Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
SaBo
Зарегистрирован: 07.04.2007 Сообщения: 12 Откуда: Санкт-Петербург
|
Добавлено: Пн Май 07 2007 00:55 Заголовок сообщения: И всё-таки как правильно организовать домашнюю сеть? |
|
|
Как/чем правильно контролировать юзверей в сети?
VLan'ами, VPN'ами, ARP... и пр. (нужное подчеркнуть, совсем не нужное вычеркнуть)
Или дать юзверям полную свободу и только отключать их порт за неуплату абон.платы?..
Хочу услышать Ваше мнение! _________________ Всё нормально. |
|
Вернуться к началу |
|
 |
WolfFear
Зарегистрирован: 29.09.2006 Сообщения: 233 Откуда: Владивосток
|
Добавлено: Пн Май 07 2007 03:40 Заголовок сообщения: Re: И всё-таки как правильно организовать домашнюю сеть? |
|
|
SaBo писал(а): | Как/чем правильно контролировать юзверей в сети?
VLan'ами, VPN'ами, ARP... и пр. (нужное подчеркнуть, совсем не нужное вычеркнуть)
Или дать юзверям полную свободу и только отключать их порт за неуплату абон.платы?..
Хочу услышать Ваше мнение! |
Хм, обрисуйте ситуацию подробнее, многое не ясно:
1. Какая сеть?
2. Для чего?
3. Сколько компьютеров?
4. Расстояние друг от друга?
Подробнее пожалуйста! _________________ Сисадмин это не профессия, а половая ориентация |
|
Вернуться к началу |
|
 |
Dragner
Зарегистрирован: 27.07.2006 Сообщения: 760 Откуда: Владивосток
|
Добавлено: Пн Май 07 2007 04:16 Заголовок сообщения: |
|
|
To Автор, вот-вот очень интересен вопрос для чего это? два не совместимых параметра: домашняя сеть и отключение за неуплату. Родителям или детям счет за интренет выставляете? Или решили перепродавать услуги интернета? |
|
Вернуться к началу |
|
 |
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пн Май 07 2007 07:37 Заголовок сообщения: |
|
|
Cамое правильное - VLAN-ами. |
|
Вернуться к началу |
|
 |
SaBo
Зарегистрирован: 07.04.2007 Сообщения: 12 Откуда: Санкт-Петербург
|
Добавлено: Пн Май 07 2007 12:10 Заголовок сообщения: Re: И всё-таки как правильно организовать домашнюю сеть? |
|
|
WolfFear писал(а): | 1. Какая сеть?
2. Для чего?
3. Сколько компьютеров?
4. Расстояние друг от друга? |
1) Домашняя В общем то собираюсь сделать сеть по технологии Ethernet. У пользователей будет доступ к Интернету (скорее всего анлимитед), доступ к файловым и пр. серверам, и, скорее всего, трафик юзер ту юзер НЕ запрещён.
2) Сложно ответить для чего... Если просто, то что бы у людей был Инет
3) Сейчас 3 в разных домах. Естественно, о сети в районе ещё никто не знает, и я пока не задумывался, сколько народу захочет подключиться. Решил экспериментальным путём выяснить - подключить домов 10, а дальше видно будет.
4) Расстояние между домами от 20м до 100м в моём микрорайоне. _________________ Всё нормально. |
|
Вернуться к началу |
|
 |
SaBo
Зарегистрирован: 07.04.2007 Сообщения: 12 Откуда: Санкт-Петербург
|
Добавлено: Пн Май 07 2007 12:11 Заголовок сообщения: |
|
|
and3008 писал(а): | Cамое правильное - VLAN-ами. |
Можно ли будет к Вам обратиться и проконсультироваться, как правильнее это сделать? _________________ Всё нормально. |
|
Вернуться к началу |
|
 |
Dimasm
Зарегистрирован: 25.04.2005 Сообщения: 454
|
Добавлено: Пн Май 07 2007 15:29 Заголовок сообщения: |
|
|
and3008 писал(а): | Cамое правильное - VLAN-ами. |
На сколько я понимаю, для такой сети, нужны свитчи, в которых есть поддержка VLAN, если свитч поддерживает VLAN, то он также будет поддерживать контроль MAC.
to SaBo - такие (управляемые) свитчи стоят дороже "неуправляемых"
Цитата: | Или дать юзверям полную свободу и только отключать их порт за неуплату абон.платы?.. |
с этим справится и VLAN и контроль MAC
to and - а что лучше для домовой сети? чем в данной ситуации VLAN лучше MAC control и наоборот? интересно ваше мнение _________________ С уважением Dimasm |
|
Вернуться к началу |
|
 |
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Май 08 2007 00:55 Заголовок сообщения: |
|
|
Перестаньте вы повторять мантру "Контроль MAC". Для нормальных пацанов этот контроль ломается на раз. Меняем MAC на сетевухе и обконтролируйся ты сколько хочешь, тебя уже жестоко надули.
От контроля MAC только вред. Вред в виде неудобств. Сменил юзверь комп или воткнул ноутбук и чего? К провайдеру на поклон, смените у меня контроль MAC-а... Не профессионально это.
