Вернуться   Форум сети U-LAN » Сеть U-LAN » Новости сети

Закрытая тема
 
Опции темы Опции просмотра
Старый 05.04.2009, 16:41
ночной гость
Новичок
 
Регистрация: 12.11.2008
Сообщений: 10
Спасибо: 0
Вес репутации: 0
По умолчанию

Бред...Нафига убирать впн и привязываться к макам? Не хватает грамотных специалистов сделать всё по уму ? Как сказал выше Димон, нам такой инет не нужен. И что за ерунда про файрволлы, блокирующие соединение? Это всё от кривых рук людей, ставящих себе фаерволлы и не понимающих, как всё это должно работать. Это получается, что если у меня сейчас роутер и я после привязки к макам его отключу и подрублю кабель к ноуту, то я не смогу выйти в инет? С такими темпами вы скоро и за использование роутеров денежку брать начнете. Пора разморозить и проверить кабель корбины)))) Да и думаю 4G Yota скоро нас накроет...Так что конкуренты у вас будут.

Последний раз редактировалось ночной гость; 05.04.2009 в 16:48..
ночной гость вне форума  
Старый 05.04.2009, 21:54
dimon
Новичок
 
Регистрация: 14.12.2007
Сообщений: 11
Спасибо: 0
Вес репутации: 0
По умолчанию

Цитата:
Сообщение от Михалыч Посмотреть сообщение
что же актуально в наше время?
заходить со своим логином\паролем с компьютера соседа?
брут этих логинов\паролей?
массу вирусов убивающих впн соединение?
фаерволов блокирующих это соединение?

все это действительно очень актуально.
А почему я немогу зайти под своим логином и паролем от соседа, если я заплатил за инет? Другое дело если с этого пароля зашол я, сосед, все его друзья то это другое дело. Ну так сделайте чтоб только один комп мог зайти в сеть и всё. На корбине это так, если человек в сети ты не войдёшь пока он не выйдет. А то что вирусы там и всё такое, они были и будут... У народа диск С расшарен и удалённый реестр на авто, винду не обнавляют с момента первого сервис пака, через нетсенд заходи нехочу, понятное дело что они соберут всё и то что уже и неработает сто лет.

У меня на одной и той же машине с линя и винды разные ипы и что делать? Попробуйте сделайте на свою сиску доступ без авторизации узнаете как нельзя будет её юзать. Схем для подмены (если руками не получится) в инете полно и программаторов к ним тоже, всё дома можно сделать при желании...

И будете вы опять выдёргивать провода из хаба, и ребутить сиску раз в сутки чтоб она отрубала неплательщиков...
Пока лучше передачи трафа к клиенту чем vpn нету, настройте его нормально и будет вам счастье!
dimon вне форума  
Старый 06.04.2009, 12:45
Михалыч
Главный модератор
 
Аватар для Михалыч
 
Регистрация: 20.10.2008
Сообщений: 1,351
Спасибо: 67
Вес репутации: 0
По умолчанию

