Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

И всё-таки как правильно организовать домашнюю сеть?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
SaBo



Зарегистрирован: 07.04.2007
Сообщения: 12
Откуда: Санкт-Петербург

СообщениеДобавлено: Пн Май 07 2007 00:55    Заголовок сообщения: И всё-таки как правильно организовать домашнюю сеть? Ответить с цитатой

Как/чем правильно контролировать юзверей в сети?
VLan'ами, VPN'ами, ARP... и пр. (нужное подчеркнуть, совсем не нужное вычеркнуть)

Или дать юзверям полную свободу и только отключать их порт за неуплату абон.платы?..

Хочу услышать Ваше мнение!
_________________
Всё нормально.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
WolfFear



Зарегистрирован: 29.09.2006
Сообщения: 233
Откуда: Владивосток

СообщениеДобавлено: Пн Май 07 2007 03:40    Заголовок сообщения: Re: И всё-таки как правильно организовать домашнюю сеть? Ответить с цитатой

SaBo писал(а):
Как/чем правильно контролировать юзверей в сети?
VLan'ами, VPN'ами, ARP... и пр. (нужное подчеркнуть, совсем не нужное вычеркнуть)

Или дать юзверям полную свободу и только отключать их порт за неуплату абон.платы?..

Хочу услышать Ваше мнение!


Хм, обрисуйте ситуацию подробнее, многое не ясно:

1. Какая сеть?
2. Для чего?
3. Сколько компьютеров?
4. Расстояние друг от друга?

Подробнее пожалуйста!
_________________
Сисадмин это не профессия, а половая ориентация
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Dragner



Зарегистрирован: 27.07.2006
Сообщения: 760
Откуда: Владивосток

СообщениеДобавлено: Пн Май 07 2007 04:16    Заголовок сообщения: Ответить с цитатой

To Автор, вот-вот очень интересен вопрос для чего это? два не совместимых параметра: домашняя сеть и отключение за неуплату. Родителям или детям счет за интренет выставляете? Confused Или решили перепродавать услуги интернета?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Май 07 2007 07:37    Заголовок сообщения: Ответить с цитатой

Cамое правильное - VLAN-ами.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SaBo



Зарегистрирован: 07.04.2007
Сообщения: 12
Откуда: Санкт-Петербург

СообщениеДобавлено: Пн Май 07 2007 12:10    Заголовок сообщения: Re: И всё-таки как правильно организовать домашнюю сеть? Ответить с цитатой

WolfFear писал(а):
1. Какая сеть?
2. Для чего?
3. Сколько компьютеров?
4. Расстояние друг от друга?


1) Домашняя Smile В общем то собираюсь сделать сеть по технологии Ethernet. У пользователей будет доступ к Интернету (скорее всего анлимитед), доступ к файловым и пр. серверам, и, скорее всего, трафик юзер ту юзер НЕ запрещён.

2) Сложно ответить для чего... Если просто, то что бы у людей был Инет Smile

3) Сейчас 3 в разных домах. Естественно, о сети в районе ещё никто не знает, и я пока не задумывался, сколько народу захочет подключиться. Решил экспериментальным путём выяснить - подключить домов 10, а дальше видно будет.

4) Расстояние между домами от 20м до 100м в моём микрорайоне.
_________________
Всё нормально.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
SaBo



Зарегистрирован: 07.04.2007
Сообщения: 12
Откуда: Санкт-Петербург

СообщениеДобавлено: Пн Май 07 2007 12:11    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Cамое правильное - VLAN-ами.


Можно ли будет к Вам обратиться и проконсультироваться, как правильнее это сделать?
_________________
Всё нормально.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Dimasm



Зарегистрирован: 25.04.2005
Сообщения: 454

СообщениеДобавлено: Пн Май 07 2007 15:29    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Cамое правильное - VLAN-ами.

На сколько я понимаю, для такой сети, нужны свитчи, в которых есть поддержка VLAN, если свитч поддерживает VLAN, то он также будет поддерживать контроль MAC.
to SaBo - такие (управляемые) свитчи стоят дороже "неуправляемых"
Цитата:
Или дать юзверям полную свободу и только отключать их порт за неуплату абон.платы?..

с этим справится и VLAN и контроль MAC
to and - а что лучше для домовой сети? чем в данной ситуации VLAN лучше MAC control и наоборот? интересно ваше мнение
_________________
С уважением Dimasm
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Май 08 2007 00:55    Заголовок сообщения: Ответить с цитатой

Перестаньте вы повторять мантру "Контроль MAC". Для нормальных пацанов этот контроль ломается на раз. Меняем MAC на сетевухе и обконтролируйся ты сколько хочешь, тебя уже жестоко надули.

От контроля MAC только вред. Вред в виде неудобств. Сменил юзверь комп или воткнул ноутбук и чего? К провайдеру на поклон, смените у меня контроль MAC-а... Не профессионально это.

