LINUX.ORG.RU
ФорумAdmin

Вопрос по сетям.


0

0

Ситуация следующая: физически так: на одном хабе висят неск компов., а потом это все подцеплено к одному из интерфейсов роутера. Нужно, чтобы энти самые машинки, которые физически рядом не имели бы доступа друг к другу.
Я правильно понимаю, что если поднять вирт. интерфесы (eth0:0,eth0:1) на роутере а машинки закинуть в разные подсетки, то весь траффик будет проходить через него и его можно будет контролировать каким-нить ipchains?
Но это я так понимаю не очень надежно. Подменить IP или просто перепрописать его не сложно.
Как можно енто дело по MAC контролировать? Какой софт для этого нужен. Система RedHat 7.0.

Спасибо.

anonymous

то что ты описал, в принципе работоспособно. но никто не может помешать юзверю прописать себе другую подсеть и видеть напрямую другую машину в обход тебя. можешь поставить на клиентах нт/2к и запретить изменение настроек. а контроль по маку....ето же в расчете, что они работают через тебя.....можно их повтыкать в отдельные сетевухи :)))

Rey
()

Про МАКи не понял:(((

anonymous
()

Arpwatch можно запустить и реагировать на флип флопы. Поскольку вся эта кухня физически в одной сети, то изменения будут фиксироваться.
iplog попробуйте запустить,сниффер какой-нибудь...
Напоминаю, что виндовые машины могут видеть друг друга БЕЗ tcp/ip, по NetBiosМожет,надо циску купить? :)

anonymous
()

Хе! Циску....
ктоб денег сток дал:)

anonymous
()

ето я не про мак имел ввиду в отдельные карточки...а машины.. :)

Rey
()

Так была бы такая возможность - так бы и сделал, но как раз в том и тпабла, что не могу протянуть их порознь до роутера.

anonymous
()

Какую еще, в попу, циску ??!!! Свитч тебе надо купить и не париться. Ну а если не можешь - то сниферить трафик и каждые n часов просматривать результаты :-)))))))

LamerOk ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.