Вопрос № 78031: У меня такая проблема: я нахожусь в сети, где IP присваивается по MAC адресу. Трафик мне как и всем в моей сети начисляют по MAC-IP.
Есть любители халявы, которые меняют свой MAC и бесплатно пользуются чухим инетом, при этом моё подлючение учасно...Вопрос № 78054: Такая проблема: у меня выход в интернет через впн (1 сетевая карта с витой на маршрутизатор), нужно настроить выход интернет через мое впн подключение на виртуальной машине (VMW). На "настоящей" и виртуальной машине XP pro. На моей сетевой ...Вопрос № 78081: Хочу уточнить по вопросу
№ 78031.
Когда происходит замена MAC и в сети получается два абсолютные клона по MAC и по IP на сервер(админам) посылается информация об этом, или нужно сообщать?!
И какие изменения происходят в Windows, ведутся какие...Вопрос № 78092: Всем привет!!!
Вопрос к казахстанцам, насчет нашей местной услуги от казтелекома мегалайн.
У меня на работе подключен инет через АДСЛ модем к этому самому мегалайну. Так вот, могу ли я, зная логин и пароль, зайти через адсл модем дома со свое...
Вопрос № 78.031
У меня такая проблема: я нахожусь в сети, где IP присваивается по MAC адресу. Трафик мне как и всем в моей сети начисляют по MAC-IP.
Есть любители халявы, которые меняют свой MAC и бесплатно пользуются чухим инетом, при этом моё подлючение учасно тормозит, скорость падает!
Скажите как можно определить, когда подключается клон, и можно ли идентифицировать вора, например по SID, который присваиватся Windows.
Подскжите может существуют программы, которые регистрируют конфликт в сети!
Отвечает: NextStep / www2
Здравствуйте, Бобров Дмитрий Игоревич!
В общем-то - это проблема админов вашей сети, её должны решать именно они. Им можно посоветовать кроме аутентификации по MAC-IP использовать ещё дополнительно и парольную аутентификацию. Кроме того - в подобных случаях нужно использовать свитчи с PortSecurity, где можно настроить на каждый порт по одному разрешённому MAC-адресу. Если на этот порт начнут приходить пакеты с другим MAC-адресом - порт автоматически блокируется до выяснения обстоятельств. Можно ещё предложить им настроить VPN-подключение к интернет,
если это возможно.
Возможно Вас обманули и по MAC-адресу трафик не контролируется, в таком случае нарушитель мог попросту назначить себе ваш IP-адрес, не меняя MAC-адреса. Для обнаружения нарушителя в таком случае следует выключить ваш компьютер и с другого компьютера выполнить последовательно команды:
ping ВАШ_IP
arp -a ВАШ_IP
Вторая команда отобразит MAC-адрес нарушителя. Если он совпадает с MAC-адресом вашего компьютера - значит нарушитель в самом деле меняет MAC-адрес на ваш. Можно попробовать узнать имя компьютера командой nbtstat -A ВАШ_IP, если нарушитель не отключил у себя службу "Сервер" - это удастся... Вообще-то способов поймать его - много, этим должны заниматься админы - у них больше всего и возможностей (доступ к хабам, свитчам, серверам) и знаний (использование сканеров, сниферов, во всяком случае должно быть
достаточно знаний).
Конфликт IP-адресов распознаёт сам Windows, но только если MAC-адреса компьютеров разные. В другом случае обнаружить конфликт сложнее, но можно попробовать методы, которые я описал чуть выше...
--------- Нет правил без исключений, правило без исключения - это исключение из правил.
Ответ отправил: NextStep / www2 (статус: Студент)
Ответ отправлен: 13.03.2007, 06:30 Оценка за ответ: 4
Вопрос № 78.054
Такая проблема: у меня выход в интернет через впн (1 сетевая карта с витой на маршрутизатор), нужно настроить выход интернет через мое впн подключение на виртуальной машине (VMW). На "настоящей" и виртуальной машине XP pro. На моей сетевой стоит статический ип 192.168.89.124, шлюз - 192.168.89.1.