Кому надо - тот взломает. Кто ломать не умеет - будет не доволен возникшими неудобствами.

VLAN и оценка трафика по VLAN-у - вот правильный выбор. Вы ничем не ограничиваете пользователя. Его возможности ограничиваются только трафиком, а значит размером его кошелька. Он может юзать любые сетевухи в любых сочетаниях. Не надо стараться юзверя ограничить в кол-ве подключений. Вы же деньги на трафике получаете. Вот и стимулируйте юзверя, чтобы он скачал как можно больше, а не думал о том как ему быть, если у него сетевуха сдохнет.

Билинг должет быть простым и незаметным.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
WolfFear



Зарегистрирован: 29.09.2006
Сообщения: 233
Откуда: Владивосток

СообщениеДобавлено: Вт Май 08 2007 01:11    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Перестаньте вы повторять мантру "Контроль MAC". Для нормальных пацанов этот контроль ломается на раз. Меняем MAC на сетевухе и обконтролируйся ты сколько хочешь, тебя уже жестоко надули.

От контроля MAC только вред. Вред в виде неудобств. Сменил юзверь комп или воткнул ноутбук и чего? К провайдеру на поклон, смените у меня контроль MAC-а... Не профессионально это.

Кому надо - тот взломает. Кто ломать не умеет - будет не доволен возникшими неудобствами.

VLAN и оценка трафика по VLAN-у - вот правильный выбор. Вы ничем не ограничиваете пользователя. Его возможности ограничиваются только трафиком, а значит размером его кошелька. Он может юзать любые сетевухи в любых сочетаниях. Не надо стараться юзверя ограничить в кол-ве подключений. Вы же деньги на трафике получаете. Вот и стимулируйте юзверя, чтобы он скачал как можно больше, а не думал о том как ему быть, если у него сетевуха сдохнет.

Билинг должет быть простым и незаметным.


Целеком и полностью согласен Very Happy
_________________
Сисадмин это не профессия, а половая ориентация
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Dimasm



Зарегистрирован: 25.04.2005
Сообщения: 454

СообщениеДобавлено: Вт Май 08 2007 07:23    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Перестаньте вы повторять мантру "Контроль MAC". Для нормальных пацанов этот контроль ломается на раз. Меняем MAC на сетевухе и обконтролируйся ты сколько хочешь, тебя уже жестоко надули.

От контроля MAC только вред. Вред в виде неудобств. Сменил юзверь комп или воткнул ноутбук и чего? К провайдеру на поклон, смените у меня контроль MAC-а... Не профессионально это.

Кому надо - тот взломает. Кто ломать не умеет - будет не доволен возникшими неудобствами.

VLAN и оценка трафика по VLAN-у - вот правильный выбор. Вы ничем не ограничиваете пользователя. Его возможности ограничиваются только трафиком, а значит размером его кошелька. Он может юзать любые сетевухи в любых сочетаниях. Не надо стараться юзверя ограничить в кол-ве подключений. Вы же деньги на трафике получаете. Вот и стимулируйте юзверя, чтобы он скачал как можно больше, а не думал о том как ему быть, если у него сетевуха сдохнет.

Билинг должет быть простым и незаметным.

Хорошо. В принципе в части некоторых неудобств я согласен.
Хотя позвонить сказать что новый MAC это не такая уж и проблема.
Не спорю с тем, что это ломается.

Но представьте такую ситуацию, сделали VLAN, по байтам считаем весь трафик который к пользователю идёт, супер...
вот только если пользователь захочет скинуть кино соседу по площадке, они оба на одном свитче висят... с VLAV на прямую нельзя... а как? весь трафик либо через файлообменник, либо через сетевую карточку сервера... а если таких пользователей несколько... и десяток в контру решили поиграться, голосовой чат....
Такая сетка по вечерам будет ложиться. Ещё и свойстенные для таких домовых сетей гирлянды... Поправьте меня если я не прав.
VLAN удобнее для "корпоративных" пользователей. Им кроме пары серваков ничего и не надо видеть. Наоборот, в целях безопасности прятать друг от друга

Дале...
and3008 писал(а):
Кому надо - тот взломает.

Свитч в закрытом ящике, витая пара проведена челу в квартиру, для него есть список и 2-х МАС (PC и ноутбук)
Каким спосбом, зная его MACи и не имея физического доступа к его порту, можно воспользоваться его трафиком?
Ведь на других портах - другие MAC!
Расскажите! Мне очень интересно!
_________________
С уважением Dimasm
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Май 08 2007 07:51    Заголовок сообщения: Ответить с цитатой

Вы развернули домашнюю сеть. Для чего? Чтобы деньги зарабатывать или дать людям вольницу?
Если дать вольницу, а деньги только за Интернет-трафик брать или за доступ к серверам, то флаг в руки. softflow вам в помощь и считайте трафик приходящий на ваши серверы. Забудьте про VLAN-ы и MAC-адреса. Не нужны они вам ни разу.

