Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Redhat/Fedora - Как защитить локальную сеть от подключения незарегестрированых пользователей

Ответить
Настройки темы
Redhat/Fedora - Как защитить локальную сеть от подключения незарегестрированых пользователей

Пользователь


Сообщения: 54
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: palexa
Дата: 05-07-2010
Всем привет !

Есть локальная сеть, есть сервер с ОС ASPLinux server V.
Я настроил sendmail, FTP-server, DNS-server, WEB-server и DHCP
Все пользователи локалки получают настройки автоматом от DHCP.
За каждым ПК зарегистрирован ip и привязан к его MAC

Но есть проблема, есть пользователи которые приносят незарегистрированные ПК, подключаются к свичу и ручками прописывают любой свободный ip, маску, шлюз и пользуются всеми благами локалки. ( это на работе и запрещено руководством, я естественно не могу бегать по кабинетам и смотреть кто чего подключил)

Некоторые вообще оборзели, прописывают ip колеги, пока его ПК выключен

Я не администратор по професии, но сказали сделать, вот и делаю

Возможно ли это как то пресечь такое нелегальное подключение ?

Отправлено: 23:12, 05-07-2010

 

Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Вы хотите что-бы чужие компы не могли вообще в сети работать, или что-бы у них просто не было возможности выйти в интергнет?

-------
Поспешай не торопясь


Отправлено: 08:28, 06-07-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 54
Благодарности: 1

Профиль | Отправить PM | Цитировать


Я хочу что бы при попытке подключения к сети, они не смогли вообще получить ip адрес нашей сети, даже если они будут прописывать его ручками на своём ПК, как писал выше

Отправлено: 14:35, 07-07-2010 | #3


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Это нереализуемо. Другое дело, если для работами с сетевыми службами компьютеров вашей сети требуется авторизация на сервере ldap, или что-то в этом роде.

-------
Поспешай не торопясь


Отправлено: 08:39, 10-07-2010 | #4


Аватара для lxa85

Необычный


Contributor


Сообщения: 4463
Благодарности: 994

Профиль | Сайт | Отправить PM | Цитировать


palexa, какой коммутатор (свич) используется в организации?
Предположу привязку MAC адресов к портам онного, если оннный позволяет такое делать.

-------
- Я не разрешаю тебе быть плохой! Потому что плохие люди совершают плохие поступки. А это нехорошо!
(Из наставлений 5 летней девочки своей младшей сестре)


Отправлено: 11:06, 10-07-2010 | #5


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Так на современных компьютерах maс адреса так-же легко меняются, как и ip адреса.

-------
Поспешай не торопясь


Отправлено: 13:56, 10-07-2010 | #6


Пользователь


Сообщения: 54
Благодарности: 1

Профиль | Отправить PM | Цитировать


Да, я понял что задача запрета присвоения ip, просто не реальна

Я пошёл другим путём

В результате указанный метод позволяет просто не пустить на сервер ПК, которых нет в списке static.arp (ip+mac)

Но ip машине никто не сможет запретить присвоить ip, ведь сервер не эмулирует, что ip занята (А может можно запретить ?). Поэтому "захватчик ip" сможет видеть другие компы (а для этого, мы все компы засунем в домен) и доступ к ним по ftp (разрешим доступ на ПК с FTP , только членам домена), создаст трудности реальному владельцу ip (если захватит чужую ip, а не свободную)

Дальше сервера, так как я его сделал шлюзом, он никуда пробиться не сможет (точнее он даже сервера увидеть не сможет)

Скромно, но без управляемых свичей, остальное просто нереально, я сделал такой вывод

Отправлено: 18:00, 11-07-2010 | #7


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


Цитата palexa:
Я настроил sendmail, FTP-server, DNS-server, WEB-server и DHCP
Все пользователи локалки получают настройки автоматом от DHCP.
За каждым ПК зарегистрирован ip и привязан к его MAC »
Цитата palexa:
Я не администратор по професии »
Круто.

Цитата palexa:
подключаются к свичу »
Тут поможет только изоляция доступа к сетевому оборудованию.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 09:41, 12-07-2010 | #8


Пользователь


Сообщения: 54
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата DJ Mogarych:
Я не администратор по професии »
Круто. »
Всё правильно, не администратор, просто мозги немного работают ещё, не совсем отупел в армии

В принципе если пойти путём, что в моём предыдущем посте, то всё ок, реально чужому не будет смысла подключаться и подбирать ip, потому что толку не будет, ПК просто не увидит сервера

Но всё это хорошо, только в пределах одной локальной доменной сети, а вот если эта сеть через - шлюз (сервер) - маршрутизатор - имеет связь с другими сетями, то не канает, потому что сайт и почта из других сетей будет недоступна (я так думаю, в четверг прийду проверю)

Отправлено: 19:06, 13-07-2010 | #9


Аватара для lxa85

Необычный


Contributor


Сообщения: 4463
Благодарности: 994

Профиль | Сайт | Отправить PM | Цитировать


Цитата palexa:
если эта сеть через - шлюз (сервер) - маршрутизатор - имеет связь с другими сетями, то не канает, потому что сайт и почта из других сетей будет недоступна »
Если правильно настроен маршрутизатор (port forwarding) то почта и сайт будут доступны.
Вопрос надо ли это в других сетях? Контроль порядка никто в них не обещает.
(Но это мы несколько не в тему залезли :) )

-------
- Я не разрешаю тебе быть плохой! Потому что плохие люди совершают плохие поступки. А это нехорошо!
(Из наставлений 5 летней девочки своей младшей сестре)


Отправлено: 19:27, 13-07-2010 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Redhat/Fedora - Как защитить локальную сеть от подключения незарегестрированых пользователей

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Как сделать локальную сеть на компе? 81ruslan81 Сетевые технологии 16 10-07-2010 09:51
Доступ - [решено] Как настроить локальную сеть? Pifpaf Microsoft Windows 7 4 03-08-2009 07:49
Cisco - как защитить локальную сеть при такой топологии сети? Sidelong Сетевое оборудование 6 07-04-2008 17:41
настройка подключения к интернет через локальную сеть rwm Сетевые технологии 1 25-07-2005 16:15
Как увидить локальную сеть с и-нета? Yart Сетевые технологии 5 16-07-2003 22:20




 
Переход