[ SlackList ] [ WkikiSlack ]



Re: jak wywalić połączenia z reszty sieci

From: Machoni <machoni@o2.pl>
Date: Fri May 23 2003 - 12:01:40 CEST
[slacklist] Re: [slacklist] jak wywalić połączenia z reszty = sieci

> Udostępniam połączenie internetowe = komputerom z numerkami 192.168.1.2 do
30 ale wymyśliłem żeby odcinać wogóle od = użytkowania sieci każdego z userów
w zakresie od 192.168.1.31 do 255, tak żeby nawet = nie mieli dostępu do
serwera, o proxy już nie wspomnę (tzw = nieauoryzowani :)). Świetnie takie
zadanie spełnia przypisanienumeru MAC do = konkretnego IP ( nawet jakiś
fałszywy dla reszty nieużywanych IP) ale robić = takie wpisy dla 200 numerów
to chyba zły pomysł. Czy da się to zrobić w = jakiś prostszy sposób? wydaje mi
się że pominąłem jakąs prostą opcję, = byc może rozwiązanie jest bliżej niż
myślę :) Prosze o jakąś sugestię.


Hmm...   O ile zrozumialem to chcesz = przypisac bledne mac do adresow ip
tylko po to zeby ktos nie wbil sie na takim adresie = na serwer ??   A
dlaczego poprostu nie wytniesz na firewallu tych = pozostalych adresow ??
Stworz sobie roboczo podklase 32 adresow,  z = tego pozostanie Ci tylko adres
.31 ktorego nikt jak rozumiem nie ma i ktory bedziesz = musial np. przypisac
do nieistniejacego maca (zeby sie zabezpieczyc), = oczywiscie nie musisz nic
robic z broadcastem i konfigurowac tego u userow, = troche szumnie nazwalem to
podklasa gdyz chodzi mi tylko wpis w ogniku. = Pozostale adresy poprostu
odrzuc na firewallu, i tyle. No chyba ze chcesz = osiagnac cos wiecej.

Received on Sat Feb 21 03:42:44 2004
This archive was generated by hypermail 2.1.8. Wyprawa Shackleton 2014