Консультация № 152621
02.12.2008, 15:58
0.00 руб.
0 9 0
Доброго дня, уважаемые эксперты! Имеется сеть из 50 компьютеров под Win XP и Win 98, одноранговая, доменов нет, только рабочие группы, сервер под ASPLinux 7.2 только для выхода в интернет Squid настроен под конкретные компьютеры (26 шт). Локальную сеть просматриваю Advanced IP Scanner и KillWatcher. Недавно появился какой-то неизвестный компьютер: имя компа - all, рабочая группа - WG (никогда не заводила такую группу), IP адрес такой-то, MAC адрес такой-то, расшареных папок нет. Обошла все кабинеты, этого компьютера не нашла, есть подозрение, что кто-то приносит свой ноутбук. Можно ли заблокировать этому компьютеру любую сетевую активность?

Обсуждение

Неизвестный
02.12.2008, 16:20
общий
Тяяяяяяк. Если подумать... скорее всего - никак.
Правильный способ борьбы: на приличном роутере, который ещё и маршрутизатор, на внутреннем интерфейсе прописываются MAC-адреса всех ЛЕГАЛЬНЫХ компьютеров ==> то есть ни один посторонний в вашей сетке появиться уже не сможет (ну, или с большими трудностями - поставить MAC уже существующего компа, тогда оригинал пропадёт, тогда можно будет прийти и самолично надавать по шее всем, кто будет рядом с отключённым от сети компьютером, ведь подключиться можно будет уже только вместо кого-то...). Менее правильный способ - запретить такой MAC-адрес (нарушитель может сменить, при желании).
Однако так не бывает. Обычно стоят дешёвенькие неуправляемые хабы... в таком случае - никак.
Маразматический способ: сравните время пингов по участкам (точнее, время пингов + TTL), относящимся к разным роутерам, а потом - к неизвестному компьютеру - вдруг получится отследить... хоть к какому хабу подключаются...
Неизвестный
02.12.2008, 16:32
общий
Да, стоят дешевые свичи в количестве 8 шт, время пингов практически не отличается, к тому же все 50 компьютеров одновременно не работают, обычно 30-35. Можно поподробней о запрете MAC адреса? Как это сделать удаленно?
Неизвестный
02.12.2008, 21:58
общий
еще как вариант ( по крайней мере так сделано у моего бывшего провайдера). но опять таки требует оборудование, все связки MAC-IP кроме разрешенных в сети уже используются. и подключение компьютера у которого связка не разрешена, влечет ошибку установки сетевого соединения.
Неизвестный
03.12.2008, 15:51
общий
У вас 50 компов. На сетевых прописываете настройки? Пропишите маску 255.255.255.50. Ну и раздать всем адреса от 1 до 50. Но, честно говоря - сам не пробовал.
Неизвестный
03.12.2008, 17:02
общий
Спасибо, попробую. Пока командой arp -s прописала "левому" компьютеру МАС адрес другого. Жду
Неизвестный
03.12.2008, 19:29
общий
stahh, маска 255.255.255.50 к адресам 1-50 отношения не имеет. В двоичный вид переведите.
Неизвестный
03.12.2008, 22:12
общий
Кстати раз уж вы пользуетесь сканером сети, у него наверняка остается статистика. тогда вам просто нужно посмотреть когда данный компьютер появлялся, и проверить кто из сотрудников в эти дни ( часы) отсутствовал, сузить круг подозреваемых, и если останется совсем мало людей, то просто обвинить их всех, пусть сами между собой разбираются... а на время разборок отлучить их от компов...
Неизвестный
04.12.2008, 11:34
общий
Можно поподробней о запрете MAC адреса? Как это сделать удаленно?

Если бы Вы могли это сделать, Вы б наверняка это не спросили. Потому что в роутере на внутреннем веб-интерфейсе настройки этих штук через раз находятся на той же страничке, на которой и сетка настраивается...
А вот идея одному из своих компов дать MAC-адрес "нарушителя" мне нравится. Причём, например, можно дать его MAC-адрес серверу (чтобы сразу вся сетка не работала). Он придёт, подключится - "всё" перестанет работать. Отключится - "всё" опять начинает работать. Пару дней потыкается - и угомонится, даже сама причина такой "неработы" сети мало кому в голову прийти сможет. Нужно только потом быть внимательным - когда разбирать жалобы от пользователей - может, это будет Ваша вина (из-за такой смены адреса ("нарушитель" будет подключаться )), а не... каких-то других причин.
Неизвестный
05.12.2008, 15:53
общий
Всем уважаемым экспертам огромное спасибо! После смены MAC-адреса "левый" компьютер из сети исчез, наверное, спугнула Но хотелось бы и руки поотрывать, может появятся еще идеи - с удовольствием поэкспериментирую )))
Форма ответа