LINUX.ORG.RU

На тему подмены IP и MAK адресов


0

0

До сих пор решение этой проблемы сводилось к в основном к установке свичей с привязкой МАК адреса к порту, но это довольно дорогое решение.Решить проблему с помощью софта более интересно. На сегодняшний день я нашел одну такую систему Stargazer, судя по описанию проводит авторизацию клиентов по логину, паролю и IP, соединения ведет по протоколу DES, есть софт под винду и линукс. Это неплохо но мне думается, эту проблему надо решать на уровне МАК фреймов, то бишь софт должен выполнять следующие функции. 1. Шифрация и дешифрация пакетов на уровне MAK фреймов 2. Учет подключений на уровне МАК адрес,ключ шифра, пароль, логин. Таким образом если нехороший человек, хочет воспользоваться чужим каналом, ему надо будет вычислять ключ, а это довольно затруднительное дело, а если ключи генерить динамически, и по тайм ауту отрубать клиентов, то вообще у дядки проблемы будут с халявным трафиком. Обсудим?


pppoe в принципе тоже решение.

Xeon
()

давайте, не будем придумывать прожеткы, не читая предварительно книжек, а?

ivlad ★★★★★
()

Зачем так сложно, дорогой? не говори никому что по МАКу отрубаешь, и пусть е...

для отбивки - хватит iptables, для мониторинга - шельного скрипта.

я конешно, не в курсе условий, но чтоб узнать хотяб один правильный мак надо сначало в сети появиться.

anonymous
()
5 декабря 2002 г.
Ответ на: комментарий от anonymous

Ага, ща, наивный ты. У меня сеть из множетсва пользователей. Пока в сетке были чайники - было все ок(юзал я iptables и привязывал мак с ip). Но как появились хакеры, проблем стало побольше. Я конечно могу их отследить, но зачем их соблазнять и потом разбираться. Не легче ли настроить VPN. Кстати, сейчас занимаюсь этим. если кто-нибудь уже это делал - может подскажет?!

evgenii_kim@mail.ru ICQ 152578955

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.