Výsledky 1 až 4 z 4

Téma: Omezení a řízení přístupu na LAN rozvodech po domě. ISP.

  1. #1
    Senior Member Avatar uživatele Martyr-M
    Založen
    15.10.2002
    Bydliště
    Sever Cech, Ustecky
    Příspěvky
    919
    Vliv
    287

    Standardní Omezení a řízení přístupu na LAN rozvodech po domě. ISP.

    Zdravím, mám dotaz, jak nejlépe řídit přístup uživatelů na LAN domovních rozvodech.
    mám panelové domy, kam pomocí optiky nebo radio reléových, wifi spojů dodám konektivitu.

    Rozvod po domě provedu utp kabely a jsou zakončené ve switch.

    Nejjednodušší a nejlevnější je utp kabel ze switche zakončit v zákaznickém PC,
    ale pokud chci omezit uživatele, z případného odpojení, nebo omezení rychlosti, tak omezím přístup na MAC adresu PC, nebo uživateli přidělím IP adresy, což je dost těžkopádné.

    Další možnost je omezení na switchi dát všude administrovatelné switche, ale pokud se někdo připojí na kabel, tak zase není nejlepší.

    Poslední asi podle mě nejlepší možnost je dát k zákazníkům routery, jejich MAC si ukládat a omezovat MAC přidělených routerů.
    Jak toto řešíte vy? jak to je nejlepší?
    díky za radu.
    AMD Thorton 2200+, 256MB DDR 400MHz,WD 80GB 800JB, LiteON 17\", GeForce 2 MX 400
    Genius SW-5.1 Home Theater, Genius ColorPage - Vivid 4, Kabelový Modem 2 Mbs
    Server: Celeron 0,455 Ghz, RAM 320MB, WD 10GB, Gigabyte GA-6BX7, Linux

    Koukám že tady mám hodně starý počítač, ale je to hezká nostalgie :) Než bych dneska vypsal všechny svoje PC tak by to zabralo hodně místa :)

  2. #2

    Standardní Re: Omezení a řízení přístupu na LAN rozvodech po domě. ISP.

    Ono taky záleží o kolik zákazníků (a jakých) se jedná celkem, v jakých rychlostech se pohybujeme, apod.
    Samozřejmě průměrně inteligentní školák se shopností používat google a manuál routeru si přenastaví MAC adresu podle potřeby.
    Osobně bych to řešil pronájmem sofistikovanějších routerů jako např. Mikrotik, které se budou z větší části schopny starat samy o sebe. Budeš mít naprostou kontrolu nad provozem sítě, monitoring i automatické zálohy. A pokud někdo Mikrotik nahradí jiným zařízením, i po naklonování MAC to okamžitě poznáš a můžeš provést patřičné kroky. Ani cena už není tak závratná.
    PC: GA-EP45-DS3R | E8400 + Ninja | 8GB | 80GB SSD X25-M | Zotac 9500GT | Asus Xonar DX | 2x Hauppauge WinTV HVR-1300 | Enermax MODU82+ 525W | Lancool K1
    Foto: Canon 20D | Tokina 12-24/4 | Canon 24-105/4 L IS USM | Canon 50/1,8 | Giottos MTL3361 + 1301-621C | Nodal Ninja NN5

  3. #3

    Standardní Re: Omezení a řízení přístupu na LAN rozvodech po domě. ISP.

    Mno pokud dáš do sítě switche s managementem, tak jedním (dvěma) kliknutím zakážeš všechny porty na switchi. Pak postupně začneš otevírat podle MAC adresy jednotlivých uživatelů. A když si koncový uživ. mac adresu změní, bude to pro něj znamenat jako by měl kabel odpojený = nepujde net !
    Když si vymění PC za jiné, tzn. jiná síťovka, tzn. jiná mac = taky mu to nepůjde - pak mu nezbyde než zakoupit router a řešit si vlastní sub systém.
    Paul Atreides
    NPE-squad.com - Clan Leader

