Управление Виндоус системами (Отброс нежелательных машин)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

temka-sp
Сообщения: 17
ОС: FreeBSD, Windows XP

Управление Виндоус системами

Сообщение temka-sp »

Дело собственно вот в чём:

Имеется небольшая локальная сеть из 20 машин под управлением ОС WINDOWS с одни шлюзом LINUX во внешнюю локалку и инет. Настроен DHCP, ip привязаны к MAC'ам.
Задача :
Надо сделать так, чтобы в сети работали те машины которые которые прописаны в dhcpd.conf, а машины которых там нет отбрасывались, причём так чтоб ручное прописывание ip адреса не помогала. Вообщем как у грамотного провайдера.

Подскажите плиз как это делается? Програмно или нужны железки специальные?
Заранее благодарю.

З.Ы. Сорри если тема была, искал не нашёл. И про гугл знаю, просто нужен конкретный ответ.
Спасибо сказали:
SergM
Сообщения: 50
ОС: WinXP, SuSe 10.3

Re: Управление Виндоус системами

Сообщение SergM »

temka-sp
Вам поможет только ручное добавление конкретных MAC-адресов в конфигурацию фаервола. Да и то, в купе с умным управляемым коммутатором. Оно надо?! Практически нереальное занятие. Завтра машин будет 50 и чего? Пересматривать всю политику?
У грамотных провайдеров давно уже стоит проверка по пользователю.
Спасибо сказали:
temka-sp
Сообщения: 17
ОС: FreeBSD, Windows XP

Re: Управление Виндоус системами

Сообщение temka-sp »

Ситуация просто в чём. Иногда нужно одной двум машинам просто вырубить сеть всю, то есть внутрению. С ограничением внешней проблем то нет. Выдернуть шнурок из хаба не катит ни как.
Спасибо сказали:
dva20
Сообщения: 93
ОС: Debian Lenny

Re: Управление Виндоус системами

Сообщение dva20 »

Мне кажется здесь помогут только управляемые свитчи
Спасибо сказали:
temka-sp
Сообщения: 17
ОС: FreeBSD, Windows XP

Re: Управление Виндоус системами

Сообщение temka-sp »

Можно пример одного хотя бы.
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: Управление Виндоус системами

Сообщение IMB »

temka-sp писал(а): ↑
14.01.2008 17:20
Можно пример одного хотя бы.

Куча, поиск по ключевым словам. Для примера D-Link DES-3526.
Спасибо сказали:
SergM
Сообщения: 50
ОС: WinXP, SuSe 10.3

Re: Управление Виндоус системами

Сообщение SergM »

temka-sp
3сом4250, уже написали про DLink есть еще пара производителей. Правда, учтите, что слишком умный клиент может сам добраться до коммутатора по snmp, это я к тому, что его тоже надо грамотно настраивать, хотя бы кроме пароля менять еще и строки обращения по snmp. Так, что читайте литературу на предмет авторизации железа через некий сервер, иначе скоро запутаетесь в настройках сети и клиенты возмущаться начнут.
Спасибо сказали:
Sleeping Daemon
Сообщения: 1450

Re: Управление Виндоус системами

Сообщение Sleeping Daemon »

temka-sp писал(а): ↑
14.01.2008 16:03
Дело собственно вот в чём:

Имеется небольшая локальная сеть из 20 машин под управлением ОС WINDOWS с одни шлюзом LINUX во внешнюю локалку и инет. Настроен DHCP, ip привязаны к MAC'ам.
Задача :
Надо сделать так, чтобы в сети работали те машины которые которые прописаны в dhcpd.conf, а машины которых там нет отбрасывались, причём так чтоб ручное прописывание ip адреса не помогала. Вообщем как у грамотного провайдера.

Подскажите плиз как это делается? Програмно или нужны железки специальные?
Заранее благодарю.

З.Ы. Сорри если тема была, искал не нашёл. И про гугл знаю, просто нужен конкретный ответ.

При возможности заменить IP и MAC на компьютерах - тут ничто не поможет.
Спасибо сказали:
Аватара пользователя
Olden Gremlin
Сообщения: 365
Статус: RAP22-RIPE
ОС: Debian GNU/Linux Wheezy

Re: Управление Виндоус системами

Сообщение Olden Gremlin »

temka-sp писал(а): ↑
14.01.2008 16:03
Вообщем как у грамотного провайдера.

улыбнула фразь - "грамотного провайдера"... у провайдеров если и есть привязки мак\ип то они идук, как правило, как дополнительный контроль, но вовсе не как остальной.
предлагаю два варианта.
1. управляемый свич. можно 2-го уровня. например D-Link DES-3026. к порту привязываем конкретные мак адреса. дальше спокойненько их контролируем. смысл простой. если пользователь поменяет у себя мак адрес, то нам пофигу - у пользователя вообще ничего работать не будет, а тут и по шапке дать не долго.
2. если упр.свич это дорого, то кроме поднятия pppoe/pptp-туннелей от пользователей, для контроля, вас ничего не спасет.
все остальное, в вашем случае, - от лукавого. ;)

для первого случая рисуем правила в forward'е iptables'а с привязкой mac+ip.
для второго случая можно общий вариант на поднятые ppp+ соединения...
тут уже на вкус и цвет,... как говорится ;)
«Когда у общества нет цветовой дифференциации штанов — то нет цели!»
nic-hdl: RAP22-RIPE
Спасибо сказали:
Аватара пользователя
MadDog
Бывший модератор
Сообщения: 2298
Статус: Добрый банщик

Re: Управление Виндоус системами

Сообщение MadDog »

Sleeping Daemon писал(а): ↑
15.01.2008 11:38
При возможности заменить IP и MAC на компьютерах
А что мешает запретить на пользовательских компьютерах такую возможность, оставив сию привилегию только Администратору?
MadDog's Blog
Внимательно читать: Как правильно задавать вопросы
No fate but what we make
Спасибо сказали:
Sleeping Daemon
Сообщения: 1450

Re: Управление Виндоус системами

Сообщение Sleeping Daemon »

MadDog писал(а): ↑
16.01.2008 10:40
Sleeping Daemon писал(а): ↑
15.01.2008 11:38
При возможности заменить IP и MAC на компьютерах
А что мешает запретить на пользовательских компьютерах такую возможность, оставив сию привилегию только Администратору?

А есть ли такая возможность запретить?
Спасибо сказали:
Аватара пользователя
Olden Gremlin
Сообщения: 365
Статус: RAP22-RIPE
ОС: Debian GNU/Linux Wheezy

Re: Управление Виндоус системами

Сообщение Olden Gremlin »

MadDog писал(а): ↑
16.01.2008 10:40
Sleeping Daemon писал(а): ↑
15.01.2008 11:38
При возможности заменить IP и MAC на компьютерах
А что мешает запретить на пользовательских компьютерах такую возможность, оставив сию привилегию только Администратору?
а кто мешает мне на клиентском месте загрузиться с какого нить компакта? типа кнопикса? если уж очень нужен интернет...
или в winternals, если хочу чтобы я стал не простым пользователем, а админом системы в винде?... ;)
«Когда у общества нет цветовой дифференциации штанов — то нет цели!»
nic-hdl: RAP22-RIPE
Спасибо сказали:
deespater
Сообщения: 22
ОС: GentooLinux

Re: Управление Виндоус системами

Сообщение deespater »

temka-sp писал(а): ↑
14.01.2008 16:03
Дело собственно вот в чём:

Имеется небольшая локальная сеть из 20 машин под управлением ОС WINDOWS с одни шлюзом LINUX во внешнюю локалку и инет. Настроен DHCP, ip привязаны к MAC'ам.
Задача :
Надо сделать так, чтобы в сети работали те машины которые которые прописаны в dhcpd.conf, а машины которых там нет отбрасывались, причём так чтоб ручное прописывание ip адреса не помогала. Вообщем как у грамотного провайдера.

Подскажите плиз как это делается? Програмно или нужны железки специальные?
Заранее благодарю.

З.Ы. Сорри если тема была, искал не нашёл. И про гугл знаю, просто нужен конкретный ответ.


Была такая же ситуация. IP-Sentinel тебе поможет!
Спасибо сказали:
temka-sp
Сообщения: 17
ОС: FreeBSD, Windows XP

Re: Управление Виндоус системами

Сообщение temka-sp »

Спасибо за совет. Попробуемс.
Спасибо сказали:
saintfather
Сообщения: 1
ОС: ubuntu 7.04

Re: Управление Виндоус системами

Сообщение saintfather »

Подскажите мне куда копать ... Есть самба шарка . И необходимо пускать туда только людей которые присутствуют в в белом листе (hostname или MAC ну на худой конец IP) Хочеться не именно в smb конф этот список держать а в отдельном файле ..
Спасибо сказали: