Teade

Collapse

Foorumi reeglid.

Foorumi reeglistik on uuendatud. Palume tutvuda ja arvesse võtta.
See more
See less

mac aadersside tuvastamine + ruutimise keelamine

Collapse
X
 
  • Filter
  • Kellaaeg
  • Show
Clear All
new posts

    mac aadersside tuvastamine + ruutimise keelamine

    asi järgmine, et jooksutan omal võrgu jagamiseks coyote kasti. tulemüüris saab lubada kindaid IP aadresse ja kindlaid mac aadresse. see IP põhine piiramine mul toimib ilusti, aga tahaks mac põhis kasutada, kuna üks tont muudab vahel oma IP-d ja kasutab kellegi teise oma ning siis see teine ei saa ma masinaga netti jne
    kuidas oleks võimalik mac aadresse tuvastada, et neid sinna listi panna

    teine küsimus: kas kuidagi on võimalik edasi ruutimist keelata? see nagu rohkem teoreetiline küsimus, lihtsalthuvitab, kas selline asi on teostatav
    Reha otsa astumine on inimlik, sellel hüppama jäämine pisut rumalam tegevus

    #2
    MAC aadressi peaksid kohe nägema, kui ta oma IP-ga sees on.
    Loodetavasti ka Coyote karbiga.
    Linksys-i ruuteril selleks Status - Local Network - DHCP Client Table. Seal ilusasti MAC aadressid reas, igal tondil oma B-)
    Kuidas edasi ruutimist keelata, huvitaks ennastki.
    Mingi loll loogika küll ütleb, et edasi ruutida ei saagi, sest iga masina jaoks on ju ainult üks kohalik IP aadress...
    Aga võin ka täitsa puusse panna.

    Comment


      #3
      Kas organisatoorselt ei saa probleemi lahendada?
      If you think education is expensive, try ignorance.

      Comment


        #4
        peaks saama, aga alati on mingi loll, kes asjast aru ei saa.
        mul muidu kokkulepe, et päeval ei tõmmata, aga üks tont kasutab eMule ja pani sel tõmbamise kiirusele piirangu peale ja arvab, et kõik on ilus.. eMule ju kogu aeg otsib ja lahmab ringi ning hoopis see häirib.
        [/QUOTE]Mingi loll loogika küll ütleb, et edasi ruutida ei saagi, sest iga masina jaoks on ju ainult üks kohalik IP aadress...
        Aga võin ka täitsa puusse panna.[QUOTE] ma ühe linksys wifi purgiga nii huvi pärast ruutisin ühe kohaliku võrgu edasi. teine aadressivahemik ja puha. unustasin läppari võrkari koju, aga wifi kaart oli kaasas. ostsin siis selle purgi ja 2h pärast sain ruutima. oleks võinud muidugi lihtsalt AP-na kasutada, aga huvi oli ja sain tööle. LAN kaabel WAN otsast sisse ja läheb.
        Reha otsa astumine on inimlik, sellel hüppama jäämine pisut rumalam tegevus

        Comment


          #5
          1) mac aadresse saab päris mitmest kohast teada. Alates command promptis ipconfig /all, samas võrgus olijate mac'id saad arp -a, kindlasti võid ka ruuterist mingeid logisid leida mac'ide kohta ning mõnikord oleks kasulik äkki üldse etherealiga võrku jälgida.
          2) mac-piirang pole ka mingi kindel asi. mac-aadressit saab samuti muuta. muidugi kui võrku kaks sama mac aadressiga masinat panna, siis hakkab huvitavaid asju juhtuma, sest ethernetis on EELDUS, et seal ei ole MITTE KUNAGI kahte sama mac-aadressit. Mõnikord töötab asi enam-vähem, kuid konflikte on üksjagu ja sellist jama lahendada on üks paras peavalu kui selle peale kohe ei tule.
          3) ainuke kindel piirang oleks mingi tunneli tegemine serverisse juhul kui sa ei suuda svitsist peale eraldada kõigi klientide liiklust. targemad svitsid aga võimaldavad kas vlan'iga luua virtuaalne kanal igast kliendist otse serverisse, määrata portidele kiiruste piiranguid või piirata portidele ligi pääsetavaid mac-aadresse.
          4) neti edasi jagamist ei saa kuidagi piirata. eeldus on ainult selline, et järgmise taseme sisevõrgus on selline ip vahemik, mida väljapool ei ole mitte kuskil(muidu ei saa pöörduda nende väljapool olevate poole, kõik muu töötab). Kuid kuna neid sisevõrkude piirkondi on oi kui palju(10.x.y.z, 172.16.x.y-172.31.x.y, 192.168.x.y jne jne), siis võib seal mistahes topoloogiat teha.
          5) Interneti ühendamisel on põhimõte, et ostetakse kanalit mingi läbilaskevõimega. Igaühe enda teha on see, millega ta seda kanalit täidab. Seepärast tuleks ka võrgu jagamisel piirata lihtsalt väljuvad kanalid ära jagada ja see kokku leppida. Vajadusel võib muidugi kehtestada ka liikluse klassid erinevate prioriteetidega. Umbes nii, et iga klient saab vähemalt niipalju ribalaiust. Kui üle jääb, siis võib muidugi rohkem ka saada.

          Comment

          Working...
          X