|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Redhat/Fedora - Как защитить локальную сеть от подключения незарегестрированых пользователей |
|
|
Redhat/Fedora - Как защитить локальную сеть от подключения незарегестрированых пользователей
|
Пользователь Сообщения: 54 |
Всем привет !
Есть локальная сеть, есть сервер с ОС ASPLinux server V. Я настроил sendmail, FTP-server, DNS-server, WEB-server и DHCP Все пользователи локалки получают настройки автоматом от DHCP. За каждым ПК зарегистрирован ip и привязан к его MAC Но есть проблема, есть пользователи которые приносят незарегистрированные ПК, подключаются к свичу и ручками прописывают любой свободный ip, маску, шлюз и пользуются всеми благами локалки. ( это на работе и запрещено руководством, я естественно не могу бегать по кабинетам и смотреть кто чего подключил) Некоторые вообще оборзели, прописывают ip колеги, пока его ПК выключен Я не администратор по професии, но сказали сделать, вот и делаю Возможно ли это как то пресечь такое нелегальное подключение ? |
|
Отправлено: 23:12, 05-07-2010 |
info man howto Сообщения: 6957
|
Профиль | Сайт | Отправить PM | Цитировать Вы хотите что-бы чужие компы не могли вообще в сети работать, или что-бы у них просто не было возможности выйти в интергнет?
|
------- Отправлено: 08:28, 06-07-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать Я хочу что бы при попытке подключения к сети, они не смогли вообще получить ip адрес нашей сети, даже если они будут прописывать его ручками на своём ПК, как писал выше
|
Отправлено: 14:35, 07-07-2010 | #3 |
info man howto Сообщения: 6957
|
Профиль | Сайт | Отправить PM | Цитировать Это нереализуемо. Другое дело, если для работами с сетевыми службами компьютеров вашей сети требуется авторизация на сервере ldap, или что-то в этом роде.
|
------- Отправлено: 08:39, 10-07-2010 | #4 |
Необычный Сообщения: 4458
|
Профиль | Сайт | Отправить PM | Цитировать palexa, какой коммутатор (свич) используется в организации?
Предположу привязку MAC адресов к портам онного, если оннный позволяет такое делать. |
|
------- Отправлено: 11:06, 10-07-2010 | #5 |
info man howto Сообщения: 6957
|
Профиль | Сайт | Отправить PM | Цитировать Так на современных компьютерах maс адреса так-же легко меняются, как и ip адреса.
|
------- Отправлено: 13:56, 10-07-2010 | #6 |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать Да, я понял что задача запрета присвоения ip, просто не реальна
Я пошёл другим путём В результате указанный метод позволяет просто не пустить на сервер ПК, которых нет в списке static.arp (ip+mac) Но ip машине никто не сможет запретить присвоить ip, ведь сервер не эмулирует, что ip занята (А может можно запретить ?). Поэтому "захватчик ip" сможет видеть другие компы (а для этого, мы все компы засунем в домен) и доступ к ним по ftp (разрешим доступ на ПК с FTP , только членам домена), создаст трудности реальному владельцу ip (если захватит чужую ip, а не свободную) Дальше сервера, так как я его сделал шлюзом, он никуда пробиться не сможет (точнее он даже сервера увидеть не сможет) Скромно, но без управляемых свичей, остальное просто нереально, я сделал такой вывод |
Отправлено: 18:00, 11-07-2010 | #7 |
fascinating rhythm Сообщения: 6353
|
Профиль | Отправить PM | Цитировать Цитата palexa:
Цитата palexa:
Цитата palexa:
|
|||
------- Отправлено: 09:41, 12-07-2010 | #8 |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать Цитата DJ Mogarych:
В принципе если пойти путём, что в моём предыдущем посте, то всё ок, реально чужому не будет смысла подключаться и подбирать ip, потому что толку не будет, ПК просто не увидит сервера Но всё это хорошо, только в пределах одной локальной доменной сети, а вот если эта сеть через - шлюз (сервер) - маршрутизатор - имеет связь с другими сетями, то не канает, потому что сайт и почта из других сетей будет недоступна (я так думаю, в четверг прийду проверю) |
|
Отправлено: 19:06, 13-07-2010 | #9 |
Необычный Сообщения: 4458
|
Профиль | Сайт | Отправить PM | Цитировать Цитата palexa:
Вопрос надо ли это в других сетях? Контроль порядка никто в них не обещает. (Но это мы несколько не в тему залезли :) ) |
|
------- Отправлено: 19:27, 13-07-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Как сделать локальную сеть на компе? | 81ruslan81 | Сетевые технологии | 16 | 10-07-2010 09:51 | |
Доступ - [решено] Как настроить локальную сеть? | Pifpaf | Microsoft Windows 7 | 4 | 03-08-2009 07:49 | |
Cisco - как защитить локальную сеть при такой топологии сети? | Sidelong | Сетевое оборудование | 6 | 07-04-2008 17:41 | |
настройка подключения к интернет через локальную сеть | rwm | Сетевые технологии | 1 | 25-07-2005 16:15 | |
Как увидить локальную сеть с и-нета? | Yart | Сетевые технологии | 5 | 16-07-2003 22:20 |
|