Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Связка ip и mac

    Scheduled Pinned Locked Moved Russian
    23 Posts 9 Posters 10.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dr.gopher
      last edited by

      @forestman99:

      прикольный офис где любой может придти и подключиться к сети, пропускной режим - вайфай в Макдональдс ))

      А у вас не бывает левых гостей ожидающих встречи с боссом? А потом кипиш, нас ломанули, нашу почту читают конкуренты…. :-)
      Разные офисы и разные ситуации. А данный вариант это одна из преград. Никто не говорил, что это обезопасит нас на 100%
      ;)

      FAQ PfSense 2.0

      И не забываем про Adblock дабы не видеть баннеров.

      И многое другое на www.thin.kiev.ua

      1 Reply Last reply Reply Quote 0
      • S
        StanislawK
        last edited by

        @dr.gopher:

        @forestman99:

        прикольный офис где любой может придти и подключиться к сети, пропускной режим - вайфай в Макдональдс ))

        А у вас не бывает левых гостей ожидающих встречи с боссом? А потом кипиш, нас ломанули, нашу почту читают конкуренты…. :-)
        Разные офисы и разные ситуации. А данный вариант это одна из преград. Никто не говорил, что это обезопасит нас на 100%
        ;)

        А вы этот кипишь гасите предъявляя почту конкурентов. :)
        Левым гостям следует ходить со своим 3Г интернетом. или давать им гостевой wifi  и интернет.

        1 Reply Last reply Reply Quote 0
        • A
          alexandrnew
          last edited by

          шифрование трафика в локальной сети - еще никто не отменял

          1 Reply Last reply Reply Quote 0
          • G
            goliy
            last edited by

            Я как-то хреново понимаю, объясните, пожалуйста, в чем разница приведенного метода с Галочкой dhcp-сервера "Enable Static ARP entries".
            Еще лишнем не будет "Deny unknown clients". и счастливо живем.

            2.0.2-RELEASE (i386)
            Intel(R) Atom(TM) CPU 330 @ 1.60GHz
            eth: Intel 82574L
            DOM sata, 1Gb
            over 150 users

            1 Reply Last reply Reply Quote 0
            • D
              dr.gopher
              last edited by

              @goliy:

              Я как-то хреново понимаю, объясните, пожалуйста, в чем разница приведенного метода с Галочкой dhcp-сервера "Enable Static ARP entries".
              Еще лишнем не будет "Deny unknown clients". и счастливо живем.

              Ваш вариант не выдаст ip.
              В в варианте автора - для выхода в инет требуется ip+мак из списка.

              FAQ PfSense 2.0

              И не забываем про Adblock дабы не видеть баннеров.

              И многое другое на www.thin.kiev.ua

              1 Reply Last reply Reply Quote 0
              • G
                goliy
                last edited by

                Мой вариант уже как год исправно выдает определенные адреса определенным юзерам. Т.е. фактически привязка мак+ИП.
                Если зарегистрированный юзер втыкает кабель в комп - получает ИП, числящийся за его сетевухой. Любой другой мак не может использовать этот ип-адрес. Этот мак не может использовать никакой другой ИП. Не это ли привязка?

                2.0.2-RELEASE (i386)
                Intel(R) Atom(TM) CPU 330 @ 1.60GHz
                eth: Intel 82574L
                DOM sata, 1Gb
                over 150 users

                1 Reply Last reply Reply Quote 0
                • D
                  dr.gopher
                  last edited by

                  @goliy:

                  Мой вариант уже как год исправно выдает определенные адреса определенным юзерам. Т.е. фактически привязка мак+ИП.
                  Если зарегистрированный юзер втыкает кабель в комп - получает ИП, числящийся за его сетевухой. Любой другой мак не может использовать этот ип-адрес. Этот мак не может использовать никакой другой ИП. Не это ли привязка?

                  Ваш вариант - обходим - пишем ручками любой ip из родсети.
                  В… Автора - ручками пишем ир+мак

                  FAQ PfSense 2.0

                  И не забываем про Adblock дабы не видеть баннеров.

                  И многое другое на www.thin.kiev.ua

                  1 Reply Last reply Reply Quote 0
                  • G
                    goliy
                    last edited by

                    Еще раз объясняю - если вписать любой ИП из подсети - даже пинговаться сервер не будет.
                    "Note: Only the machines listed below will be able to communicate with the firewall on this NIC."

                    2.0.2-RELEASE (i386)
                    Intel(R) Atom(TM) CPU 330 @ 1.60GHz
                    eth: Intel 82574L
                    DOM sata, 1Gb
                    over 150 users

                    1 Reply Last reply Reply Quote 0
                    • D
                      DVR
                      last edited by

                      в чем разница приведенного метода с Галочкой dhcp-сервера
                      В том что не используется dhcp-сервер.
                      Честно говоря не ожидал, что тема станет поводом для такого флуда. Я посчитал, что если данная тема поднималась на форуме, значит данное решение кому-то нужно. Я никого не уговариваю его использовать, я не считаю это решение идеальным. Это просто ответ на вопрос, который несколько раз поднимался на форуме. И всё.

                      1 Reply Last reply Reply Quote 0
                      • D
                        dr.gopher
                        last edited by

                        @goliy:

                        Еще раз объясняю - если вписать любой ИП из подсети - даже пинговаться сервер не будет.
                        "Note: Only the machines listed below will be able to communicate with the firewall on this NIC."

                        Не знал. Попробую.  ;)

                        FAQ PfSense 2.0

                        И не забываем про Adblock дабы не видеть баннеров.

                        И многое другое на www.thin.kiev.ua

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.