Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Vsevolod Гость
|
Добавлено: Чт Ноя 08 2001 14:08 Заголовок сообщения: Запрет, аудит доступа к серверу по MAC-адресам (или хотя бы по IP) |
|
|
Можно ли такое сделать и как в NT(2000)и в Линухе (имеется в виду файловый сервер)? Спасибо. |
|
Вернуться к началу |
|
 |
Dmitry.Karpov Гость
|
Добавлено: Чт Ноя 08 2001 15:45 Заголовок сообщения: ARP + FireWall |
|
|
По MAC-адресам нельзя, но можно через ARP пивязать IP-адреса к MAC-адресам.
Запрет доступа делается как через FireWall, так и на уровне приложений. |
|
Вернуться к началу |
|
 |
egorslobodov
Зарегистрирован: 04.11.2001 Сообщения: 188
|
Добавлено: Пт Ноя 09 2001 07:14 Заголовок сообщения: Re: Запрет, аудит доступа к серверу по MAC-адресам (или хотя бы по IP) |
|
|
запрети определенные айпи адреса на фаерволе. обязательно должна быть такая опция |
|
Вернуться к началу |
|
 |
Antonio
Зарегистрирован: 20.12.2001 Сообщения: 393 Откуда: Екатеринбург
|
Добавлено: Пт Ноя 09 2001 08:31 Заголовок сообщения: Re: Запрет, аудит доступа к серверу по MAC-адресам (или хотя бы по IP) |
|
|
В линухе ставишь dhcpd и прописывашь в его конфиге MAC адреса, подробности хорошо описаны в HOWTO |
|
Вернуться к началу |
|
 |
Dmitry.Karpov Гость
|
Добавлено: Пт Ноя 09 2001 12:29 Заголовок сообщения: DHCP-демон тут ни при чем |
|
|
DHCP-демон занимается совсем другими вещами - выдает IP-адреса по запросу. А если его никто не спрашивает (например, IP-адреса прописаны статически), то он ничего и не делает. Правда, по его данным (по привязке IP-адресов к Ethernet-номерам, что есть рулезная политика) можно фиксировать и ARP... |
|
Вернуться к началу |
|
 |
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пт Ноя 09 2001 15:15 Заголовок сообщения: Re: Запрет, аудит доступа к серверу по MAC-адресам (или хотя бы по IP) |
|
|
Как в NT по MAC - не знаю, а для Линуха есть патчик к ядру. Только машину надо иметь довольно мощную, т.к. проверяться будет КАЖДЫЙ пакет.
Для squid 2.4 так же имеется возможность давать доступ по MAC-адресам. Для этого нужно перекомпилировать с этой опцией (патч к ядру не нужен).
А не проще купить свитч с поддержкой VLAN?
Это будет более грамотное и продвинутое решение. Тогда не будет снижения производительности серверов и проблема будет убита в корне. |
|
Вернуться к началу |
|
 |
|