Кому надо - тот взломает. Кто ломать не умеет - будет не доволен возникшими неудобствами.
VLAN и оценка трафика по VLAN-у - вот правильный выбор. Вы ничем не ограничиваете пользователя. Его возможности ограничиваются только трафиком, а значит размером его кошелька. Он может юзать любые сетевухи в любых сочетаниях. Не надо стараться юзверя ограничить в кол-ве подключений. Вы же деньги на трафике получаете. Вот и стимулируйте юзверя, чтобы он скачал как можно больше, а не думал о том как ему быть, если у него сетевуха сдохнет.
Билинг должет быть простым и незаметным. |
|
Вернуться к началу |
|
 |
WolfFear
Зарегистрирован: 29.09.2006 Сообщения: 233 Откуда: Владивосток
|
Добавлено: Вт Май 08 2007 01:11 Заголовок сообщения: |
|
|
and3008 писал(а): | Перестаньте вы повторять мантру "Контроль MAC". Для нормальных пацанов этот контроль ломается на раз. Меняем MAC на сетевухе и обконтролируйся ты сколько хочешь, тебя уже жестоко надули.
От контроля MAC только вред. Вред в виде неудобств. Сменил юзверь комп или воткнул ноутбук и чего? К провайдеру на поклон, смените у меня контроль MAC-а... Не профессионально это.
Кому надо - тот взломает. Кто ломать не умеет - будет не доволен возникшими неудобствами.
VLAN и оценка трафика по VLAN-у - вот правильный выбор. Вы ничем не ограничиваете пользователя. Его возможности ограничиваются только трафиком, а значит размером его кошелька. Он может юзать любые сетевухи в любых сочетаниях. Не надо стараться юзверя ограничить в кол-ве подключений. Вы же деньги на трафике получаете. Вот и стимулируйте юзверя, чтобы он скачал как можно больше, а не думал о том как ему быть, если у него сетевуха сдохнет.
Билинг должет быть простым и незаметным. |
Целеком и полностью согласен  _________________ Сисадмин это не профессия, а половая ориентация |
|
Вернуться к началу |
|
 |
Dimasm
Зарегистрирован: 25.04.2005 Сообщения: 454
|
Добавлено: Вт Май 08 2007 07:23 Заголовок сообщения: |
|
|
and3008 писал(а): | Перестаньте вы повторять мантру "Контроль MAC". Для нормальных пацанов этот контроль ломается на раз. Меняем MAC на сетевухе и обконтролируйся ты сколько хочешь, тебя уже жестоко надули.
От контроля MAC только вред. Вред в виде неудобств. Сменил юзверь комп или воткнул ноутбук и чего? К провайдеру на поклон, смените у меня контроль MAC-а... Не профессионально это.
Кому надо - тот взломает. Кто ломать не умеет - будет не доволен возникшими неудобствами.
VLAN и оценка трафика по VLAN-у - вот правильный выбор. Вы ничем не ограничиваете пользователя. Его возможности ограничиваются только трафиком, а значит размером его кошелька. Он может юзать любые сетевухи в любых сочетаниях. Не надо стараться юзверя ограничить в кол-ве подключений. Вы же деньги на трафике получаете. Вот и стимулируйте юзверя, чтобы он скачал как можно больше, а не думал о том как ему быть, если у него сетевуха сдохнет.
Билинг должет быть простым и незаметным. |
Хорошо. В принципе в части некоторых неудобств я согласен.
Хотя позвонить сказать что новый MAC это не такая уж и проблема.
Не спорю с тем, что это ломается.
Но представьте такую ситуацию, сделали VLAN, по байтам считаем весь трафик который к пользователю идёт, супер...
вот только если пользователь захочет скинуть кино соседу по площадке, они оба на одном свитче висят... с VLAV на прямую нельзя... а как? весь трафик либо через файлообменник, либо через сетевую карточку сервера... а если таких пользователей несколько... и десяток в контру решили поиграться, голосовой чат....
Такая сетка по вечерам будет ложиться. Ещё и свойстенные для таких домовых сетей гирлянды... Поправьте меня если я не прав.
VLAN удобнее для "корпоративных" пользователей. Им кроме пары серваков ничего и не надо видеть. Наоборот, в целях безопасности прятать друг от друга
Дале...
and3008 писал(а): | Кому надо - тот взломает. |
Свитч в закрытом ящике, витая пара проведена челу в квартиру, для него есть список и 2-х МАС (PC и ноутбук)
Каким спосбом, зная его MACи и не имея физического доступа к его порту, можно воспользоваться его трафиком?
Ведь на других портах - другие MAC!
Расскажите! Мне очень интересно! _________________ С уважением Dimasm |
|
Вернуться к началу |
|
 |
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Май 08 2007 07:51 Заголовок сообщения: |
|
|
Вы развернули домашнюю сеть. Для чего? Чтобы деньги зарабатывать или дать людям вольницу?
