Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 4 След.
RSS
[ Закрыто ] как грамотно замаскировать два компа под один MAC для выхода в сеть через свич у провайдера с привязкой по MAC
 
ваще-то в линуксе арп-таблица  прекрасно подменяется, это  солярка - непробойная в этом плане, а насчет модемов - у меня китайский D-Link 500Т, за три года выключался тока 1 раз - когда прошивку обновлял. ISP - УкрТелеком
 
Цитата
КАКТУС пишет:
ваще-то в линуксе арп-таблица прекрасно подменяется, это солярка - непробойная в этом плане

Рекомендую ещё раз ВНИМАТЕЛЬНО прочитать эту фразу и отказаться от того бреда, который тут написан.
 
Цитата
Олег Пушкин пишет:
если это секрет, то без проблем  :|

Дружище, никаких секретов. просто система безопасности (будем говорить открыто - возможность подмены IP-адреса, как вариант) у нас построена по ДРУГОМУ принципу. К системе защиты с привязкой к МАК-адресу лично я отношусь скептически.
 
Цитата
SOLDIER пишет:
К системе защиты с привязкой к МАК-адресу лично я отношусь скептически.

я бы не стал это называть таким громким словом. если это и защита, то лишь от дурака.
 

правда, сам не пробовал.
Изменено: конь в польто - 22.11.2009 17:42:06
 
Цитата
Олег Пушкин пишет:
я бы не стал это называть таким громким словом. если это и защита, то лишь от дурака.

Вот лично я не стал бы это утверждать это так однозначно.
 
Тем более, Вы уж меня простите за прямоту - при ВАШЕМ уровне знаний.  :)
 
Цитата
SOLDIER пишет:
ВАШЕМ уровне знаний

у каждого уровень знаний в чем-то низок в чем-то высок. меня этому не учили - настраивать компы, я всю дорогу пальцем в небо тычу. тем не менее сисаком просидел два года, а дома на линуксе уже полтора. и умудрился заставить работать сеть так, как еще никто не заставлял (с подменой мака, причем это я сам придумал). конечно я не компьютерный гений, но не ошибается тот кто ничего не делает, а только и может башлять сисакам за настройку. я понял и признал свои ошибки, и третий день дома стоит роутер. причем у него есть функция клонирования мак адреса. вот тебе и защита. пусть мне провайдер пропишет любой мак, я его пропишу на роутере и вуаля. повторю перефразируя немного: нельзя считать защитой то, что основывается на данных, подмена и маскировка которых практически не ограничена. иными словами, почти каждый в этом мире имеет зрение, мы видим других людей и узнаем в них кого-то, родственников, друзей, знакомых и т.д., но ничто не мешает мистеру Х замаскироваться под вашего, скажем, друга. он может одеть маску, сделать пластику или же просто наложить неотличимый гримм. есть двойники в конце концов! поэтому, видя человека, мы не можем заявить, что является АБСОЛЮТНОЙ истиной то, что он тот, за кого себя выдает. вывод: защита (по маку) с высокой вероятностью и широкими возможностями ее обхода это просто фуфло.

честно - хотел стереть весь этот бред. но крыша едет к ночи после трудового дня, а еще меня ЗАДЕЛИ
 
Спокуха! Меня тоже никто не учил компьютерами "рулить".  :) Я по образованию инженер-электрик. Да и не было во времена получения мной образования такой специальности, как системный администратор. А защита по МАК-адресу, не более, чем "защита МАК-адресу" - один из вариантов защиты от подмены IP-адреса. Самой надежной из защит лично я считаю "vlan per user". Но эта защита требует применения управляемый свичей, применения терминирующих устройств с немалой стоимостью и довольно большого объема ручной работы со стороны специалистов ISP.
 
Уважаемый SOLDIER, я тоже работаю сисадмином хостингов, я Ваше мнение уважаю, но я лично для дома предпочел местный Телеком с АДСЛ, гораздо меньше проблем чем с этим долбаными "домашными сетями"
Изменено: КАКТУС - 24.11.2009 19:08:39
 
вот тока у родственков еще хреновая АТС и там прийдется таки подключаться к http://priteks.com/
 
Цитата
SOLDIER пишет:
Спокуха! Меня тоже никто не учил компьютерами "рулить".  :) Я по образованию инженер-электрик. Да и не было во времена получения мной образования такой специальности, как системный администратор. А защита по МАК-адресу, не более, чем "защита МАК-адресу" - один из вариантов защиты от подмены IP-адреса. Самой надежной из защит лично я считаю "vlan per user". Но эта защита требует применения управляемый свичей, применения терминирующих устройств с немалой стоимостью и довольно большого объема ручной работы со стороны специалистов ISP.
я тоже по образованию инженер-электронщик, но тока учитывая, что нам в 90ых грузили на "переферийных устройствах" про перфораторы, то учиться пришлось уже на производстве.... хотя основы цифровой техники и МП дали неплохо.....
 
Цитата
КАКТУС пишет:
но я лично для дома предпочел местный Телеком с АДСЛ

у меня дома (там еще, не в москве) кроме адсл, скоростного ничего нет, хотя назвать анлим за 800р при 64кбпс "скоростным" как-то язык не поворачивается. а тут... за точно те же деньги аж 16мбпс, и чем вас домашние сети так напрягают?

Цитата
SOLDIER пишет:
Я по образованию инженер-электрик

Цитата
КАКТУС пишет:
я тоже по образованию инженер-электронщик

а я бухгалтер по диплому, всего навсего. причем даже не вышка.
 
