Привет! У меня проблема. Хочу ограничить своих пользователей. У меня есть следующие инструменты: отбрасывать все входящие пакеты с неиспользуемыми IP-адресами (с использованием пересылающих таблиц) и исправлять ARP-список, чтобы один пользователь не мог использовать IP другого. НО. У меня есть EthernetConverters (Netgear, Senao), и это оборудование ЗАМЕНЯЕТ исходный MAC-адрес пакетов. Поэтому с точки зрения MikroTik все пользователи за одним EC имеют один и тот же MAC в ARP-таблице. Этот эффект позволяет пользователям воровать IP-адрес другого пользователя, находящегося за тем же EC. Есть ли какой-нибудь способ обойти эту проблему?
Проблема кражи IP. Черт возьми, у нас тут какая-то серьезная проблема с кражей IP. Мы выяснили, что кто-то регулярно использует наши IP-адреса для отправки спама и других нежелательных действий. Это подрывает нашу репутацию и может привести к блокировке
Проблема кражи IP.
Черт возьми, у нас тут какая-то серьезная проблема с кражей IP. Мы выяснили, что кто-то регулярно использует наши IP-адреса для отправки спама и других нежелательных действий. Это подрывает нашу репутацию и может привести к блокировке, RouterOS
|
31.10.2004 11:38:00
|
|
|
|
|
|
31.10.2004 22:40:00
Самый простой вариант — заставить их проходить аутентификацию по протоколу вроде PPPoE, PPtP или использовать IPSec.
|
|
|
|
|
|
01.11.2004 17:01:00
Мы пробовали это месяцы назад, но тогда это не подошло, потому что небольшая потеря пакетов сбивала соединение — все TCP-соединения пользователей сбрасывались. Вижу IPSec…
|
||||
|
|
|
|||
Читают тему