Отправлен: 13.03.2007, 07:12
Вопрос задал: TaN (статус: Посетитель)
Всего ответов: 2 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: Кот Матроскин
Здравствуйте, TaN!
Ответ на Ваш вопрос достаточно большой, чтобы поместить его здесь.
я бы посоветовал Вам пройти по ссылке
http://onix.opennet.ru/content/view/12/26/
там все расписано очень подробно.
Ответ отправил: Кот Матроскин (статус: 5-ый класс)
Ответ отправлен: 13.03.2007, 07:26
Отвечает: NextStep / www2
Здравствуйте, TaN!
VMWare я не пользовался, зато пользовался Virtual PC.
По опыту работы с ним могу сказать, что для взаимодействия между хост-ОС и гостевой ОС - нужно вручную установить на хост-ОС драйвер петлевого интерфейса - loopback. В настройках виртуальной машины нужно тоже указать сетевой интерфейс - loopback. Затем настроить оба интерфейса на какие-нибудь локальные адреса, например 127.0.0.3, 127.0.0.4. После такой настройки обе ОС будут находиться в общей виртуальной сети.
Для того, чтобы настроить VPN одновременно на хост-ОС и на гостевой ОС, нужно в настройках виртуальной машины указать тип интерфейса NAT. В таком случае обе ОС будут пользоваться одним интерфейсом с одинаковыми настройками и MAC-адресом. Дальнейшая настройка VPN-подключения не должна вызвать каких-либо принципиальных сложностей.
--------- Нет правил без исключений, правило без исключения - это исключение из правил.
Ответ отправил: NextStep / www2 (статус: Студент)
Ответ отправлен: 14.03.2007, 07:41
Вопрос № 78.081
Хочу уточнить по вопросу № 78031.
Когда происходит замена MAC и в сети получается два абсолютные клона по MAC и по IP на сервер(админам) посылается информация об этом, или нужно сообщать?!
И какие изменения происходят в Windows, ведутся какие либо логи?!
Отвечает: Starhan
Здравствуйте, Бобров Дмитрий Игоревич!
"Когда происходит замена MAC и в сети получается два абсолютные клона по MAC и по IP"
в этом случае(если одновременно конечно у них одинаковый IP) компьютеры просто не работают с сетью...
в случае с XP в трее в значке подключения высвечивается восклицательный знак на желтом фоне
Админам не чего не показывается...если нет соответствующих программ
Логи ведутся в журнале событий в администрировании
--------- Победа не должна приводить к зазнайству, а поражение к малодушию.
Ответ отправил: Starhan (статус: 6-ой класс)
Ответ отправлен: 13.03.2007, 11:42
Вопрос № 78.092
Всем привет!!!
Вопрос к казахстанцам, насчет нашей местной услуги от казтелекома мегалайн.
У меня на работе подключен инет через АДСЛ модем к этому самому мегалайну. Так вот, могу ли я, зная логин и пароль, зайти через адсл модем дома со своего телефона, услуга мегалайн дома у меня не подключена???
Отправлен: 13.03.2007, 12:28
Вопрос задал: BigHard (статус: 5-ый класс)
Всего ответов: 1 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: Star Wolf
Здравствуйте, BigHard!
Врятли ... я сам хоть не из Казахстана .. но принцип ADSL соединения такое ... модем вешается на линию .. у абонента ... на другом конце линии (у телефонного провайдера) стоит порт ... т.е. номер телефона жестко привязан к порту ...
--------- Synthetic Troubleshooting and Assassination Replicant/Worker Optimized for Logical Fighting
Ответ отправил: Star Wolf (статус: *Мастер-Эксперт) WWW:IRC Rusfaq.ru ICQ: 761542 ---- Ответ отправлен: 13.03.2007, 13:58 Оценка за ответ: 5 Комментарий оценки: Значит, халява не получиться. Жаль. А может есть какие-нибудь способы???