Freesco, NND, CDN, EOS
http://forum.freesco.pl/

W sprawie uprawnień w sieci LAN
http://forum.freesco.pl/viewtopic.php?f=22&t=4651
Strona 1 z 1

Autor:  Anonymous [ sobota, 5 czerwca 2004, 10:45 ]
Tytuł:  W sprawie uprawnień w sieci LAN

Mam sień lan na NND pod neo ethernet ip przydzielane z dhcp na podstawie mac , karty ,( zkrez od 192.168.0.2 - 192.168.0.10 ) -
moje pytanmie brzmi czy da się napisać taką regułę aby np komp z adresem IP 192.168.0.8 NIE MÓGŁ się komunikować w żades sposób
z kompem 192.168.0.9 chodzi mi o siec lan ) tak by nawet nie mogli się
pingować lecz by obaj mieli sieć - czy wogóle jest to mozliwe

Autor:  Anonymous [ sobota, 5 czerwca 2004, 11:04 ]
Tytuł: 

Moim zdniem jedyn możliwoś to fire wall (Zone Alar blokował dostępy innym komputerą z wybanym mac gdy ktoś sie prubował bałwan jestem) ale na NND to jest chyba nie możliwe chyba znasz dokładną budowe switha i jego działanie i włsnie tu będzie tkwił problem

Autor:  Koriolan [ sobota, 5 czerwca 2004, 11:15 ]
Tytuł: 

w/g mnie to jest w tej konfiguracji niemożliwe.
Jeżeli są fizycznie połączeni kablem + huby swithe to nic ich nie powstrzyma przed wymianą informacji.
Oczywiście możesz im utrudniać życie nadając im IP zróżnych stref i wtedy mają internet a sie nie widzą, albo przełączają się do jednej strefy i się widzą ale jeden z nich nie ma internetu.
Jedyną możliwością separacji jest wstawienie między nich routera lub zarządzalnego switha (od ~~ 800 zł w zwyż).

Autor:  Anonymous [ sobota, 5 czerwca 2004, 16:41 ]
Tytuł: 

Programik w stylu netcut też by pomógł :) tylko że ten jest chyba tylko na windę :)

Autor:  Anonymous [ sobota, 5 czerwca 2004, 23:32 ]
Tytuł: 

moim zdaniem mozna to zrobic, ale trzeba 2 sieciowki do serwa wsadzic i odpalic maskarade......

Autor:  Anonymous [ niedziela, 6 czerwca 2004, 02:40 ]
Tytuł: 

programik netcut jest tylko na winde, ale zanim on powstal juz dawno bylo cos podobnego na linuxie :)

ale netcut chyba by mu odciol neta :)

na linuxie mozna by pokombinowac, ale zawsze da sie to obejsc

musialbys wysylac w siec falszywe ramki arp mowiace ze gosc o tym wlasnie ip ma MAC adres karty sieciowej ktorej faktycznie niema :D

ale wtedy goscia zupelnie odlaczysz od sieci lokolnej,
a jak ktos kto bedzies sprytny i bedzie znal prawidlowy mac adres karty sieciowej to sie z nim polaczy

ps musial bys tak postapic w dwie strony tzn. obu odciac od sieci lokalnej :/

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/