imho.ws |
![]() |
![]() |
![]() |
# 1 |
Guest
Сообщения: n/a
|
Как боротся с нелегально подключившимся к сети ?
Народ, есть вопрос.. помогите советом.
Вообщем есть сеть.. 70 компов, смысл в том, что каждый подключившийся платит денюжку за подключение. И вот недавно вижу, что народ, дабы не платить денег за порт в свиче который стоит на чердаке, сам начал подключатся. конечно, можно тупо обрезать кабель.. но выход не в этом. Одного обрежим.. а остальные будущие нелегалы ??? Короче говоря, меня волнует один вопрос, как можно организовать сеть, что бы достып к ресурсам имели только определенные Ip. Как сделать это конкретно ? Можно я так понимаю поставить маршрутизатор питум собрать его на компьютере, и там все разрулить. А можно и купить саму желеску.. вот.. сколько она стоит ? Не бейте ногами, если вопрос о том сколько стоит не в этом разделе. |
![]() |
# 2 |
Member
Регистрация: 18.11.2005
Сообщения: 254
![]() ![]() ![]() ![]() |
При желании обойти ограничения нелегалы все равно смогут.
К примеру - установить у кого-то дома на компе вторую сетевую карту, настроить NAT, к сетевухе подрубить дешевенький свитч, и подключить другие компы через эту сетевуху. "Снаружи" же будет виден только исходный комп. А каким именно способом подключаются нелегалы ? Как ты их вычислил ? |
![]() |
![]() |
# 6 |
Папараций
Регистрация: 25.04.2003
Сообщения: 806
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
ответ один, и он широко применяется всеми московскими провайдерами - VPN.
Конечно, от нелегального подключения в свитч не спасет, но и доступа к ресурсам сети не даст. К тому же, обычно в договоре прописывается, что за нелегальное подключение - штраф 300 долларов. Тех же умников, что договор не заключали - резать. Можно даже по кабелю пройтись и поговорить с владельцем оного. |
![]() |
![]() |
# 7 |
::VIP::
Регистрация: 09.09.2002
Адрес: Kiev
Пол: Male
Сообщения: 1 150
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Устроить подключение только с определенных IP достаточно просто - достаточно поставить прокси и выпускать "в мир" только определенные компы (адреса).
Не знаю только, можно ли каким-то образом определить - идет подключение с единичного компа или с еще одного прокси - чтобы отсекать умников, описанных в посте #2...
__________________
Great minds discuss ideas. Average minds discuss events. Small minds discuss people. |
![]() |
![]() |
# 8 | |
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 515
![]() |
Цитата:
На самом деле, провайдеру нет смысла бороться с такими подключениями - достаточно просто брать плату за траффик... С нелегальным подключением провода в свитч бороться проще простого, если взять управляемый свитч - просто отрубить все неиспользуемые порты, и пусть попробуют подключиться... Если же организовать подключение всех клиентов через VPN - нелегалы автоматически остаются за бортом...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
|
![]() |
![]() |
# 10 |
::VIP::
Регистрация: 14.05.2005
Сообщения: 939
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
А уж если совсем "по-взрослому", то активное сетевое оборудование должно стоять в охраняемых, на худой конец крайне труднодоступных местах.
"а на крыше пулемет, чтобы консервы не разворовали" (с) В.И. Чапаев.
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом... Телепаты в отпуске. Все поголовно. Навсегда. И кому я что должен - всем простил. |
![]() |
![]() |
# 11 | |
Junior Member
Регистрация: 13.01.2003
Адрес: Ukraine
Сообщения: 83
![]() ![]() |
Цитата:
На сколько я понимаю люди ходят в инет. так вот в DHCP с помощью, например, статически прописаных (раз погемороиться придется)соответствий MAC-IP будут разрешены заходы в локальную сеть регистрированым пользователям и видны попытки заходов "нелегалов" - при правильной организации регулярной рассылки соответствий MAC-IP у них почти не будет шансов даже в локалку попасть. Это не защищает от альтернативного DHCP-сервера, но на 99% наглых лохов подействует ![]() А с VPN(PPPoE) уже будет проще контролировать непосредственно выход в инет со строгой тарификацией. В случае если в тарифах анлим для клиента существует, тогда в договоре предусмотреть пункт про штраф за подключения третьих лиц и снятия с себя отвественности о коммерческой пригодности услуги(при обнаружении "умника" с настроеным NAT-ом "для друзей"- можно его и отключить на пару часиков ).
__________________
Imagine, there is no spoon... Последний раз редактировалось Sgt_Mitchel; 17.04.2006 в 15:28. |
|
![]() |
![]() |
# 13 |
Junior Member
Регистрация: 11.04.2006
Адрес: Москва
Сообщения: 79
![]() ![]() ![]() ![]() ![]() ![]() |
соответствие IP+MAC+авторизация какая-нибудь. Или впн любой.
И даже если трафик не считаешь - у тебя есть анлим тарифы - шейпь трафик. Допустим, за теже 25 баксов ты выдаешь клиенту 256К - какая тебе разница, один там человек, или 100? Уже никакой. Больше максимума не выкачают. С натом бороться практически нереально - можно конечно отслеживать исходящий порт при tcp/udp если больше допустим 5000 - скорее всего нат, врядли с одной машины так высоко поднимешься ![]() |
![]() |