не воровать инет друг у друга!!!
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- мл. сержант
- Сообщения: 149
- Зарегистрирован: 2006-05-31 7:42:14
не воровать инет друг у друга!!!
Привед народ, есть freebsd 5.4 она работает как шлюз, на нем firewall+proxy, так вот в чем вопрос. Прочухали пользователи такаю штуку,что если инет заканчивается можно пометь айпишник и от другова чела накачивать. Ессно так не гуд. Помогите замутить что нить нормальное, типа привязка mac+Ip или VPn, помогите с настройкой, т.е. что почитать, какие нить доходчивые статьи. Заранее огромное спасибо
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- мл. сержант
- Сообщения: 149
- Зарегистрирован: 2006-05-31 7:42:14
- Notaky
- мл. сержант
- Сообщения: 80
- Зарегистрирован: 2006-09-13 19:23:46
- Контактная информация:
VPN делать дело хорошее, но все зависит от количества пользователей и нагрузки на сеть, соответсвенно и на сервер.
Самое простое в сквиде
acl arp 00:00:00:00:00:00
тоесть мак адрес компа, но это неспасет от подстановки маков.
в сетке раз плюнуть можно мак соседа подставить,
в таких случаях нужно использовать авторизацию,
VPN или SQUID[+SOCKS] зависит от ситуации, типа с каким трафиком работают пользователи.
Самое простое в сквиде
acl arp 00:00:00:00:00:00
тоесть мак адрес компа, но это неспасет от подстановки маков.
в сетке раз плюнуть можно мак соседа подставить,
в таких случаях нужно использовать авторизацию,
VPN или SQUID[+SOCKS] зависит от ситуации, типа с каким трафиком работают пользователи.
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
vpn замути... на том же PoPToP, например...
http://www.lissyara.su/?id=1073
И нехай по паролям подрубаются. Посеяли пароль - проблемы негров шерифа не ебут
))
http://www.lissyara.su/?id=1073
И нехай по паролям подрубаются. Посеяли пароль - проблемы негров шерифа не ебут

Убей их всех! Бог потом рассортирует...
- zorg
- лейтенант
- Сообщения: 665
- Зарегистрирован: 2006-03-01 22:25:36
- Откуда: Санкт-Петербург
ну можно ещё использовать управляемый коммутатор!! 
тогда никто ничего не поменяет!!! Очень удобно.
Ставишь привязку IP и мас причём в единственном варианте и всё, хоть и меняй, а ничего не получиться!!
А на самом деле, что это у тя пользователи с правами админов делают??? всех перевести в юзеры!!! И не париться!!!!

тогда никто ничего не поменяет!!! Очень удобно.
Ставишь привязку IP и мас причём в единственном варианте и всё, хоть и меняй, а ничего не получиться!!
А на самом деле, что это у тя пользователи с правами админов делают??? всех перевести в юзеры!!! И не париться!!!!
Всё дело в перце!! 

- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- zorg
- лейтенант
- Сообщения: 665
- Зарегистрирован: 2006-03-01 22:25:36
- Откуда: Санкт-Петербург
-
- мл. сержант
- Сообщения: 149
- Зарегистрирован: 2006-05-31 7:42:14
- northern
- лейтенант
- Сообщения: 778
- Зарегистрирован: 2006-02-08 20:48:45
- Откуда: Днепропетровск
- Контактная информация:
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- zorg
- лейтенант
- Сообщения: 665
- Зарегистрирован: 2006-03-01 22:25:36
- Откуда: Санкт-Петербург
-
- мл. сержант
- Сообщения: 149
- Зарегистрирован: 2006-05-31 7:42:14
- zorg
- лейтенант
- Сообщения: 665
- Зарегистрирован: 2006-03-01 22:25:36
- Откуда: Санкт-Петербург
-
- мл. сержант
- Сообщения: 149
- Зарегистрирован: 2006-05-31 7:42:14
- northern
- лейтенант
- Сообщения: 778
- Зарегистрирован: 2006-02-08 20:48:45
- Откуда: Днепропетровск
- Контактная информация:
-
- мл. сержант
- Сообщения: 149
- Зарегистрирован: 2006-05-31 7:42:14
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- zorg
- лейтенант
- Сообщения: 665
- Зарегистрирован: 2006-03-01 22:25:36
- Откуда: Санкт-Петербург
-
- проходил мимо
ага, особенно если народу надо менять сами сетевые карты...zorg писал(а):ну, а раз так хочешь!
Тогда железку которая позволит привязать IP и МАС к одному порту и не более одного!!! ТОгда всё, меняй не меняй, работать не будет, правда не будет работать и сеть, если не вернуться к старой настройке!
как вариант, можно лазить на домен и смотреть кто с такого-то адреса работает, ну и разрешать либо нет через короткие промежутки времени И/ИЛИ по заходу/выходу из домена.
но я бы VPN поставил.
- Kolesnikov
- рядовой
- Сообщения: 42
- Зарегистрирован: 2007-01-09 14:49:39
- Откуда: г.Тайга
- Abigor
- старшина
- Сообщения: 425
- Зарегистрирован: 2006-03-02 11:13:15
- Откуда: РФ. г. Иркутск
- Контактная информация:
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- Abigor
- старшина
- Сообщения: 425
- Зарегистрирован: 2006-03-02 11:13:15
- Откуда: РФ. г. Иркутск
- Контактная информация:
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
док по пптп есть у Лиссяры, в свое время по нему так и настривал, работает поптоп замечательно, нареканий нет, тока логи слабентькие, малоинформативные.
док по мпд есть на опен.нете, при чем их там полно!
пользователей выдерживает дохрена, ну больше 300-та точно
плюс поставь обычный arpwatch, не привязывай пока мак+ип, и просто помониторь пару недель, часто ли у тя меняется мак...чисто для интереса.
а удержать юзера , при чем с админскими правами, от смены ИП+МАК+ИМЯ_КОМПА соседа низзя! бьюсь в эту сторону уже не первый год, да и не я один!
умные коммутаторы...хм...выход конечно, если средства позволяют...
для домашней сети - это не выход, так как долго окупаться будет...
док по мпд есть на опен.нете, при чем их там полно!
пользователей выдерживает дохрена, ну больше 300-та точно

плюс поставь обычный arpwatch, не привязывай пока мак+ип, и просто помониторь пару недель, часто ли у тя меняется мак...чисто для интереса.
а удержать юзера , при чем с админскими правами, от смены ИП+МАК+ИМЯ_КОМПА соседа низзя! бьюсь в эту сторону уже не первый год, да и не я один!
умные коммутаторы...хм...выход конечно, если средства позволяют...
для домашней сети - это не выход, так как долго окупаться будет...
ядерный взрыв...смертельно красиво...жаль, что не вечно...
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
народ, а никто не юзал ли какой-нить антиснифер?
пароли то обычно ворубются сниферами всякими, и троянами.
а если поставить на серваке прогу. которая следит за такими вот действиями юзеров в сети? и шоб так сказать бить сразу в голову потом?
пароли то обычно ворубются сниферами всякими, и троянами.
а если поставить на серваке прогу. которая следит за такими вот действиями юзеров в сети? и шоб так сказать бить сразу в голову потом?
ядерный взрыв...смертельно красиво...жаль, что не вечно...