудь отдельный vlan запихнуть,,??? &lt;br&gt;&lt;br&gt;коммутатор с поддержкой DHCP snooping - коммутатор по выданному по DHCP IP-адресу создаст ACL на порту клиента проверяющий связку IP и MAC. все остальный IP и ARP пакеты будут убиваться.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>аутентификация устройств по паре MAC - IP? (Pry)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4284.html#4</link>
    <pubDate>Sat, 04 Jul 2009 03:57:03 GMT</pubDate>
    <description>&amp;gt;умные свичи и 802.1x спасут отца русской демократии. &lt;br&gt;&lt;br&gt;LOL&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>аутентификация устройств по паре MAC - IP? (mr_gfd)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4284.html#3</link>
    <pubDate>Sun, 28 Jun 2009 20:56:01 GMT</pubDate>
    <description>&amp;gt;здраствуйте всем! может быть кто подскажет в какую сторону смотреть,,?? есть локальная &lt;br&gt;&amp;gt;сеть более 150ПК! есть dhcp сервер который выдает ip адреса по &lt;br&gt;&amp;gt;mac-адресам!  вопрос! могу ли я каким бы тонибыло способом обезопасить &lt;br&gt;&amp;gt;себя от клиентов самолично воткнувшихся в сеть и ручками поставившие себе &lt;br&gt;&amp;gt;ip адрес! то есть если пара mac-ip не встречается (например dhcp &lt;br&gt;&amp;gt;завязан на ldap) то трафик полностью блокируется к данному клиенту! или &lt;br&gt;&amp;gt;же его в какой-нибудь отдельный vlan запихнуть,,??? &lt;br&gt;&lt;br&gt;умные свичи и 802.1x спасут отца русской демократии. &lt;br&gt;</description>
</item>

<item>
    <title>аутентификация устройств по паре MAC - IP? (angra)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4284.html#2</link>
    <pubDate>Sun, 28 Jun 2009 18:30:37 GMT</pubDate>
    <description>От смены только ip защитится элементарно, но вот только ничто не помешает менять одновременно mac+ip и для этого не нужно быть семи пядей во лбу, а просто запустить какую-нибудь кулхацкерскую программу под винду. Так что только умный свитч. &lt;br&gt;</description>
</item>

<item>
    <title>аутентификация устройств по паре MAC - IP? (reader)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4284.html#1</link>
    <pubDate>Sun, 28 Jun 2009 12:20:41 GMT</pubDate>
    <description>&amp;gt;здраствуйте всем! может быть кто подскажет в какую сторону смотреть,,?? есть локальная &lt;br&gt;&amp;gt;сеть более 150ПК! есть dhcp сервер который выдает ip адреса по &lt;br&gt;&amp;gt;mac-адресам!  вопрос! могу ли я каким бы тонибыло способом обезопасить &lt;br&gt;&amp;gt;себя от клиентов самолично воткнувшихся в сеть и ручками поставившие себе &lt;br&gt;&amp;gt;ip адрес! то есть если пара mac-ip не встречается (например dhcp &lt;br&gt;&amp;gt;завязан на ldap) то трафик полностью блокируется к данному клиенту! или &lt;br&gt;&amp;gt;же его в какой-нибудь отдельный vlan запихнуть,,??? &lt;br&gt;&lt;br&gt;только если свич это умеет&lt;br&gt;</description>
</item>

</channel>
</rss>
