Új hozzászólás Aktív témák

  • Alteran-IT

    őstag

    válasz Headless #68306 üzenetére

    Persze megoldható, azért írtam hogy a szokványos hálózattól térjen el, amúgy meg a legtöbb user azt se tudja, mi az az IP, azt akkor még ugye logikázza ki a tartományt, a maszkot stb.-t, szóval egy bizonyos szintig ez is elég, egy szakmabelinek meg hiába állítasz MAC cím alapú akadályt, fogja azt akár a sávból is le tudja hallgatni egy kis idő után a MAC címed, azt felveszi sajátnak és kilök téged vele a saját hálódról, szóval érted, ebből a szempontból meg teljesen felesleges bármi ilyet is csinálni, aki nagyon akar az úgy is feljut :D
    Én amúgy AC szabályokkal oldanám meg egyrészt, felvinném a címeket DHCP listába, majd AC-ba is leszabályoznám a hozzáférést port és idő alapon, a többi címnek meg nem hagynák semmit és DHCP kiosztásból is kizárnám, hacsak nem akarsz egy "vendég" hálót kialakítani ugyan azon a hálón, csak ugye ip, port és idő szűréssel, vagyis netes elérés korlátozva lesz, de a helyi hálózat elérése nem, a másik pedig amit még mondani akartam, hogy én az IP & MAC Binding alá is felvinném az összes MAC és IP párost ami a DHCP-be is megy, így az adott IP címmel csak adott MAC cím fog tudni kifelé kommunikálni, tehát másik eszköz hiába állítaná be magának pl. azt a címet, amit te kapsz (persze ha fent vagy a hálón, tegyük fel hogy most nem vagy fent, így szabad az a cím és nincs ütközési probléma), nem tudna vele mit kezdeni, max. belső hálón és ha megint a belső elérés a fő probléma, akkor arra marad a másik Wifi MAC szűrés beállítása, egyéb esetekre pedig szerintem elég amit mondtam és akkor mindegy hogy fix IP-zik vagy nem, akkor se fog működni, mert a kiosztható IP-ket MAC címekhez rendeled IP & MAC bindingnél, a többi IP-t meg DHCP-n és AC szabállyal is tiltod, bár igazából ha bekapcsolod akkor alapból tiltja azt, amit nem engedélyezel, vagy fordítva, ahogy neked egyszerűbb, na de a lényeg a lényeg, nem csak egy mód van, bár a másik Wifi-n egyszerűbb lenne beállítani a MAC szűrést, mint azzal szórakozni amit leírtam.

    [ Szerkesztve ]

Új hozzászólás Aktív témák