URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 18350
[ Назад ]

Исходное сообщение
"Есть ли у момеда что-нибудь вроде MAC-адреса"

Отправлено politen , 03-Июл-02 12:46 
Проблема такая:
есть шлюз в инет на Мандрюке 8.0 (iptable). Как настроить привязку IP к МАС адресу сетевухи понятно. Хочется подключаться с дома к сети и выходить в инет ч/з этот шлюз (с этим вроде тоже нет проблем, RAS на В2к). Но, хочется максимально обезопаситься: удаленщик назначает свой ip ручками (я ему говорю), разрешение на который прописано в iptables.
Вопрос: можно ли привязать конкретный модем к конкретному ip, на подобие как это сделано в привязке сетевухи к IP ч/з МАС-адрес?
Спасибо.

Содержание

Сообщения в этом обсуждении
"RE: Есть ли у момеда что-нибудь вроде MAC-адреса"
Отправлено Евгений , 03-Июл-02 16:36 
>Проблема такая:
>есть шлюз в инет на Мандрюке 8.0 (iptable). Как настроить привязку IP
>к МАС адресу сетевухи понятно. Хочется подключаться с дома к сети
>и выходить в инет ч/з этот шлюз (с этим вроде тоже
>нет проблем, RAS на В2к). Но, хочется максимально обезопаситься: удаленщик назначает
>свой ip ручками (я ему говорю), разрешение на который прописано в
>iptables.
>Вопрос: можно ли привязать конкретный модем к конкретному ip, на подобие как
>это сделано в привязке сетевухи к IP ч/з МАС-адрес?
>Спасибо.

"RAS на В2к" - убрать
Поставить FBSD/linux + pppd + mgetty
адреса выдавать принудительно, вписав их в /etc/ppp/options._имя_модема_ в виде:
ip_машины_в_которую_воткнут_модем:ip_удаленщика


"RE: Есть ли у момеда что-нибудь вроде MAC-адреса"
Отправлено politen , 04-Июл-02 10:12 
>"RAS на В2к" - убрать
>Поставить FBSD/linux + pppd + mgetty
>адреса выдавать принудительно, вписав их в /etc/ppp/options._имя_модема_ в виде:
>ip_машины_в_которую_воткнут_модем:ip_удаленщика

вопрос не стои на какой ОС реализовывать RAS. Приведенные настройки можно установить и в В2к. Проблема в однозначной идентификации модема и в занесении соответствующего правила в iptables.
Возможно ли такое?