Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
W sprawie uprawnień w sieci LAN http://forum.freesco.pl/viewtopic.php?f=22&t=4651 |
Strona 1 z 1 |
Autor: | Anonymous [ sobota, 5 czerwca 2004, 10:45 ] |
Tytuł: | W sprawie uprawnień w sieci LAN |
Mam sień lan na NND pod neo ethernet ip przydzielane z dhcp na podstawie mac , karty ,( zkrez od 192.168.0.2 - 192.168.0.10 ) - moje pytanmie brzmi czy da się napisać taką regułę aby np komp z adresem IP 192.168.0.8 NIE MÓGŁ się komunikować w żades sposób z kompem 192.168.0.9 chodzi mi o siec lan ) tak by nawet nie mogli się pingować lecz by obaj mieli sieć - czy wogóle jest to mozliwe |
Autor: | Anonymous [ sobota, 5 czerwca 2004, 11:04 ] |
Tytuł: | |
Moim zdniem jedyn możliwoś to fire wall (Zone Alar blokował dostępy innym komputerą z wybanym mac gdy ktoś sie prubował bałwan jestem) ale na NND to jest chyba nie możliwe chyba znasz dokładną budowe switha i jego działanie i włsnie tu będzie tkwił problem |
Autor: | Koriolan [ sobota, 5 czerwca 2004, 11:15 ] |
Tytuł: | |
w/g mnie to jest w tej konfiguracji niemożliwe. Jeżeli są fizycznie połączeni kablem + huby swithe to nic ich nie powstrzyma przed wymianą informacji. Oczywiście możesz im utrudniać życie nadając im IP zróżnych stref i wtedy mają internet a sie nie widzą, albo przełączają się do jednej strefy i się widzą ale jeden z nich nie ma internetu. Jedyną możliwością separacji jest wstawienie między nich routera lub zarządzalnego switha (od ~~ 800 zł w zwyż). |
Autor: | Anonymous [ sobota, 5 czerwca 2004, 16:41 ] |
Tytuł: | |
Programik w stylu netcut też by pomógł ![]() ![]() |
Autor: | Anonymous [ sobota, 5 czerwca 2004, 23:32 ] |
Tytuł: | |
moim zdaniem mozna to zrobic, ale trzeba 2 sieciowki do serwa wsadzic i odpalic maskarade...... |
Autor: | Anonymous [ niedziela, 6 czerwca 2004, 02:40 ] |
Tytuł: | |
programik netcut jest tylko na winde, ale zanim on powstal juz dawno bylo cos podobnego na linuxie ![]() ale netcut chyba by mu odciol neta ![]() na linuxie mozna by pokombinowac, ale zawsze da sie to obejsc musialbys wysylac w siec falszywe ramki arp mowiace ze gosc o tym wlasnie ip ma MAC adres karty sieciowej ktorej faktycznie niema ![]() ale wtedy goscia zupelnie odlaczysz od sieci lokolnej, a jak ktos kto bedzies sprytny i bedzie znal prawidlowy mac adres karty sieciowej to sie z nim polaczy ps musial bys tak postapic w dwie strony tzn. obu odciac od sieci lokalnej :/ |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |