Консультация № 108620
08.11.2007, 22:13
0.00 руб.
0 3 3
Уважаемые эксперты, подскажите пожалуйста как ограничитьдоступ пользователей в локальную сеть???
Интересуют любые варианты решения этой проблеммы!!!
Тоесть мне нужно зделать так, чтобы, если продвинутый пользователь решит воткнуть у себя дома свичь и раздать доступ на несколько компов, то у него это бы не получилось, например доступ к сети можно ограничить по MAC адресу, такой вариант меня устроит вполне, главный смысл в том что при линке нелегальный компутер не мог связаться с легальными....(ну надеюсь уже понятно чего я хочу...)
Если есть готовые решения, уже существующие ПО, предлогайте беду рад любому варианту...
Зарание спасибо...

Обсуждение

Неизвестный
08.11.2007, 22:35
общий
это ответ
Здравствуйте, Лысюк Денис Евгеньевич!
Если воткнет switch, то ставьте фильтр по MAC-адресам. Однако, если поставит NAT, то задача становится уже нетривиальной и 100%го решения нет. В этом случае наиболее простой вариант будет анализировать TTL, но "опытный" пользователь может обойти и это.
PS(ИМХО): я бы при подобной политике вашим клиентом не стал...
Неизвестный
09.11.2007, 06:50
общий
это ответ
Здравствуйте, Лысюк Денис Евгеньевич!
Есть такая программа Traffic Inspector, адрес www.smart-soft.ru/, позволяет осуществить привязку по мак адресу, и много других достоинств, например биллинг, прокси, кеширование, фильтра...
Но, у клиент поставит себе второй сетевой адаптер, и организует свою подсеть через него, то Вы этого не увидите.


Приложение:
● Точный учет трафика, проходящего через сервер по всем протоколам. ● Автоматизированная система расчетов (билинг), сертифицированная на соответствие требованиям в области связи (ССС).● Отдельный счет по каждому пользователю, гибкая тарификация, блокировка, кредит, статистика, отчеты, пополнение баланса картами предоплаты. ● Авторизация по логину (по паролю или через Active Directory), IP, MAC или через VPN. ● Использует встроенный NAT Windows, то есть нет проблем с работой ICQ, почты, играми.● Кэширующий HTTP / SSL / FTP / SOCKS прокси-сервер. Уникальная реализация алгоритма работы кэша обеспечивает реальную экономию трафика 20-35%. Есть функция перенаправления HTTP трафика на прокси.● SMTP шлюз с блокировкой спама, позволяет тарифицировать входящий почтовый трафик. ● Firewall, очень простой в настройке, но эффективный. Полностью закрывает сеть и сервер снаружи по всем протоколам, прозрачно пропуская исходящий трафик.● Динамическое управление шириной канала (шейпер), ограничение скоростей клиентов и их групп.● Возможность гибкой настройки перенаправления разных пользователей и видов трафика на разные каналы доступа.● Контроль и блокировка клиентов при черезмерной сетевой активности (свойственной при заражениях вирусами).● Политики доступа - ограничения по датам, расписанию, контенту, скорости работы и др.● Контроль работы в реальном времени удаленно через консоль управления. ● Универсальный вэб-сервер с поддержкой скриптов, на нем реализован сервер статистики клиентов.
Неизвестный
09.11.2007, 10:21
общий
это ответ
Здравствуйте, Лысюк Денис Евгеньевич!
В Вашей сети лучше всего организовать раздачу адресов по MAC при помощи DHCP, тогда Вы будете хранить записи о MAC и о IP у себя на сервере. Не знаю какое оборудование Вы будите использовать, но посоветовал бы управляемые свичи, которые принимают сигнал на порт, если MAC адрес отправителя совпадает с требуемым. Это не спасёт когда пользователь у себя поднимет NAT либо proxy.
Вообще вопрос очень объёмный, так в двух словах и не напишешь, могу сказать одно, пробуйте полагаться на железо, а не на софт, это всегда лучше и надёжнее.
Форма ответа