Биллинговая система Nodeny
28 Апреля 2024, 18:05:56 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: 1 ... 3 4 [5]
  Печать  
Автор Тема: Windows Firewall и авторизатор  (Прочитано 23029 раз)
ser970
NoDeny
Спец
*

Карма: 70
Offline Offline

Сообщений: 1323

262462619
Просмотр профиля Email
« Ответ #60 : 12 Июля 2010, 09:04:00 »

арп не арп, а к маку не стоит привязываться в любом случае
а до чого прив’язуватися, якшо на доступі тупі свічі, а у мережі є кілька друзів, які не бажають платити за інтернет і позичають один одному логін/пароль?
прив’язуй до мас адреса на сервері
и что это даст ? если раньше "позичають один одному логін/пароль" то будет позичать один одному логін/пароль/ip/mac.
мак меняется также легко как и апи.
Записан
Александр (AleksHr)
NoDeny
Старожил
*

Карма: 2
Offline Offline

Сообщений: 323


Просмотр профиля
« Ответ #61 : 12 Июля 2010, 09:32:42 »

и что это даст ? если раньше "позичають один одному логін/пароль" то будет позичать один одному логін/пароль/ip/mac.
мак меняется также легко как и апи.

Ты какой то странный. Все не так просто как тебе кажется, большынство не будут давать, так как не будуть знать что давать.
Записан
ser970
NoDeny
Спец
*

Карма: 70
Offline Offline

Сообщений: 1323

262462619
Просмотр профиля Email
« Ответ #62 : 12 Июля 2010, 09:59:31 »

Ты какой то странный. Все не так просто как тебе кажется, большынство не будут давать, так как не будуть знать что давать.
закон сети = знает один - знают все.
или ты думаешь что звери настолько тупые и притом все? тогда тебе везет.
достаточно одному узнать что и как и все. максимум 2-3 дня и знает пол сети.а через неделю знают все.
и мне это не кажется. все это пройденно лет так 6-7 назад. 
Записан
VitalVas
NoDeny
Спец
*

Карма: 60
Offline Offline

Сообщений: 991



Просмотр профиля WWW
« Ответ #63 : 12 Июля 2010, 11:39:45 »

прив’язуй до мас адреса на сервері
ану розкажи як. бо незнаю  Плачущий
http://noted.org.ua/?p=635
Записан
Александр (AleksHr)
NoDeny
Старожил
*

Карма: 2
Offline Offline

Сообщений: 323


Просмотр профиля
« Ответ #64 : 12 Июля 2010, 12:42:14 »

закон сети = знает один - знают все.
или ты думаешь что звери настолько тупые и притом все? тогда тебе везет.
достаточно одному узнать что и как и все. максимум 2-3 дня и знает пол сети.а через неделю знают все.
и мне это не кажется. все это пройденно лет так 6-7 назад. 

У меня привязка по маку, и никто никому ничего не дает. Не знаю, у меня нет например локального чата, форума, где же им узнать один от одного?))

Даное решение расчитано впринципе на пользователя который не розбирается в сетях (у меня таких 90%).
Записан
versus
Администратор
Спец
*****

Карма: 21
Offline Offline

Сообщений: 845


44306843
Просмотр профиля WWW Email
« Ответ #65 : 13 Июля 2010, 09:31:53 »

При такой логике рассуждения, откажитесь от замков на двери. Дверей в подъезде много, кто будет знать что именно у вас дверь всегда открыта. Лишние деньги тратить на бронированную дверь, 3 замка. Где ж ворам узнать что у вас дверь из картона и замков нет. на вид как все.

Если у вас это работает. то не надо давать вредных советов. В большинстве сетей все пользователи друг о друге знают. Устраивают чатовки, встречи, обсуждают инет в школах. дворах. Рекламой наверное ж весь район обклеен. или в подполье и у вас пользователи сидят дома и не выходят на улицу и не общаются друг с другом Непонимающий

Правило знает один знает вся сеть это правило проверенное не одной сетью. Мне даже не нужно общатся с пользователи что бы утянуть их маки и айпи и через 3 минуты быть в инете под ними.
Записан
ser970
NoDeny
Спец
*

Карма: 70
Offline Offline

Сообщений: 1323

262462619
Просмотр профиля Email
« Ответ #66 : 13 Июля 2010, 14:50:08 »

У меня привязка по маку, и никто никому ничего не дает. Не знаю, у меня нет например локального чата, форума, где же им узнать один от одного?))
и чем тут xвалится? локальная сеть это и есть ресурсы чат фтп форум  пиринг с другими сетями и прочее .
Даное решение расчитано впринципе на пользователя который не розбирается в сетях (у меня таких 90%).
я бы перефразмловал бы
Даное решение расчитано впринципе на "админов" который не розбирается в сетях .
Записан
podavan
NoDeny
Пользователь
*