Если же вы построили сеть для зарабатывания денег, то вы наверно лучше понимаете структуру вашего трафика и потребности юзверей.
Коммутатор 3-его уровня довольно непросто положить трафиком. А ведь именно он будет терминировать VLAN-ы.

Как показывает практика выживают те, кто развивает сеть с уклоном в бизнес-составляющую. Все другое либо умирает, либо покупается теми, кто деньги на этом делает.

Если желаете перевести дискуссию в плодотворное русло, то можете обсудить эту тему на форуме www.nag.ru
Там всяко разно проблемы домовых сетей обсасываются.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Niker



Зарегистрирован: 20.04.2006
Сообщения: 29
Откуда: Ванино

СообщениеДобавлено: Вт Май 08 2007 07:54    Заголовок сообщения: Ответить с цитатой

А не проще тогда, раз уж сервер будет, сделать контроллер домена и вход в сеть по логину/паролю...? Или туже Novell?
Хотя у нас домашняя сеть на рабочих группах, правда 18 юзеров пока, и два сервака, один инет раздает, на втором файлообменник и Игруля WOW Smile Пока робит без замечаний, а ежели найдется умник - любитель халявы, найдем и его ИП на лбу ему напишем Smile
_________________
"Будущего не бывает, есть только настоящее"
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Вт Май 08 2007 08:40    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
...
Если дать вольницу, а деньги только за Интернет-трафик брать или за доступ к серверам, то флаг в руки... ...Забудьте про VLAN-ы и MAC-адреса. Не нужны они вам ни разу...

Увы, в домашней сети нужны. Именно внутри сети вольница. А вот на доступ в инет два тарифа: безлимитный и оплачиваемый_трафик_свыше_ХХХ_МБ. Чтобы Вася с безлимитным по доброте душевной на период отпуска не дал Пете с лимитом свои данные (или хуже, Петя "отловил" IP и МАС Васи) и приходится привязывать МАСи к портам. И бузинес не страдает.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Вт Май 08 2007 08:54    Заголовок сообщения: Ответить с цитатой

Прочитал всю ветку. Мне кажется первое, что Вам необходимо сделать сейчас, это сесть и написать техническое задание на свою сетку. Когда вы продумаете как и что Вы хотите видеть, какой уровень безопасности, разграничений, как будут осуществляться связи и пр. пр. львиная часть вопросов отпадет. Пока же у меня создалось впечатление, что Вы сами слабо еще представляете, что Вы хотите получить.

Wink
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Май 08 2007 09:19    Заголовок сообщения: Ответить с цитатой

Цитата:
Вася с безлимитным по доброте душевной на период отпуска не дал Пете с лимитом свои данные


Вася с безлимитным может прийти к Пете и попросить сменить MAC на время отпуска.

Вы вообще говоря не имеете права ограничивать пользователя. Это его право как распоряжаться своим трафиком. Он за него заплатил.

Ограничение на MAC дает вам иллюзию что за портом сидит одно устройство. Это элементарно обойти.
Юзверь может поставить WiFi и прокси и все ваши извращения с MAC идут лесом.

На фига козе боян?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dimasm



Зарегистрирован: 25.04.2005
Сообщения: 454

СообщениеДобавлено: Вт Май 08 2007 09:19    Заголовок сообщения: Re: И всё-таки как правильно организовать домашнюю сеть? Ответить с цитатой

SaBo писал(а):

1) Домашняя Smile В общем то собираюсь сделать сеть по технологии Ethernet. У пользователей будет доступ к Интернету (скорее всего анлимитед), доступ к файловым и пр. серверам, и, скорее всего, трафик юзер ту юзер НЕ запрещён.

2) Сложно ответить для чего... Если просто, то что бы у людей был Инет Smile

3) Сейчас 3 в разных домах. Естественно, о сети в районе ещё никто не знает, и я пока не задумывался, сколько народу захочет подключиться. Решил экспериментальным путём выяснить - подключить домов 10, а дальше видно будет.

Судя по всему, автор ещё смутно представляет что это за зверь - домовая сеть.
Можно посоветовать порыть форумы,библиотеку на www.nag.ru, www.hub.ru.там много фотоматериала. Почитайте, и через недельки две..три придёт понимание вопроса Smile
_________________
С уважением Dimasm
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Вт Май 08 2007 09:39    Заголовок сообщения: Ответить с цитатой

to and3008
Лесом не идут. Есть административные (договор) и технические (ttl) возможности усложнить использование прокси и пр. средств раздачи инета. Да, при желании и умении это обходится. Но при доказательном выявлении "пожизненный цык с гвоздями". Ладно, согласен, в общем все это на наге обмусолено уже наверное не раз.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...