Господа, совершенно случайно забрел в эту тему, спасибо автору давно так не смеялся. Спробуйте спросить у мирового разума почему ТАК нельзя делать, спросить можно например таким вот образом:

http://www.google.ru/search?hl=ru&q=duplicate+mac

можно конечно и простым языком объяснить, но ИМХО автору полезнее будет самому почитать.

Еще ИМХО, имея линуксовую машину и хоть какие-то азы работы с ней, покупать железку с busybox-ом внутри по-моему расточительство, насчет проблем автора с вторым сетевым адаптером написано уже столько много. Вот например:
http://www.opennet.ru/tips/info/1335.shtml

вообще это тоже в гугле можно найти.  

"...и умудрился заставить работать сеть так, как еще никто не заставлял (с подменой мака, причем это я сам придумал)..."© Признаюсь честно, после этой фразы потерял дар речи, минуты две хохотал, автор извините великодушно не смог сдержаться.
 
Цитата


......имея линуксовую машину и хоть какие-то азы работы с ней, покупать железку с busybox-ом внутри по-моему расточительство, насчет проблем автора с вторым сетевым адаптером написано уже .
ну Вы блин даете, у нас D-link 500T стоит $12 внутри линукс на busyboxe на MIPS на 2.4 ядре - работает как часы....
 
Цитата

у меня дома (там еще, не в москве) кроме адсл, скоростного ничего нет, хотя назвать анлим за 800р при 64кбпс "скоростным" как-то язык не поворачивается. а тут... за точно те же деньги аж 16мбпс, и чем вас домашние сети так напрягают?

.

да напрягают потому что в Украине счас лучше всего к Телекому подключаться, а местные "домашные сети" могут неделями на звонки в суппорт не отвечать - яркий пример - Притекс

я себе телефон провел только из-за одной причины - АДСЛ, причем как обычно "свободных пар нет, есть только резервные" ну вообщем провели....
Изменено: КАКТУС - 25.11.2009 05:48:07
 
Цитата
КАКТУС пишет:
Цитата




......имея линуксовую машину и хоть какие-то азы работы с ней, покупать железку с busybox-ом внутри по-моему расточительство, насчет проблем автора с вторым сетевым адаптером написано уже .

ну Вы блин даете, у нас D-link 500T стоит $12 внутри линукс на busyboxe на MIPS на 2.4 ядре - работает как часы....

Ну у нас не на много дороже, наверное просто не совсем корректно выразился, просто я уверен, что и Вы скорее всего в подобной ситуации воспользовались бы линуксовой машиной в кач-ве роутера, а не побежали бы в магазин за железкой пусть и дешевой. Во всяком случае я бы не побежал.
 
Ну то, что сетевая карточка стоит сейчас порядка 120-150 рублей (давно не интересовался), а роутер Д-Линк 500Т грубо - 350 (хотя лично я полноценных роутеров меньше 1.200 не видел - ну да ладно), выгода не столь и очевидна. :) Кроме того, как ни крути а рядовой (читаем - низкоквалифицированный) пользователь вряд ли посчитает настройку железячного роутера более сложной, чем Линуксового софтового роутера (ака Писюка). Так что все не так и однозначно.  ;)
 
Цитата
vladOS пишет:
http://www.opennet.ru/tips/info/1335.shtml

у меня это не прокатывает (единственно не пробовал последний вариант, но уже не суть важно). как и многое другое, что удалось нагуглить.

Цитата
vladOS пишет:
http://www.google.ru/search?hl=ru&q=duplicate+mac

почему так нельзя делать, я так и не увидел.

Цитата
vladOS пишет:
насчет проблем автора с вторым сетевым адаптером

я за нее особо не брался, т.к. отказался от идеи своего компа как роутера.

Цитата
vladOS пишет:
имея линуксовую машину и хоть какие-то азы работы с ней, покупать железку с busybox-ом внутри по-моему расточительство

я довольно долго к этому шел, и этот выход был наиболее логичным завершением моей возни с решением вопроса раздачи интернета.
Цитата
КАКТУС пишет:
"домашные сети" могут неделями на звонки в суппорт не отвечать - яркий пример - Притекс

глядя на их сайт я бы уже сто раз подумал прежде чем к ним подключиться, сразу почему-то отталкивает.
Цитата
vladOS пишет:
и Вы скорее всего в подобной ситуации воспользовались бы линуксовой машиной в кач-ве роутера, а не побежали бы в магазин за железкой пусть и дешевой

представь себе! тебе это покажется фантастикой! но изначально я воспользовался линуксовой машиной в кач-ве роутера, специально для этого приобрел вторую сетевую (теперь валяется без дела, кому надо - подарю). просто когда читаешь с самого начала, как-то понятнее все становится.

Цитата
SOLDIER пишет:
хотя лично я полноценных роутеров меньше 1.200 не видел

я свой за 950 взял, правда позже в другом магазе увидел его чисто случайно за 850. очень неплохой роутер такой!
 
Посмотрел я тут, что за зверюга этот D-Link-500T. И не пойму 2 вещи.
1. С какого, извините, переляку уважаемый КАКТУС предлагает АДСЛ(!!!)-модем???  :o Он, конечно же, будет работать в сети, которая работает построена на технологии DOCSIS, правда?
2. Где его можно найти по цене 12 уёв - тоже не знаю. Ради интересу поискал. Щазз! Нашел за 1108 рублей ( http://ell.ru/units/1/30/789/26438/ ) и за 500 рублей ( http://perm.olx.ru/adsl-3-d-link-dsl-500t-1-huavei-mt880-iid-36112168 ). Да и вот здесь - http://www.hellocomp.ru/unit/332414/D-Link-DSL-500T/ минимум - 500 р.
Страницы: Пред. 1 2 3 4 След.
Читают тему