    COMP: Win7 x64 prof. | C2D E8400 3Ghz | ASUS P5B DeLuxe | Corsair 6000 MB DDR2 800MHz | ASUS GTX 560 Ti 1GB-DDR5 | SB Audigy SE 7.1 | Seagate 1000GB & 500GB (šuple WD 320GB) | Corsair 520W | 26" LG fullHD 1920x1080px 8ms
    NAS-server: Win Home Server 2011 | 1,6 Atom D525 (2 core | 4 threads) | ASrock mini-ITX | 4 GB DDR3 800MHz | Western 1TB GreenPower | Fortron 200W 80-BronzePlus | ftp, web, mumble, vpn, Servio DLNA share system, komplet PLEXI case
    NetBook: ASUS Eee1001PQ (violet) | 1,6 ATOM | 1 GB RAM | 250GB HDD | 1024x600 px LCD | baterie 7h :)
    FOTO: Olympus E-520 | 14-42 ZuikoDigital | 40-150 ZuikoDigital

  4. #4

    Standardní Re: Omezení a řízení přístupu na LAN rozvodech po domě. ISP.

    Moznosti je vice, vazani k MAC adrese je nejspis ta nejhorsi varianta.

    - asi nejjednodussi je mit managovatelnej switch a staticke IP adresy - porty se daji vypinat, pripadne je hodit do VLANy kde nebude pustenej net. Celkem sympaticke je, ze i obyc. L2 TPLinky umeji omezovat provoz (shaping)
    - pak jsou pokrocilejsi metody, ktere z duvodu pohodlosti vyzaduji zakaznicky router, tj. napr. overovani proti RADIUSu (napr. s PPPoE), nebo pro kazdeho zakaznika zvlast VLANa do ktere je pusteny DHCP server, pro kazdou VLANu jinej
    - ja to resim tak, ze udelam jeden IP rozsah, lidem dam do routeru/PC staticke IP a pak vytvorim seznam IP adres, ktere maji pristup na net a pomoci pravidla v mikrotiku, ktery je pred switchem, povolim pristup jenom jim. To se da resit bud na urovni firewallu, nebo treba tak, ze se NATuji jenom zname IP. Vyhodou je moznost pouziti nejobycenejsich switchu. Nevyhoda je, ze pres sit muzou litat kdejake .... a neda se odfiltrovat MS sdileni atd.

    EDIT: co se tyce mikrotiku, tak zarizeni s vice portama jsou drahe, navic maximum je myslim 19 portu. Pokud by ovsem slo napr. o vchody s max. 8mi kabelama, tak pouziti napr. RB493 a v kazdem portu jiny IP rozsah/DHCP je velice elegantni reseni.
    Naposledy upravil Caleb; 14.06.2012 v 18:10.
    Audiotrak Prodigy HD2 (2xOPA2134PA + LT1364) => Little Dot I+ (WE408A + AD8022) => Sennheiser HD555@595
    Asus Xonar D1 => Technics SU-A800 => Tesla 2xARN6608 + ARV-104

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. Sitove propojeni tri podlazi v dome
    Založil _Tomas v sekci fóra Sítě
    Odpovědí: 14
    Poslední příspěvek: 01.10.2007, 17:23
  2. Pripojenie Notebooku wifi k internetu v dome
    Založil wanthom v sekci fóra Sítě
    Odpovědí: 11
    Poslední příspěvek: 19.08.2007, 00:28
  3. výpadky wifi po domě....
    Založil epidot v sekci fóra Sítě
    Odpovědí: 6
    Poslední příspěvek: 18.05.2006, 08:24
  4. Omezení přístupu uživatele na net
    Založil gorge v sekci fóra Sítě
    Odpovědí: 6
    Poslední příspěvek: 16.05.2006, 13:12
  5. Jaký program na omezení přístupu k aplikacím??
    Založil BananaYoe v sekci fóra Programy a problémy s nimi
    Odpovědí: 1
    Poslední příspěvek: 21.07.2005, 00:38

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •