The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Отключение хостов от локальной сети"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Отключение хостов от локальной сети"
Сообщение от cybersun emailИскать по авторуВ закладки on 12-Мрт-05, 20:26  (MSK)
Привет, товарищи.
Кто подскажет, как можно выкинуть хост определенного юзера из локалки, например, за неуплату трафика? Сделать это нужно моментально. Поможет ли поднятие алиаса на сетевухе роутера с ip должника?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Отключение хостов от локальной сети"
Сообщение от MaximKuznetsov Искать по авторуВ закладки on 13-Мрт-05, 00:26  (MSK)
>Привет, товарищи.
>Кто подскажет, как можно выкинуть хост определенного юзера из локалки, например, за
>неуплату трафика? Сделать это нужно моментально. Поможет ли поднятие алиаса на
>сетевухе роутера с ip должника?
так просто породишь кучку проблем..а если должников много ? на каждого по алиасу ;-)
лучше должника просто дальше локалки не пускать.
Вариант - назначать IP динамически и всех пользователей ввести в ВПН. Первое - это чтобы они незнали адресов друг друга и не могли полноценно общаться помимо VPN, второе - это уже чтоб можно было выкидывать и вообще плотнее управлять локалкой.
Проблема связанна с одноранговотью ethernet сети и некуда от этого не дется - прими как данность.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Отключение хостов от локальной сети"
Сообщение от Grey Искать по авторуВ закладки on 13-Мрт-05, 00:31  (MSK)
>>Привет, товарищи.
>>Кто подскажет, как можно выкинуть хост определенного юзера из локалки, например, за
>>неуплату трафика? Сделать это нужно моментально. Поможет ли поднятие алиаса на
>>сетевухе роутера с ip должника?
>так просто породишь кучку проблем..а если должников много ? на каждого по
>алиасу ;-)
>лучше должника просто дальше локалки не пускать.
>Вариант - назначать IP динамически и всех пользователей ввести в ВПН. Первое
>- это чтобы они незнали адресов друг друга и не могли
>полноценно общаться помимо VPN, второе - это уже чтоб можно было
>выкидывать и вообще плотнее управлять локалкой.
>Проблема связанна с одноранговотью ethernet сети и некуда от этого не дется
>- прими как данность.

а мне кажется: vlan и роутер... могут быть варианты... но однозначно НЕ "плоская сеть" т.е. не один сегмент изернета... тогда можно хоть алиас, хоть иначе... опять же есть варианты... а вот в одном сегменте на тупых свичах - без вариантов... тока шнурок выдёргивать :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Отключение хостов от локальной сети"
Сообщение от Grey Искать по авторуВ закладки on 13-Мрт-05, 00:36  (MSK)
>а мне кажется: vlan и роутер... могут быть варианты... но однозначно НЕ
>"плоская сеть" т.е. не один сегмент изернета... тогда можно хоть алиас,
>хоть иначе... опять же есть варианты... а вот в одном сегменте
>на тупых свичах - без вариантов... тока шнурок выдёргивать :)


кстате, я часто практикую не отрубание а зарезание скорости до 0 байт/сек для того, кто проштрафился (неуплата, "мусор" в сети и т.п.)
просто в отдельных сегментах сети народ всё равно сидит каждый в своей двуххостовой подсети :) решение конечно не "стопудовое" :) но пока срабатывало безотказно! а если и сменит ip на ip друга по сетке (даже по договорённости) то отследить можно... и уж тогда меры принять в плоть до "морду лица помять"... :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Отключение хостов от локальной сети"
Сообщение от cybersun emailИскать по авторуВ закладки on 13-Мрт-05, 00:40  (MSK)
>>>Привет, товарищи.
>>>Кто подскажет, как можно выкинуть хост определенного юзера из локалки, например, за
>>>неуплату трафика? Сделать это нужно моментально. Поможет ли поднятие алиаса на
>>>сетевухе роутера с ip должника?
>>так просто породишь кучку проблем..а если должников много ? на каждого по
>>алиасу ;-)
>>лучше должника просто дальше локалки не пускать.
>>Вариант - назначать IP динамически и всех пользователей ввести в ВПН. Первое
>>- это чтобы они незнали адресов друг друга и не могли
>>полноценно общаться помимо VPN, второе - это уже чтоб можно было
>>выкидывать и вообще плотнее управлять локалкой.
>>Проблема связанна с одноранговотью ethernet сети и некуда от этого не дется
>>- прими как данность.
>
>а мне кажется: vlan и роутер... могут быть варианты... но однозначно НЕ
>"плоская сеть" т.е. не один сегмент изернета... тогда можно хоть алиас,
>хоть иначе... опять же есть варианты... а вот в одном сегменте
>на тупых свичах - без вариантов... тока шнурок выдёргивать :)


Фишка в том, что от инета я их и так отрублю (написал скриптик на perl'e который правила на фаерволе выставляет и на apache выставил его под пароль) Руководитель сам теперь может народ банить ;) Но загвоздка в том, что в компании есть MS SQL Server, который в одном сегменте с клиентами сидит. В идеале хорошо было бы его в другую подсетку завести, но уж больно на работу ехать лениво. А вот добавить кнопку-другую руководителю не проблема. Вопрос, чем только выкидывать?
Знаю, что для ettercap'a плагин leech есть такой... Он выкидывает из сети юзера незаметно. Потом можно алиас поднять. На другой ip не прыгнешь, если алиасы скриптом выставляются (алиас ставиться на все ip кроме клиентских)

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру