Как не пустить пользователя в сеть?

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

olmibest
Сообщения: 68

Как не пустить пользователя в сеть?

Сообщение olmibest »

Хотелось бы отключать пользователей от сети. Зачем? Для того чтобы боялись не флудили и все такое. По крышам лазить не охота(от свичей обрубать).Слышал что возможно написание скрипта который будет этим заниматься. Если кто- то что то подобное делал напишите плиззз. Спасибочки!!!
Спасибо сказали:
Аватара пользователя
kapa
Сообщения: 143

Re: Как не пустить пользователя в сеть?

Сообщение kapa »

olmibest писал(а):
07.12.2005 12:34
Хотелось бы отключать пользователей от сети. Зачем? Для того чтобы боялись не флудили и все такое. По крышам лазить не охота(от свичей обрубать).Слышал что возможно написание скрипта который будет этим заниматься. Если кто- то что то подобное делал напишите плиззз. Спасибочки!!!


Вообще от сети или от Ваших серверов/Интернета?
Первое - невозможно, для второго достаточно iptables
Спасибо сказали:
Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Re: Как не пустить пользователя в сеть?

Сообщение TuLiss »

kapa писал(а):
07.12.2005 13:07
Вообще от сети или от Ваших серверов/Интернета?
Первое - невозможно, для второго достаточно iptables


Ну почему, возможно если поставить управляемые коммутаторы =)
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали:
olmibest
Сообщения: 68

Re: Как не пустить пользователя в сеть?

Сообщение olmibest »

У меня сервер dhcp стоит. Суть токава чтобы пользователю выдавался по его маку либо другой ип либо то что его в сеть не может пустить.
Спасибо сказали:
Аватара пользователя
glist
Сообщения: 134
ОС: Debian Linux

Re: Как не пустить пользователя в сеть?

Сообщение glist »

olmibest писал(а):
07.12.2005 13:31
У меня сервер dhcp стоит. Суть токава чтобы пользователю выдавался по его маку либо другой ип либо то что его в сеть не может пустить.

ну тогда можно просто не выдавать ip :)
правда в этом случае можно самому задать ip. Так что ИМХО лучше просто отрубить свитчом (не глупым)
Debian GNU/Linux, windowmaker, Centericq, Opera/Mozilla/links.
----------------------------------
Sending Kiddies to /dev/null
Спасибо сказали:
7biohazard7
Сообщения: 618
Статус: Любитель SUSE
ОС: Suse 11.2

Re: Как не пустить пользователя в сеть?

Сообщение 7biohazard7 »

olmibest писал(а):
07.12.2005 12:34
Хотелось бы отключать пользователей от сети. Зачем? Для того чтобы боялись не флудили и все такое. По крышам лазить не охота(от свичей обрубать).Слышал что возможно написание скрипта который будет этим заниматься. Если кто- то что то подобное делал напишите плиззз. Спасибочки!!!


А от сети какой? Локальной или просто от Инета?
Если от локальной, зачем тогда? Может пускай живут ;)
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: Как не пустить пользователя в сеть?

Сообщение rolano »

ИМХО, привязка пользователю к МАКу - не есть гут. Ну люди машины грейдят, сетевухи палят. Что им теперь, каждый раз т Вам бегать и регистрировать свой МАК? Не могу предположить, зачем нужно отрубать юзеров от сети. Если Вы им Интернет раздаете, а они не платят - нужно просто их отключать физически. Только нигде я не видел такого Инета - все через VPN делают: тут и локалка есть (можно и не рулить ею особо), и в Инет кто попало не вылезет (все по логину и паролю).
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали: