информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеАтака на InternetСтрашный баг в Windows
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / operating systems
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
А MAC у карточки если поменять ? ;)) 21.06.03 13:36  Число просмотров: 1721
Автор: Konstantin <Konstantin Leontiev> Статус: Member
<"чистая" ссылка>
Можно конечно на свичах MAC security настроить, но ты прикинь какова трудоёмкость администрить такую систему.... :)

Гораждо надёжнее и удобнее это VPN на базе MS Windows Server 2003 и вот почему:

1) Юзеры устанавливают VPN соединение с RAS сервером с помошью PPPoE или L2TP авторизуясь логином и паролем.. Если есть домен W2K или W2K3, то им даже пароль воодить при первом подключении не надо будет.
В итоге - только авторизованные пользователи (не по IP а настоящими учётными данными) могут выйти в Интернет.

2) RAS сервер в Windows Server 2003 умеет логи вести в SQL базе. Для этого он вызывает специальную встроенную процедуру на каждое событие RAS сессии (обычно их три: аутентификация, авторизация и завершение сессии) передавая ей данные в формате XML. Пример этой процедуры есть в хелпе к виндам и в MSDN. Т.е изобретать велосипед не надо. Ну а дальше дописываешь эту встроенную процедуру по своему желанию.

К стати в Win 2K3 уже есть простенький SQL называется MSDE (MicroSoft Desktop Engine) - но для тарификации его вполне достаточно.

3) В даных передаваемых в XML есть всё, что нужно для биллинга и даже больше. Кроме того в зависимости от возвращаемого процедурой результата - RAS сервер может и отвергнуть вход пользователя (например если тот свой лимит изчерпал).

Вот так-то батенька.

А по поводу APIPA... 169.157.x.x - это бред.. APIPA использует адреса 169.254.0.0/16.

А проблемы с DHCP - проверьте не переполнен ли пул... Надёжен ли канал связи (нет ли кратковременных разрывов). Не используются ли Vendor Class-ы и User-Class-ы. (используйте ipconfig /showclassid). Не блокируются ли UDP пакеты по портам 67 68. И т.п.

В конце концов снифер вам на что?
<operating systems> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach