Jak blokovat nevyuzite IP adresy v LAN ?
Aby se bez autorizovaneho prideleni nedala tvz. IP adresa pouzit.
Davat na jedne stanici dlouhy seznam IP ?
Jak blokovat nevyuzite IP adresy v LAN ?
Aby se bez autorizovaneho prideleni nedala tvz. IP adresa pouzit.
Davat na jedne stanici dlouhy seznam IP ?
No firewallem tak, ze povolis jen ty pouzivane![]()
Sempron 2800+ @ 2,48MHz| AC freezer 64 | MB Gigabyte GA-K8NS Pro | 2 x 512 DDR@400 PQI | MSI nVidia GeForce 6600 DIAMOND | WDJB 160 GB | 410W Tagan | NEC DVDRW 4550
Proc firewalem, kdyz to bude lokalni sit ?Původně odeslal Huncut
ACL na routeru/L3 Switchi
Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.
A) managovatelnej switch (nastavis pristup podle MAC, coz lze obejit).
B) pokud ti jde o pristup na inet, na routeru FW (kombinace MAC + IP - taky lze obejit).
C) Nejaky autentizacni srv (radius ...) proti kterymu se budou klienti overovat (to uz je k obejiti tezsi). Lze vyuzit trebas ssl a pod. Na klientovi ti pobezi nejakej softik, kterej se bude pravidelne overovat vuci serveru. Funguje to treba tak, ze kazdej klient ma svuj klic, kterym zasifruje to co mu posle server a posle mu to zpet. Srv zna verejnou cast klice => overi ze je to OK.
V kazdym pripade tezko nekomu zabranis (bez drahyho HW o tom ani nepremejslej) pripojit se na segment LAN a slohnout IP. Pokud ti jde o bezpecnost, tak kazdymu klientovy pridel /30 ip subnet, pripadne VPN.
IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami. -- Francois La Rochefoucauld
Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.
Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)