Цитата:
Сообщение от dimon Посмотреть сообщение
А почему я немогу зайти под своим логином и паролем от соседа, если я заплатил за инет?
у нас не вайфай сеть, использовать наши услуги вы можете строго по адресу физического подключения.
Цитата:
Сообщение от dimon Посмотреть сообщение
Другое дело если с этого пароля зашол я, сосед, все его друзья то это другое дело. Ну так сделайте чтоб только один комп мог зайти в сеть и всё. На корбине это так, если человек в сети ты не войдёшь пока он не выйдет.
у нас так и есть, с 1го логина\пароля услугой воспользоваться может только 1 человек.
Цитата:
Сообщение от dimon Посмотреть сообщение
А то что вирусы там и всё такое, они были и будут... У народа диск С расшарен и удалённый реестр на авто, винду не обнавляют с момента первого сервис пака, через нетсенд заходи нехочу, понятное дело что они соберут всё и то что уже и неработает сто лет.
к сожалению таких Абонентов много, и сводится все к одному - проблеме доступа к интернет.
Цитата:
Сообщение от dimon Посмотреть сообщение
У меня на одной и той же машине с линя и винды разные ипы и что делать? Попробуйте сделайте на свою сиску доступ без авторизации узнаете как нельзя будет её юзать.
прописать мак\ип одинаковый если это возможно, нет, поставить роутер, роутер без поддержки впн стоит в 5 раз дешевле.
Цитата:
Сообщение от dimon Посмотреть сообщение
Схем для подмены (если руками не получится) в инете полно и программаторов к ним тоже, всё дома можно сделать при желании...
вы можете менять сколько угодно много ип\мак, попросту вы не выйдите в сеть, если ип\мак будет другим.
Цитата:
Сообщение от dimon Посмотреть сообщение
И будете вы опять выдёргивать провода из хаба, и ребутить сиску раз в сутки чтоб она отрубала неплательщиков...
никаких ребутов и выдергиваний не предстоит, все давно осуществляется автоматически на уровне портов.
Цитата:
Сообщение от dimon Посмотреть сообщение
Пока лучше передачи трафа к клиенту чем vpn нету, настройте его нормально и будет вам счастье!
ВПН это метод авторизации и к вашему сведению уже довольно старый метод...

Уважаемый dimon, если вы разбираетесь в предмете, ответе пожалуйста на 1 простой вопрос, зачем использовать поверх сети эзернет еще одну "сеть" впн? На данный момент у нас есть возможность не использовать авторизацию. Боятся, что какой то умник пропишет на своем компьютере ваш ип\мак и получит доступ к вами оплаченным услугам не стоит, такое сделать не удастся.
Михалыч вне форума  
Старый 06.04.2009, 17:09
dimon
Новичок
 
Регистрация: 14.12.2007
Сообщений: 11
Спасибо: 0
Вес репутации: 0
По умолчанию

Вот что пишут админы по этому поводу

Цитата:
Как можно избежать смены юзерами arp аддресов?

Никак. Можно контролировать сеть чем-нибудь вроде arpwatch.
Единственный и неповторимый способ - достойный свитч с привязкой mac+ip по портам + постоянный мониторинг если свитч "забит" arp пакетами (где-то даже валялся софт для таких атак на свитчи - иногда проходит, на своих игрался).

Вообще, лучший способ - карательные меры, засек смену MAC - штраф\выговор\по башке чем можешь (выбери подходящее).
dimon вне форума  
Старый 06.04.2009, 17:33
Михалыч
Главный модератор
 
Аватар для Михалыч
 
Регистрация: 20.10.2008
Сообщений: 1,351
Спасибо: 67
Вес репутации: 0
По умолчанию

Цитата:
Сообщение от dimon Посмотреть сообщение
Вот что пишут админы по этому поводу




Никак. Можно контролировать сеть чем-нибудь вроде arpwatch.
Единственный и неповторимый способ - достойный свитч с привязкой mac+ip по портам + постоянный мониторинг если свитч "забит" arp пакетами (где-то даже валялся софт для таких атак на свитчи - иногда проходит, на своих игрался).

Вообще, лучший способ - карательные меры, засек смену MAC - штраф\выговор\по башке чем можешь (выбери подходящее).
к чему это? Вы так и не ответили на вопрос
Михалыч вне форума  
Старый 06.04.2009, 18:31
dimon
Новичок
 
Регистрация: 14.12.2007
Сообщений: 11
Спасибо: 0
Вес репутации: 0
По умолчанию

При должном уровне реализации и использовании специального программного обеспечения сеть VPN может обеспечить высокий уровень шифрования передаваемой информации. При правильной настройке всех компонентов технология VPN обеспечивает анонимность в Сети.
А эзернет для локалки так принято вощем

Последний раз редактировалось dimon; 06.04.2009 в 18:35..
dimon вне форума  
Старый 06.04.2009, 20:19
ночной гость
Новичок
 
Регистрация: 12.11.2008
Сообщений: 10
Спасибо: 0
Вес репутации: 0
По умолчанию

Полностью согласен со всеми высказываниями Димона, все мои мысли он успел высказать раньше меня....Респект Димон.

