Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 20 czerwca 2025, 20:13

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 11 ] 
Autor Wiadomość
Post: niedziela, 19 lutego 2006, 12:25 
Offline

Rejestracja: środa, 15 czerwca 2005, 14:31
Posty: 84
Lokalizacja: rzeszów
witam
czy istnieje może pakiet który potrafi zeskanować np. okresowo wszystkie karty sieciowe podłączone do sieci ( IP zdefiniowane w host ) i odczytać adresy IP przypisane do nich dodatkowo - chodzi o możliwość ustawienia np w Win XP kilku klas adresowych na jednej karcie.
pytam gdyż w sieci radiowej którą zarządzam mam możliwość izolacji klientów w obrębie jednego AP natomiast pomiędzy kilkoma AP które są w głównym punkcie spięte po switch-u klienci mogą wymieniać pliki zmieniając swoje adresy na klasę nie występującą na serwerze i mają dostęp do tzw. LAN-a dosłownie zarzynając sieć.
jeżeli istniałby taki pakiecik i ktoś z powodzeniem go wdrożył proszę o info.

_________________
nie pij nie pal a umrzesz zdrowszy


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 19 lutego 2006, 12:37 
Offline
Użytkownik

Rejestracja: sobota, 26 listopada 2005, 07:47
Posty: 864
a w jaki sposób sprawdzasz, że mają kilka IP ? bo mógłbym Ci pomóc napisać taki skrypt.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 19 lutego 2006, 12:55 
Offline

Rejestracja: środa, 15 czerwca 2005, 14:31
Posty: 84
Lokalizacja: rzeszów
to że mają to wiem gdyż kilku z nich przyznało się do tego natomiast z jakiej klasy tego niewiem i w tym jest problem bo gdyby serwer miał skanować wszystkie klasy koleii to pewnie nic by nie robił tylko to chodzi o to aby sprawdzić karty sieciowe np po MAC adresach i w jakiś sposób wyciągnąć z nich taki informacje za ich pomocą mogą nałożyć kary dla klientów za taki zmiany które słóżą tylko do jednego a mianowicie nie bałwan jestem z dostępu do internetu ale z sieci LAN.

_________________
nie pij nie pal a umrzesz zdrowszy


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 19 lutego 2006, 13:28 
Offline
Użytkownik

Rejestracja: wtorek, 8 lutego 2005, 13:51
Posty: 456
Lokalizacja: Kielce
To po co masz skanować?
Nie lepiej nie pozwolić na ruch po portach UDP : 137,138 oraz TCP :139 :?:

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 19 lutego 2006, 13:43 
Offline

Rejestracja: środa, 15 czerwca 2005, 14:31
Posty: 84
Lokalizacja: rzeszów
jasne moge też zablokować np 21 żeby niemogli sobie stawiać serwerów ftp tylko że to im całkiem wytnie możliwość bałwan jestem z tych usług a nie o to chodzi zrozum że urzyszkodnicy są tacy że jak niedostaną po łapach to sie nie nauczą a w umowie mam klauzule że jak zmienią lub dodadzą coś innego to po finansach a to szybciutko ich wleczy tylko muszę mieć jakiś dowód i w tym jest problem

_________________
nie pij nie pal a umrzesz zdrowszy


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 19 lutego 2006, 14:11 
Offline

Rejestracja: wtorek, 26 lipca 2005, 09:56
Posty: 11
Lokalizacja: śląsk
a nie mozesz im na stale przypisac IP do MACa ?
zmieni IP to apek lub serwer nie wpusci go do sieci i tyle

_________________
Pozdrawiam M.
P166 i nnd


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 19 lutego 2006, 17:22 
Offline
Użytkownik

Rejestracja: wtorek, 8 lutego 2005, 13:51
Posty: 456
Lokalizacja: Kielce
misiuzeb pisze:
a nie mozesz im na stale przypisac IP do MACa ?
zmieni IP to apek lub serwer nie wpusci go do sieci i tyle

Tylko tu chyba chodzi o to, że wymieniają dane między sobą i nie muszą mieć połączenia z serwerem.
Więc dalej proponuję wyciąć otoczenie sieciowe jak poprzednio.

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 19 lutego 2006, 22:11 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
ale to juz jest problem :) jak sie nie ma kazdego klienta w osobnej podsieci - chociaz na to tez znajda sposob ale 90% nie wpadnie na pomysl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 20 lutego 2006, 00:38 
Offline

Rejestracja: środa, 15 czerwca 2005, 14:31
Posty: 84
Lokalizacja: rzeszów
tak szybciutko napiszę jak to wygląda:
dwie wiochy - jedna szkoła - kolesie znają sie między sobą- 6 nadajników (osobne klasy adresowe), rekonfiguruję nadajniki bo spada przepustowośc w ciągu kliku dni zaledwie, po kilku kolejnych dostaję maila od oburzonego klienta który nagle niemoże wymienia plików z sąsiadem i nie może nawet pograc w siec co lepsze mowi ze na innych klasach tez probowal i niewyszlo.

rozwiazaniem byłoby podpięcie każdego nadajnika na osobnym interfejsie do serwera - z przyczyn technicznych niemożliwe - jedyne rozwiązanie sankcje związane z umowami poparte mocnymi dowodami.

niestety nieznam na tyle linux aby w odpowiedni sposob wyciągną dane z karty kliencikiej myślę iż musiało by się to odbywa na zasadzie skanowania kompów z tym że problem pojawia się w ilości klas adresowych które mogą sobie poustawiac a mozliwości jest ogrom.

w sumie zaczołem sie zastanawia nad jakimś trojanem raportującym stan kompa albo przynajmniej sieci lan :)

_________________
nie pij nie pal a umrzesz zdrowszy


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 20 lutego 2006, 00:41 
Offline

Rejestracja: środa, 15 czerwca 2005, 14:31
Posty: 84
Lokalizacja: rzeszów
KrzySie pisze:
misiuzeb pisze:
a nie mozesz im na stale przypisac IP do MACa ?
zmieni IP to apek lub serwer nie wpusci go do sieci i tyle

Tylko tu chyba chodzi o to, że wymieniają dane między sobą i nie muszą mieć połączenia z serwerem.
Więc dalej proponuję wyciąć otoczenie sieciowe jak poprzednio.


otoczenie sieciowe w obrębie jednego nadajnika nazwijmy go AP 1 jest zablokowane pozostają pozostałe AP 2 AP3 itd wszystkie są w jednej sieci i w tym jest problem pomimo różnych klas na których pracują są w sieci

_________________
nie pij nie pal a umrzesz zdrowszy


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 20 lutego 2006, 16:23 
Offline
Użytkownik

Rejestracja: środa, 20 lipca 2005, 08:47
Posty: 264
Lokalizacja: Raszków
Albo swith zarzadzalny albo zainterseuj sie zmiana ap na mirotika .


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 11 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl