Gorod.dp.ua » Міські форуми / Городские форумы
Всього знайдено 28, показано з 21 по 28.

Тема: Увеличить секурность

Деревоподібний режим

  1. #1
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово Увеличить секурность

    Есть говносетка в десяток машин и одну WiFi точку (именно точку, не роутер) TPLink WA901N
    На WiFi точке поднят multissid. На нем висит на виланах две сети: рабочая (часть ПК в торговом зале на wifi висят ввиду особенностей ремонта за 100500 тыщ денег) и гостевая, для гостей заведения.

    По причине дорогого ремонта денег на ИТ осталось, сколько осталось
    В наследство от старого владельца остался шлюз на базе KWF6.5, контроллер домена на 2003R2 Standart, неуправляемый свич asus 16 портов и с десяток рабочих станций в домене (WinXp,Win7)
    То есть впринципе ничего.
    Существует две сети (на шлюзе выставлено на LAN IP два адреса из разных подсетей, рабочей и гостевой)

    Разграничения все сделаны. И работают хорошо и правильно... но как то от честных людей.
    До тех пор, пока руками не выставить на интерфейс устройства, цепляющегося через WiFi IP адрес из рабочей подсети.

    Вся секурность в этот момент едет по одному месту.
    Вопрос: как программно ограничить доступ в рабочую сеть?
    Думаю сделать белый список по MAC адресам (полагаю, что их подбирать можно очень долго и нудно, особенно если доступ будет закрыт т.о, чтобы arp опросы не получилось сделать) для выдачи на DHCP на DC. Всех остальных отшивать. Список для создания "белого списка" не такой и большой, не переломлюсь руками

    На данный момент установлены по админ блоку статические IP.

    Предвосхищая ваши вопросы: денег не будет ни на что, во всяком разе денег не будет пару месяцев, а дыра уже сегодня.

    Как увеличить секурность при таком раскладе?


    Также в теме приветствуются телефоны киевских барыг сетевым железом, дабы у них приобрести чтото приличное, но б\у в эту говносеть при случае
    Востаннє редагував Gobzavr: 24.09.2011 о 01:26
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

Bookmarks

Bookmarks

Ваші права у розділі

  • Ви НЕ можете створювати нові теми
  • Ви НЕ можете відповідати у темах
  • Ви НЕ можете прикріплювати вкладення
  • Ви не можете редагувати свої повідомлення
  •  
  Головна | Афіша | Новини | Куди піти | Про місто | Фото | Довідник | Оголошення
Контакти : Угода з користивачем : Політика конфіденційності : Додати інформацію
Главная страница сайта  
copyright © gorod.dp.ua.
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.
Про проєкт :: Реклама на сайті