Михалыч, по поводу старого метода ВПН....А чем Ваш предлагаемый метод новеее? Никаких плюсов конечным пользователям он не несет....Возможно плюсы только для Вас.
ночной гость вне форума  
Старый 06.04.2009, 20:45
Михалыч
Главный модератор
 
Аватар для Михалыч
 
Регистрация: 20.10.2008
Сообщений: 1,351
Спасибо: 67
Вес репутации: 0
По умолчанию

Цитата:
Сообщение от ночной гость Посмотреть сообщение
Полностью согласен со всеми высказываниями Димона, все мои мысли он успел высказать раньше меня....Респект Димон.

Михалыч, по поводу старого метода ВПН....А чем Ваш предлагаемый метод новеее? Никаких плюсов конечным пользователям он не несет....Возможно плюсы только для Вас.
он не несет минусы =) а плюс в том, что мы избавляемся от бесполезного
впна, и приобретаем качественную, контролируемую сеть.
шифрования на ВПН и не использовалось, впн использовался и используется крупными провайдерами, только в качестве авторизации, если и использовать авторизацию то ППоЕ, но никак не ВПН.

позвольте всеж обрисовать идею, мб Вы просто не понимаете, как это выглядит:
было:
есть сеть в которой бесхозно выдаются ИПы всем желающим, каждый может посканировать Вас, подменить ИП, тем самым вызвав у Вас коллизию, что нарушит Вашу работу в сети, и т.п. и есть ВПН - еще одна т.н. виртуальная сеть поверх существующей. И того мы имеем фактически 2 сети - локальная сеть бесхозная без контрольная и виртуальная по которой мы ходим в интернет. Упади основная сеть, ВПН соединение бы вы не создали.
что будет:
та же самая сеть, но в которой будет жесткая привязка всех абонентов по ип\мак на оборудовании оператора, на основании ИПа и Мака Вам будут выдаваться Ваши услуги.

выступать против такого может либо человек который ничего в этом не смыслет, либо человек не чистый и потенциальный злоумышленник.

перевод на Эзернет это стабильность. В качестве примера можно привести такие сети как: qwerty, IMSYS, Prov.ru и мн. другие, обслуживающие десятки тысяч абонентов.
Михалыч вне форума  
Старый 08.04.2009, 00:22
tartila-manager
Местный
 
Аватар для tartila-manager
 
Регистрация: 19.05.2007
Сообщений: 166
Спасибо: 4
Вес репутации: 3
Отправить сообщение для tartila-manager с помощью ICQ
По умолчанию

Цитата:
Сообщение от dimon Посмотреть сообщение
При должном уровне реализации и использовании специального программного обеспечения сеть VPN может обеспечить высокий уровень шифрования передаваемой информации. При правильной настройке всех компонентов технология VPN обеспечивает анонимность в Сети.
А эзернет для локалки так принято вощем
Цитата конечно хорошая с вики, но, насколько я знаю, изначально виртуальная частная сеть задумывалась для связи удаленных офисов (объектов) в единую локальную сеть... ну я думаю Вы поняли прочитав статью

tartila-manager вне форума  
Старый 09.04.2009, 23:56
Romashka
Местный
 
Аватар для Romashka
 
Регистрация: 16.01.2008
Сообщений: 132
Спасибо: 1
Вес репутации: 2
Отправить сообщение для Romashka с помощью ICQ
По умолчанию

офф топ

с вашими привязками и.т.п я еле на сайт захожу а про локалку я ваще молчу как будто у мя лаве на инете кончились хотя ток заплатил


Romashka вне форума  
Закрытая тема


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 18:54.