Ограничить физическое подключение к сети
- D1m0n
- Сообщения: 1656
- Зарегистрирован: 29 июн 2004, 13:31
- Откуда: ГГС
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Задача следующая:
имеется сеть порядка 50 машин. Связь через обыкновенные хабы. нужно ограничит физическую возможность подключения более одного ПК для конечного пользователя. То есть, чтобы человек не мог поставить у себя дома свитч, подрубить n-машин. вбить им IP из той-же подсети и юзать, пока админ не заметит и не начнет искать...
Я так понимаю что нужно курить в сторону сервака с дхцп и виндовым доменом...
имеется сеть порядка 50 машин. Связь через обыкновенные хабы. нужно ограничит физическую возможность подключения более одного ПК для конечного пользователя. То есть, чтобы человек не мог поставить у себя дома свитч, подрубить n-машин. вбить им IP из той-же подсети и юзать, пока админ не заметит и не начнет искать...
Я так понимаю что нужно курить в сторону сервака с дхцп и виндовым доменом...
- Harmer
- Сообщения: 913
- Зарегистрирован: 03 окт 2005, 12:24
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Да ну, какой домен. Домен только на уровне виндовых заморочек разрулит. А например, в контру погонять все равно можно будет.
ДХЦП может помочь только от тех, кто не догадается вбить адрес руками.
Тут нужны управляемые свитчи. Фичи могут быть самые разные, от вилан на юзера до ручного редактирования таблицы мак-адресов.
Но если юзер поставит дома роутер, то и это не поможет.
Непробиваемого решения задача не имеет, но на управляемом железе можно хоть попытаться.
ДХЦП может помочь только от тех, кто не догадается вбить адрес руками.
Тут нужны управляемые свитчи. Фичи могут быть самые разные, от вилан на юзера до ручного редактирования таблицы мак-адресов.
Но если юзер поставит дома роутер, то и это не поможет.
Непробиваемого решения задача не имеет, но на управляемом железе можно хоть попытаться.
- D1m0n
- Сообщения: 1656
- Зарегистрирован: 29 июн 2004, 13:31
- Откуда: ГГС
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Я с линухом плохо очень дружу. Вроде аналог IP Sentinel под вин нашел http://blog.kmint21.com/2008/03/12/arp-monitor/.
Ток не пойму толком принципа работы... Прога если нажодит один ип с другим мак начинает спамить его чтоль, чтоб ему не в моготу работать было? :)
Ток не пойму толком принципа работы... Прога если нажодит один ип с другим мак начинает спамить его чтоль, чтоб ему не в моготу работать было? :)
-
- Сообщения: 5327
- Зарегистрирован: 22 ноя 2003, 05:33
- Откуда: Смоленск, Кловка
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Юзер вместо свитча может поставить дешевенький роутер и кучу компов за ним.D1m0n писал(а):Цитата(D1m0n @ 12.3.2009, 16:27) Задача следующая:
имеется сеть порядка 50 машин. Связь через обыкновенные хабы. нужно ограничит физическую возможность подключения более одного ПК для конечного пользователя. То есть, чтобы человек не мог поставить у себя дома свитч, подрубить n-машин. вбить им IP из той-же подсети и юзать, пока админ не заметит и не начнет искать...
Я так понимаю что нужно курить в сторону сервака с дхцп и виндовым доменом...
И пока ты не прийдешь к нему и не увидишь все это хозяйство - даже и не догадаешься сколько именно компов выходят в сеть через его окончание.
Технического решения нет. И привязка по MAC+IP не спасет, т.к. и то и другое меняется и подделывается. И управляемый свитч тоже, т.к. юзер сможет прятать компы за своим роутером.
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
- Harmer
- Сообщения: 913
- Зарегистрирован: 03 окт 2005, 12:24
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
ЦитатаВроде аналог IP Sentinel под вин нашел http://blog.kmint21.com/2008/03/12/arp-monitor/.[/quote]
По описанию совсем не то.
http://ip-sentinel.blogspot.com/2008/10/ip-sentinel.html
По описанию совсем не то.
http://ip-sentinel.blogspot.com/2008/10/ip-sentinel.html
- leo
- Сообщения: 3777
- Зарегистрирован: 09 окт 2004, 17:11
- Настоящее имя: Алексей
- Откуда: С того берега моря...
- Благодарил (а): 55 раз
- Поблагодарили: 45 раз
- Контактная информация:
вот интересная статейка: http://www.rom.by/forum/Kontrol_v_seti Посмотрите может какой-то из способов и подберёте.