Карма: 5
Offline Offline

Сообщений: 79


Quilibet fortunae suae faber


Просмотр профиля
« Ответ #67 : 13 Июля 2010, 20:09:44 »

дам один старый пример, год назад делал сеть в маленьком посёлке, удалённом от ближайшего города, абоненты - сельчане преимущественно ни бум бум, всем нужны были тока одноклассники. тогда серв держал один админ, один серв был и шлюзом, и ftp сервером и ещё чего то..
суть в том, что скорость доступа к ftp была 5мб, правила и фаер сделан был через pf, но ведь один из пользователей сделал то, о чём не подумал админ, он в порту торрента вписал порт ftp, и получал торренты на 5 мб, в то время как самый высокий тариф был 256кб Смеющийся
в тот момент там было 50 абонов, через пару дней у каждого третьего появился торрент Смеющийся
Записан

«Карма» – это как действие, так и то, что из него следует; это причина и следствие одновременно, потому что каждое действие порождает силу энергии, которая возвращается к нам в виде подобной силы. Карма предполагает действие сознательного выбора.
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #68 : 13 Июля 2010, 20:45:35 »

не, ну всякое бывает.
днс резолвинг и пинги это тоже дыра потенциальная
Записан
Александр (AleksHr)
NoDeny
Старожил
*

Карма: 2
Offline Offline

Сообщений: 323


Просмотр профиля
« Ответ #69 : 13 Июля 2010, 20:56:59 »

versus, я вкурсе что вы не признаете авторизации по ип+маку да и вообще даже за авторизацию не принимаете  Подмигивающий. Я вредных советов не даю, а просто пишу по свому опыту.

ser970, лично для меня другой тив авторизации не пригоден, и кстати, здесь такой не один я  Улыбающийся.

Об етом можно спорить сколько угодно, я же не говорю что ето единственно правильный вариант, сказал что у меня так работает и почему так, каждый сам выбирает...
Записан
evp
NoDeny
Постоялец
*

Карма: -6
Offline Offline

Сообщений: 113


Просмотр профиля
« Ответ #70 : 13 Июля 2010, 23:23:38 »

Да нормальная это авторизация по ip-mac. Не понимаю, чего это все ее ругают Грустный У меня на доступе чужой mac на клиентском порту не пройдет, на следующем уровне агрегации происходит проверка mac-ip (не то чтобы находили хоть раз несоответствия, а так - на всякий случай). Даже без второго эшелона проверки - объясните мне как можно обойти привязку по mac?
Записан
versus
Администратор
Спец
*****

Карма: 21
Offline Offline

Сообщений: 845


44306843
Просмотр профиля WWW Email
« Ответ #71 : 13 Июля 2010, 23:46:48 »

Это уже авторизация на порту, далеко не 10%  от сетей имеет возможность поставить такое оборудование оконечно пользователю. Вопрос идет о каскаде мыльниц, и авторизации мак+айпи, которая обходится в 2 минуты.
Записан
podavan
NoDeny
Пользователь
*

Карма: 5
Offline Offline

Сообщений: 79


Quilibet fortunae suae faber


Просмотр профиля
« Ответ #72 : 14 Июля 2010, 08:31:41 »

я отошёл от неё от ip+mac, надоело отлавливать экспериментаторов, ведь жалуются то наормальные абоненты которые исправно платят
Записан

«Карма» – это как действие, так и то, что из него следует; это причина и следствие одновременно, потому что каждое действие порождает силу энергии, которая возвращается к нам в виде подобной силы. Карма предполагает действие сознательного выбора.
ser970
NoDeny
Спец
*

Карма: 70
Offline Offline

Сообщений: 1323

262462619
Просмотр профиля Email
« Ответ #73 : 14 Июля 2010, 08:45:27 »

Да нормальная это авторизация по ip-mac.
если арп то положить сеть да и что угодно сделать с сетью деловто. простой генератор пакетов и сеть лежит (можно даже простым свичем повесить). можно не регистрировать свой мак на серваке.
сфинер и за инет можно не платить вообще или платить за минимальный пакте а пользоватся максимальным.
ловить весь траф. короче можно все что душе угодно.

Не понимаю, чего это все ее ругают Грустный У меня на доступе чужой mac на клиентском порту не пройдет, на следующем уровне агрегации происходит проверка mac-ip (не то чтобы находили хоть раз несоответствия, а так - на всякий случай). Даже без второго эшелона проверки - объясните мне как можно обойти привязку по mac?
это даленко не арп но не панацея. тут тоже есть свои решения но не здесь .
Записан
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #74 : 14 Июля 2010, 09:43:13 »

хочу потестить в связке радиус + дхцп
Записан
Страниц: 1 ... 3 4 [5]
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!