Blokda udostepnienia NEO+ w LAN

Masz problemy z siecią bądź internetem? Zapytaj tu
arekk
Posty: 56
Rejestracja: 02 października 2006, 18:22

Blokda udostepnienia NEO+ w LAN

Post autor: arekk »

Witam. Mam sytuacje w sieci, ze udostępniam neta, w firewallu mam wpisy wiążące ip z mac, użytkownicy, maja wpisane ip na sztywno. Jeden użytkownik w sieci, posiada NEO+, i udostępnił usługę i teraz jeśli ktoś, usunie przydzielony adres ip przeze mnie i ustawi dhcp zaczyna korzysta z neo+ tego użytkownika...W jaki sposób mogę zablokować, osoby które kozy staja z neo+ bądź samo neo+ aby nie było rozprowadzane....
Awatar użytkownika
Yampress
Administrator
Posty: 6400
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

a jak masz sieć zbudowaną w której udostępniasz net ?
arekk
Posty: 56
Rejestracja: 02 października 2006, 18:22

Post autor: arekk »

DSL --> Server --> Switch --> Użytkownicy.

Klasa Adresowa 192.168.0.0, Ja wpisanych mam 33 osoby do firewalla , a jeden użytkownik ma adres 100 nie jest on wpisany w moje regułki nie udostępniam mu usulugi, i ten IP udostępniam neo+ od jakiegoś czasu.
Awatar użytkownika
Yampress
Administrator
Posty: 6400
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

a wszyscy sa podpięci przez twój switch razem z tym gościem ?
arekk
Posty: 56
Rejestracja: 02 października 2006, 18:22

Post autor: arekk »

Tak cała siec jest na kablu
Awatar użytkownika
Yampress
Administrator
Posty: 6400
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

jeżeli gość nie musi korzystać z połączeń w lanie to po prostu gościa odłącz od switcha. i po sprawie. jeśli nie to trzeba to w iny sposób rozwiązać. wstawić kartę sieciową do serwera, podłączyc pod nią gościa i zablokować na firewalu odpowiednie porty w łańcuchu forward na interfejsie tej karty do której jest podłączony gość co umożliwi jeogo większą separacje i kontrole
arekk
Posty: 56
Rejestracja: 02 października 2006, 18:22

Post autor: arekk »

Obawiam się ze będzie to niemożliwe nie mam już miejsca aby wsadzić 3 kartę sieciowa, są jeszcze jakieś inne rozwiązania...Dodam ze ma wpisany adres też na sztywno wiec jego komputer dział na mich klasach adresowych.....
loleq
Posty: 66
Rejestracja: 25 czerwca 2006, 21:59
Lokalizacja: Szczecin

Post autor: loleq »

Zarządzalny switch i wyłączanie portu w razie stwierdzenia problemów.
arekk
Posty: 56
Rejestracja: 02 października 2006, 18:22

Post autor: arekk »

Wiesz ile on kosztuje.....Naprawdę nie ma innego rozwiązania....
loleq
Posty: 66
Rejestracja: 25 czerwca 2006, 21:59
Lokalizacja: Szczecin

Post autor: loleq »

Tak - około 200 PLN. To tak dużo?
ODPOWIEDZ