Výsledky 1 až 4 z 4

Téma: Omezení a řízení přístupu na LAN rozvodech po domě. ISP.

Hybrid View

Předcházející příspěvek Předcházející příspěvek   Další příspěvek Další příspěvek
  1. #1

    Standardní Re: Omezení a řízení přístupu na LAN rozvodech po domě. ISP.

    Mno pokud dáš do sítě switche s managementem, tak jedním (dvěma) kliknutím zakážeš všechny porty na switchi. Pak postupně začneš otevírat podle MAC adresy jednotlivých uživatelů. A když si koncový uživ. mac adresu změní, bude to pro něj znamenat jako by měl kabel odpojený = nepujde net !
    Když si vymění PC za jiné, tzn. jiná síťovka, tzn. jiná mac = taky mu to nepůjde - pak mu nezbyde než zakoupit router a řešit si vlastní sub systém.
    Paul Atreides
    NPE-squad.com - Clan Leader

    COMP: Win7 x64 prof. | C2D E8400 3Ghz | ASUS P5B DeLuxe | Corsair 6000 MB DDR2 800MHz | ASUS GTX 560 Ti 1GB-DDR5 | SB Audigy SE 7.1 | Seagate 1000GB & 500GB (šuple WD 320GB) | Corsair 520W | 26" LG fullHD 1920x1080px 8ms
    NAS-server: Win Home Server 2011 | 1,6 Atom D525 (2 core | 4 threads) | ASrock mini-ITX | 4 GB DDR3 800MHz | Western 1TB GreenPower | Fortron 200W 80-BronzePlus | ftp, web, mumble, vpn, Servio DLNA share system, komplet PLEXI case
    NetBook: ASUS Eee1001PQ (violet) | 1,6 ATOM | 1 GB RAM | 250GB HDD | 1024x600 px LCD | baterie 7h :)
    FOTO: Olympus E-520 | 14-42 ZuikoDigital | 40-150 ZuikoDigital

  2. #2

    Standardní Re: Omezení a řízení přístupu na LAN rozvodech po domě. ISP.

    Moznosti je vice, vazani k MAC adrese je nejspis ta nejhorsi varianta.

    - asi nejjednodussi je mit managovatelnej switch a staticke IP adresy - porty se daji vypinat, pripadne je hodit do VLANy kde nebude pustenej net. Celkem sympaticke je, ze i obyc. L2 TPLinky umeji omezovat provoz (shaping)
    - pak jsou pokrocilejsi metody, ktere z duvodu pohodlosti vyzaduji zakaznicky router, tj. napr. overovani proti RADIUSu (napr. s PPPoE), nebo pro kazdeho zakaznika zvlast VLANa do ktere je pusteny DHCP server, pro kazdou VLANu jinej
    - ja to resim tak, ze udelam jeden IP rozsah, lidem dam do routeru/PC staticke IP a pak vytvorim seznam IP adres, ktere maji pristup na net a pomoci pravidla v mikrotiku, ktery je pred switchem, povolim pristup jenom jim. To se da resit bud na urovni firewallu, nebo treba tak, ze se NATuji jenom zname IP. Vyhodou je moznost pouziti nejobycenejsich switchu. Nevyhoda je, ze pres sit muzou litat kdejake .... a neda se odfiltrovat MS sdileni atd.

    EDIT: co se tyce mikrotiku, tak zarizeni s vice portama jsou drahe, navic maximum je myslim 19 portu. Pokud by ovsem slo napr. o vchody s max. 8mi kabelama, tak pouziti napr. RB493 a v kazdem portu jiny IP rozsah/DHCP je velice elegantni reseni.
    Naposledy upravil Caleb; 14.06.2012 v 19:10.
    Audiotrak Prodigy HD2 (2xOPA2134PA + LT1364) => Little Dot I+ (WE408A + AD8022) => Sennheiser HD555@595
    Asus Xonar D1 => Technics SU-A800 => Tesla 2xARN6608 + ARV-104

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. Sitove propojeni tri podlazi v dome
    Založil _Tomas v sekci fóra Sítě
    Odpovědí: 14
    Poslední příspěvek: 01.10.2007, 18:23
  2. Pripojenie Notebooku wifi k internetu v dome
    Založil wanthom v sekci fóra Sítě
    Odpovědí: 11
    Poslední příspěvek: 19.08.2007, 01:28
  3. výpadky wifi po domě....
    Založil epidot v sekci fóra Sítě
    Odpovědí: 6
    Poslední příspěvek: 18.05.2006, 09:24
  4. Omezení přístupu uživatele na net
    Založil gorge v sekci fóra Sítě
    Odpovědí: 6
    Poslední příspěvek: 16.05.2006, 14:12
  5. Jaký program na omezení přístupu k aplikacím??
    Založil BananaYoe v sekci fóra Programy a problémy s nimi
    Odpovědí: 1
    Poslední příspěvek: 21.07.2005, 01:38

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •