| Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
| W sprawie uprawnień w sieci LAN http://forum.freesco.pl/viewtopic.php?f=22&t=4651 |
Strona 1 z 1 |
| Autor: | Anonymous [ sobota, 5 czerwca 2004, 10:45 ] |
| Tytuł: | W sprawie uprawnień w sieci LAN |
Mam sień lan na NND pod neo ethernet ip przydzielane z dhcp na podstawie mac , karty ,( zkrez od 192.168.0.2 - 192.168.0.10 ) - moje pytanmie brzmi czy da się napisać taką regułę aby np komp z adresem IP 192.168.0.8 NIE MÓGŁ się komunikować w żades sposób z kompem 192.168.0.9 chodzi mi o siec lan ) tak by nawet nie mogli się pingować lecz by obaj mieli sieć - czy wogóle jest to mozliwe |
|
| Autor: | Anonymous [ sobota, 5 czerwca 2004, 11:04 ] |
| Tytuł: | |
Moim zdniem jedyn możliwoś to fire wall (Zone Alar blokował dostępy innym komputerą z wybanym mac gdy ktoś sie prubował bałwan jestem) ale na NND to jest chyba nie możliwe chyba znasz dokładną budowe switha i jego działanie i włsnie tu będzie tkwił problem |
|
| Autor: | Koriolan [ sobota, 5 czerwca 2004, 11:15 ] |
| Tytuł: | |
w/g mnie to jest w tej konfiguracji niemożliwe. Jeżeli są fizycznie połączeni kablem + huby swithe to nic ich nie powstrzyma przed wymianą informacji. Oczywiście możesz im utrudniać życie nadając im IP zróżnych stref i wtedy mają internet a sie nie widzą, albo przełączają się do jednej strefy i się widzą ale jeden z nich nie ma internetu. Jedyną możliwością separacji jest wstawienie między nich routera lub zarządzalnego switha (od ~~ 800 zł w zwyż). |
|
| Autor: | Anonymous [ sobota, 5 czerwca 2004, 16:41 ] |
| Tytuł: | |
Programik w stylu netcut też by pomógł |
|
| Autor: | Anonymous [ sobota, 5 czerwca 2004, 23:32 ] |
| Tytuł: | |
moim zdaniem mozna to zrobic, ale trzeba 2 sieciowki do serwa wsadzic i odpalic maskarade...... |
|
| Autor: | Anonymous [ niedziela, 6 czerwca 2004, 02:40 ] |
| Tytuł: | |
programik netcut jest tylko na winde, ale zanim on powstal juz dawno bylo cos podobnego na linuxie ale netcut chyba by mu odciol neta na linuxie mozna by pokombinowac, ale zawsze da sie to obejsc musialbys wysylac w siec falszywe ramki arp mowiace ze gosc o tym wlasnie ip ma MAC adres karty sieciowej ktorej faktycznie niema ale wtedy goscia zupelnie odlaczysz od sieci lokolnej, a jak ktos kto bedzies sprytny i bedzie znal prawidlowy mac adres karty sieciowej to sie z nim polaczy ps musial bys tak postapic w dwie strony tzn. obu odciac od sieci lokalnej :/ |
|
| Strona 1 z 1 | Strefa czasowa UTC+2godz. |
| Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |
|