|
|
ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.
Въпрос |
От: milen |
Дата: 12/06/2001 |
daj da promenim malko vaprosa -
kak mozem da pozvolim _SAMO_ opredeleni
MAC adresi da polzvat mrezata?
iasno che moze da se promeni MAC adresa na kartata,
ama ne e tolkova lesno za povecheto useri , osobeno ako
sa s win - ne e tolkova lesno za win user da si flashne
MAC adresa . a vse pak e dosta po-lesno ot PPPoE.
vse pak sam saglasen, che trebva da se nauchi kak bachka tva
PPPoE ;-) sas MAC adresa ne e profesionalno , naistina, ama
pone ot lubopitstvo
|
Отговор #1 |
От: s |
Дата: 12/06/2001 |
Zdraveite,
za men nai-dobria nachin za tia neshta s MAC adresite
e da se praviat s Ethernet Switch-ove koito poddarjat VLAN
configurirane. Primerno pravi se VLAN1, koito e ot tip MAC
adres ili ot tip nomer na port (ima 4 vida VLAN) i v neia
se okazvat saotvetnite MAC adresi(portove), koito mogat da
se vijdat pomejdu si, ostanalite computri se slagat v
druga VLAN2, koito naiamt dostap do VLAN1. Tova spored men
e nai-elegantnia nachin, no takiva Switchove sa malko
skapishki.
Vtori nachin za koito se seshtam:
Puska se RARP server v koito se okazvat MAC adresite na
stanciite, imenata (ne e zadaljitelno) i
saotvetno IP adresite koito im se prisvoiavat za polzvane
sled kato boot-nat (kakto pri DHCP Server).
Ideata tuk e che na vseki MAC adres otgovaria tvardo
zadadeno IP. Posle se pravi standarten IP baziran Firewall
i internet-a se ogranichava po IP.
|
Отговор #2 |
От: etg |
Дата: 12/06/2001 |
iptables -P FORWARD DROP
iptables -A FORWARD -m mac --mac-source xx:xx:xx:xx:xx:xx -j
ACCEPT
iptables -A FORWARD -m mac --mac-source yy:yy:yy:yy:yy:yy -j
ACCEPT
i t.n. (moje da se sloji i za INPUT)
A smjanata na MAC adresa: ne sum mnogo najasno s windows-a,
taka che ne znam ot kakvo zavisi, verojatno ot drajvera na
kartata, no za njakoi karti e dosta elementarno.
Predpochitam obache da ne go obsajdame tuka kak stava,
predpolagam, che veche ni "blagoslavjat" njakoi hora samo
zaradi tova, che povdignahme vaprosa. A polzvaneto na NET-a
e svarzano s pari, taka che vseki bi napravil i
nevazmojnoto, za da izbegne plashtaneto.
|
Отговор #3 |
От: etg |
Дата: 12/06/2001 |
Podhodjasht switch verojatno bi reshil problema, no edva li
njakoj bi si go kupil samo za da ogranichava net-a na
njakogo. Ako stava vapros za seriozna firma ISP sas seriozni
klienti, moje, no predpolagam, che vsichki tuk sme v druga
oblast - i da raboti njakoj pri goljam internet dostavchik,
sigurno puk njama takiva klienti. Za ostanalite posocheni
tuk reshenija obache ne vijdam ako sum klient kakvo shte me
spre da vzema MAC adresa na komshijata i da mu smucha
trafika.
|
Отговор #4 |
От: milen |
Дата: 12/06/2001 |
taka e , vibagi mozesh da si go snifnesh, ako nema switch.
a naistina ne si struva switch samo zaradi tva. vse pak ima
i mnogo drugi nachini . no ogr. na MAC vse pak ne e prof.
reshenie, a samo lubitelsko, eftino i burzo.
ne znam kak stava s PPPoE, ne sam se zanimaval, no e mnogo
po dobre, predpolagam. i vupreki tva - ako komshiata ti si
slozi MASQ ili proxy ;-) i ti dade kabelcheto - gotova e
rabotata ;-) samo fizicheski kontrol, dogovor i globi
vurshat rabota ;-) v BG e trudno, da, ama tuka za krazba ot
kabelnata TV baja ste te odrusat po burzata protsedura, a
ako ne platish - ima i zatvor ;-)
|
Отговор #5 |
От: etg |
Дата: 12/06/2001 |
Tova za kabelnata TV za krajba na internet li imash predvid,
ili na TV?
Shtoto az poznavam mnogo hora, koito si imat nelegalno TV, i
oshte na sam chul njakoj da e imal problemi. Daje predi
godini i az bjah taka, samo che stanahme 2-ma legalni i 5
nelegalni na edin kabel, kachestvoto stana ujasno, i javno
njakoj ot legalnite se beshe oplakal.
|
Отговор #6 |
От: milen |
Дата: 12/07/2001 |
kabelnata TV .
obache imah predvid - ne vav Bulgaria
|
Отговор #7 |
От: etg |
Дата: 12/07/2001 |
jasno
|
<< kak SAMO opredeleni MAC adresi da polzvat (2
) | user premisions (2
) >>
|
|
|
|
|