Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 26.01.2009, 12:34   #1
Zerone
++
Пользователь
 
Регистрация: 26.01.2009
Сообщений: 92
По умолчанию Сисадминам.Прокси сервер. Защита шлюза в инет

Здравствуте!
имеем
1. сеть 192.168.0.0
2.192.168.0.1 - сервер AD, DNS, DHCP в перспективе прокся на ЮзерГейте
3. Интернет настроен ввиде 2 точек доступа направленного действия. Хочу сконфигурить их на подсеть 192.168.5.0. Тобишь на Влан роутере ip ,будет 192.168.5.1
4. Конфигурю маршрутизацию 192.168.0.0 и 192.168.5.0

Правилен ли мой план? Как защитить сеть от подмены юзером адресс 192.168.0.0 на 192.168.5.0??? ЮзерГейт?
ITIL/ITSM
Zerone вне форума Ответить с цитированием
Старый 26.01.2009, 13:30   #2
KORN
Банхаммер
Участник клуба
 
Аватар для KORN
 
Регистрация: 17.02.2007
Сообщений: 1,754
По умолчанию

ты сначала настрой и поймешь правильный твой план или нет, если заработает то правильный...
192.168.0.0 и 192.168.5.0 такой ты задать не сможешь...
пропиши в ТД только свои MAC и IP адреса... поменяй логин и пароль на точках и если тебе нужно что бы точки работали только друг с другом то тебе нужно настроить как per2per и что бы кроме этих ТД к ним ни кто не мог коннектиться...
Перед тем как спросить ищи на форуме и в GOOGLE
KORN вне форума Ответить с цитированием
Старый 26.01.2009, 13:39   #3
Zerone
++
Пользователь
 
Регистрация: 26.01.2009
Сообщений: 92
По умолчанию

Цитата:
192.168.0.0 и 192.168.5.0 такой ты задать не сможешь...
не понял.. это 2 разные сети. маршрутизация на что тогда?
Точки доступа сконфигурены как надо.
Я говорю про другое. Допустим я юзер, сижу в подсети 192.168.0.0. Что мне мешает поменять ip на 192.168.5.55 к примеру и сделать шлюзом Роутер.
ITIL/ITSM
Zerone вне форума Ответить с цитированием
Старый 26.01.2009, 14:03   #4
Квэнди
Старожил
 
Аватар для Квэнди
 
Регистрация: 13.12.2006
Сообщений: 3,859
По умолчанию

защита от спуфинга делается обычно авторизацией+mac фильтрацией
ICQ не для вопросов, а для предложений. Для вопросов используйте форум
IRC канал клуба программистов|Мои статьи
Квэнди вне форума Ответить с цитированием
Старый 26.01.2009, 14:03   #5
EducatedFool
Программист VBA
СуперМодератор
 
Аватар для EducatedFool
 
Регистрация: 13.07.2008
Сообщений: 6,856
По умолчанию

Цитата:
Допустим я юзер, сижу в подсети 192.168.0.0. Что мне мешает поменять ip на 192.168.5.55 к примеру
Например, может помешать ограничение прав на уровне ОС.
Юзер с правами пользователя (и вроде даже опытного пользователя) по умолчанию не имеет прав на изменение IP-адреса.
EducatedFool вне форума Ответить с цитированием
Старый 26.01.2009, 15:19   #6
Zerone
++
Пользователь
 
Регистрация: 26.01.2009
Сообщений: 92
По умолчанию

Цитата:
защита от спуфинга делается обычно авторизацией+mac фильтрацией
+
Цитата:
Например, может помешать ограничение прав на уровне ОС.
Юзер с правами пользователя (и вроде даже опытного пользователя) по умолчанию не имеет прав на изменение IP-адреса.
Вы не поняли суть вопроса. Я спрашиваю об обеспечении безопасности на уровне сети, а не клиента и политик безопасности
ITIL/ITSM
Zerone вне форума Ответить с цитированием
Старый 26.01.2009, 15:25   #7
Zerone
++
Пользователь
 
Регистрация: 26.01.2009
Сообщений: 92
По умолчанию

До меня стоял ADSL модем. Ему можно задавать любой адрес из подсети. А сервер (на котором стоял траффик инспектор) с адресом 192.168.0.1 являлся шлюзом для машин сети.
Вопрос: как так модем(или сервер) сконфигурен, что не являясь шлюзом интернет работал Ок. Причем спуфинг не пркатывал. Пробовал назначить на рабочей станции модем в качестве шлюза и не получалось
ITIL/ITSM
Zerone вне форума Ответить с цитированием
Старый 26.01.2009, 15:26   #8
Квэнди
Старожил
 
Аватар для Квэнди
 
Регистрация: 13.12.2006
Сообщений: 3,859
По умолчанию

а фильтрация по маку делается на уровне клиента ? интересное умозаключение
ICQ не для вопросов, а для предложений. Для вопросов используйте форум
IRC канал клуба программистов|Мои статьи
Квэнди вне форума Ответить с цитированием
Старый 26.01.2009, 15:42   #9
Zerone
++
Пользователь
 
Регистрация: 26.01.2009
Сообщений: 92
По умолчанию

Квэнди
Блин , чтото мы друг друга не поймем никак
Цитата:
Вы не поняли суть вопроса. Я спрашиваю об обеспечении безопасности на уровне сети, а не клиента и политик безопасности
Это я говорил EducatedFool
ITIL/ITSM
Zerone вне форума Ответить с цитированием
Старый 26.01.2009, 16:52   #10
Zerone
++
Пользователь
 
Регистрация: 26.01.2009
Сообщений: 92
По умолчанию

Цитата:
До меня стоял ADSL модем. Ему можно задавать любой адрес из подсети. А сервер (на котором стоял траффик инспектор) с адресом 192.168.0.1 являлся шлюзом для машин сети.
Вопрос: как так модем(или сервер) сконфигурен, что не являясь шлюзом интернет работал Ок. Причем спуфинг не пркатывал. Пробовал назначить на рабочей станции модем в качестве шлюза и не получалось
Вопрос в силе
ITIL/ITSM
Zerone вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Философский вопрос)сисадминам Elm0 Свободное общение 8 24.03.2008 11:20
прокси-сервер в сети Var17 Работа с сетью в Delphi 1 22.02.2008 15:51
Инет по Локалке! HAMMAN Свободное общение 8 20.05.2007 22:09