Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Связка ip и mac

    Scheduled Pinned Locked Moved Russian
    23 Posts 9 Posters 10.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Q
      QWERTik
      last edited by

      @forestman99:

      прикольный офис где любой может придти и подключиться к сети, пропускной режим - вайфай в Макдональдс ))

      А разве все офисы находятся на режимных объектах??? Есть офисы и в съёмных квартирах и даже подвалах.

      1 Reply Last reply Reply Quote 0
      • D
        dr.gopher
        last edited by

        @forestman99:

        прикольный офис где любой может придти и подключиться к сети, пропускной режим - вайфай в Макдональдс ))

        А у вас не бывает левых гостей ожидающих встречи с боссом? А потом кипиш, нас ломанули, нашу почту читают конкуренты…. :-)
        Разные офисы и разные ситуации. А данный вариант это одна из преград. Никто не говорил, что это обезопасит нас на 100%
        ;)

        FAQ PfSense 2.0

        И не забываем про Adblock дабы не видеть баннеров.

        И многое другое на www.thin.kiev.ua

        1 Reply Last reply Reply Quote 0
        • S
          StanislawK
          last edited by

          @dr.gopher:

          @forestman99:

          прикольный офис где любой может придти и подключиться к сети, пропускной режим - вайфай в Макдональдс ))

          А у вас не бывает левых гостей ожидающих встречи с боссом? А потом кипиш, нас ломанули, нашу почту читают конкуренты…. :-)
          Разные офисы и разные ситуации. А данный вариант это одна из преград. Никто не говорил, что это обезопасит нас на 100%
          ;)

          А вы этот кипишь гасите предъявляя почту конкурентов. :)
          Левым гостям следует ходить со своим 3Г интернетом. или давать им гостевой wifi  и интернет.

          1 Reply Last reply Reply Quote 0
          • A
            alexandrnew
            last edited by

            шифрование трафика в локальной сети - еще никто не отменял

            1 Reply Last reply Reply Quote 0
            • G
              goliy
              last edited by

              Я как-то хреново понимаю, объясните, пожалуйста, в чем разница приведенного метода с Галочкой dhcp-сервера "Enable Static ARP entries".
              Еще лишнем не будет "Deny unknown clients". и счастливо живем.

              2.0.2-RELEASE (i386)
              Intel(R) Atom(TM) CPU 330 @ 1.60GHz
              eth: Intel 82574L
              DOM sata, 1Gb
              over 150 users

              1 Reply Last reply Reply Quote 0
              • D
                dr.gopher
                last edited by

                @goliy:

                Я как-то хреново понимаю, объясните, пожалуйста, в чем разница приведенного метода с Галочкой dhcp-сервера "Enable Static ARP entries".
                Еще лишнем не будет "Deny unknown clients". и счастливо живем.

                Ваш вариант не выдаст ip.
                В в варианте автора - для выхода в инет требуется ip+мак из списка.

                FAQ PfSense 2.0

                И не забываем про Adblock дабы не видеть баннеров.

                И многое другое на www.thin.kiev.ua

                1 Reply Last reply Reply Quote 0
                • G
                  goliy
                  last edited by

                  Мой вариант уже как год исправно выдает определенные адреса определенным юзерам. Т.е. фактически привязка мак+ИП.
                  Если зарегистрированный юзер втыкает кабель в комп - получает ИП, числящийся за его сетевухой. Любой другой мак не может использовать этот ип-адрес. Этот мак не может использовать никакой другой ИП. Не это ли привязка?

                  2.0.2-RELEASE (i386)
                  Intel(R) Atom(TM) CPU 330 @ 1.60GHz
                  eth: Intel 82574L
                  DOM sata, 1Gb
                  over 150 users

                  1 Reply Last reply Reply Quote 0
                  • D
                    dr.gopher
                    last edited by

                    @goliy:

                    Мой вариант уже как год исправно выдает определенные адреса определенным юзерам. Т.е. фактически привязка мак+ИП.
                    Если зарегистрированный юзер втыкает кабель в комп - получает ИП, числящийся за его сетевухой. Любой другой мак не может использовать этот ип-адрес. Этот мак не может использовать никакой другой ИП. Не это ли привязка?

                    Ваш вариант - обходим - пишем ручками любой ip из родсети.
                    В… Автора - ручками пишем ир+мак

                    FAQ PfSense 2.0

                    И не забываем про Adblock дабы не видеть баннеров.

                    И многое другое на www.thin.kiev.ua

                    1 Reply Last reply Reply Quote 0
                    • G
                      goliy
                      last edited by

                      Еще раз объясняю - если вписать любой ИП из подсети - даже пинговаться сервер не будет.
                      "Note: Only the machines listed below will be able to communicate with the firewall on this NIC."

                      2.0.2-RELEASE (i386)
                      Intel(R) Atom(TM) CPU 330 @ 1.60GHz
                      eth: Intel 82574L
                      DOM sata, 1Gb
                      over 150 users

                      1 Reply Last reply Reply Quote 0
                      • D
                        DVR
                        last edited by

                        в чем разница приведенного метода с Галочкой dhcp-сервера
                        В том что не используется dhcp-сервер.
                        Честно говоря не ожидал, что тема станет поводом для такого флуда. Я посчитал, что если данная тема поднималась на форуме, значит данное решение кому-то нужно. Я никого не уговариваю его использовать, я не считаю это решение идеальным. Это просто ответ на вопрос, который несколько раз поднимался на форуме. И всё.

                        1 Reply Last reply Reply Quote 0
                        • D
                          dr.gopher
                          last edited by

                          @goliy:

                          Еще раз объясняю - если вписать любой ИП из подсети - даже пинговаться сервер не будет.
                          "Note: Only the machines listed below will be able to communicate with the firewall on this NIC."

                          Не знал. Попробую.  ;)

                          FAQ PfSense 2.0

                          И не забываем про Adblock дабы не видеть баннеров.

                          И многое другое на www.thin.kiev.ua

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.