Если дать вольницу, а деньги только за Интернет-трафик брать или за доступ к серверам, то флаг в руки. softflow вам в помощь и считайте трафик приходящий на ваши серверы. Забудьте про VLAN-ы и MAC-адреса. Не нужны они вам ни разу.
Если же вы построили сеть для зарабатывания денег, то вы наверно лучше понимаете структуру вашего трафика и потребности юзверей.
Коммутатор 3-его уровня довольно непросто положить трафиком. А ведь именно он будет терминировать VLAN-ы.
Как показывает практика выживают те, кто развивает сеть с уклоном в бизнес-составляющую. Все другое либо умирает, либо покупается теми, кто деньги на этом делает.
Если желаете перевести дискуссию в плодотворное русло, то можете обсудить эту тему на форуме www.nag.ru
Там всяко разно проблемы домовых сетей обсасываются. |
|
Вернуться к началу |
|
 |
Niker
Зарегистрирован: 20.04.2006 Сообщения: 29 Откуда: Ванино
|
Добавлено: Вт Май 08 2007 07:54 Заголовок сообщения: |
|
|
А не проще тогда, раз уж сервер будет, сделать контроллер домена и вход в сеть по логину/паролю...? Или туже Novell?
Хотя у нас домашняя сеть на рабочих группах, правда 18 юзеров пока, и два сервака, один инет раздает, на втором файлообменник и Игруля WOW Пока робит без замечаний, а ежели найдется умник - любитель халявы, найдем и его ИП на лбу ему напишем  _________________ "Будущего не бывает, есть только настоящее" |
|
Вернуться к началу |
|
 |
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Вт Май 08 2007 08:40 Заголовок сообщения: |
|
|
and3008 писал(а): | ...
Если дать вольницу, а деньги только за Интернет-трафик брать или за доступ к серверам, то флаг в руки... ...Забудьте про VLAN-ы и MAC-адреса. Не нужны они вам ни разу...
|
Увы, в домашней сети нужны. Именно внутри сети вольница. А вот на доступ в инет два тарифа: безлимитный и оплачиваемый_трафик_свыше_ХХХ_МБ. Чтобы Вася с безлимитным по доброте душевной на период отпуска не дал Пете с лимитом свои данные (или хуже, Петя "отловил" IP и МАС Васи) и приходится привязывать МАСи к портам. И бузинес не страдает. _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
 |
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Вт Май 08 2007 08:54 Заголовок сообщения: |
|
|
Прочитал всю ветку. Мне кажется первое, что Вам необходимо сделать сейчас, это сесть и написать техническое задание на свою сетку. Когда вы продумаете как и что Вы хотите видеть, какой уровень безопасности, разграничений, как будут осуществляться связи и пр. пр. львиная часть вопросов отпадет. Пока же у меня создалось впечатление, что Вы сами слабо еще представляете, что Вы хотите получить.
 _________________ Errare humanum est |
|
Вернуться к началу |
|
 |
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Май 08 2007 09:19 Заголовок сообщения: |
|
|
Цитата: | Вася с безлимитным по доброте душевной на период отпуска не дал Пете с лимитом свои данные |
Вася с безлимитным может прийти к Пете и попросить сменить MAC на время отпуска.
Вы вообще говоря не имеете права ограничивать пользователя. Это его право как распоряжаться своим трафиком. Он за него заплатил.
Ограничение на MAC дает вам иллюзию что за портом сидит одно устройство. Это элементарно обойти.
Юзверь может поставить WiFi и прокси и все ваши извращения с MAC идут лесом.
На фига козе боян? |
|
Вернуться к началу |
|
 |
Dimasm
Зарегистрирован: 25.04.2005 Сообщения: 454
|
Добавлено: Вт Май 08 2007 09:19 Заголовок сообщения: Re: И всё-таки как правильно организовать домашнюю сеть? |
|
|
SaBo писал(а): |
1) Домашняя В общем то собираюсь сделать сеть по технологии Ethernet. У пользователей будет доступ к Интернету (скорее всего анлимитед), доступ к файловым и пр. серверам, и, скорее всего, трафик юзер ту юзер НЕ запрещён.
2) Сложно ответить для чего... Если просто, то что бы у людей был Инет
3) Сейчас 3 в разных домах. Естественно, о сети в районе ещё никто не знает, и я пока не задумывался, сколько народу захочет подключиться. Решил экспериментальным путём выяснить - подключить домов 10, а дальше видно будет.
|
Судя по всему, автор ещё смутно представляет что это за зверь - домовая сеть.
Можно посоветовать порыть форумы,библиотеку на www.nag.ru, www.hub.ru.там много фотоматериала. Почитайте, и через недельки две..три придёт понимание вопроса  _________________ С уважением Dimasm |
|
Вернуться к началу |
|
 |
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Вт Май 08 2007 09:39 Заголовок сообщения: |
|
|
to and3008
Лесом не идут. Есть административные (договор) и технические (ttl) возможности усложнить использование прокси и пр. средств раздачи инета. Да, при желании и умении это обходится. Но при доказательном выявлении "пожизненный цык с гвоздями". Ладно, согласен, в общем все это на наге обмусолено уже наверное не раз. _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
 |
|