Kovács Marietta írta:
Nem személyeskedés, inkább általános jellegű észrevétel, hogy egy
stabilan működő és támadások ellen védett, biztonságos hálózatot nem
kellene, hogy egy wifi router factory default beállításokkal meg
tudjon akasztani...
Várom a javaslatokat, hogy mit tegyek ellene. Egyenlőre 2 javaslat hangzott el
itt a listán
1. Fix IP használata
2. Olyan switchek használata (Cisco, HP), amik képesek szűrni a DHCP szerver
MAC címe alapján.
Nekünk a 2. nem jöhet szóba anyagi okok miatt. 1. viszont legtöbb gépnél
megoldható, de pár helyen necces, mert van pár laptop, amit kollégák
hoznak-visznek. Nem lenne szerencsés fix IP-re állítani őket.
Szerintem lehet a dhcp-t mellőzni ilyen esetekben is.
1. az irodai/tantermi gépeknek fix IP címet lehet adni pl: 10.1.x.y/16
stílusban, ahol "x" a szoba száma, "y" pedig hogy hanyadik gép a szobában.
Ez így jól követhető lesz. És csak az így kiosztott címeket engedélyezni
a tűzfalnál.
2. a többi laptop, vagy ideiglenes gép pedig PPPOE-vel betárcsázik, mint
otthon az ADSL-be, DIGI kábelbe, stb.
Persze a 2. ponthoz kell egy mikrotik router aminek a költsége kb10-20 e
Ft. Van hardveres, vagy PC re installálható változat..
ehhez a feladathoz elég "level3" licence
http://wiki.mikrotik.com/wiki/License_levels ha nem akarjuk hogy AP is
legyen.
PC-re: http://www.wireless-bolt.hu/detailproduct.php?productid=40387
(9375Ft)
vagy hardveres:
http://www.wireless-bolt.hu/detailproduct.php?productid=439973 (9875 Ft)
A PC-s változat ingyen kipróbálható.
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.1let.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhalo2.hu/Faq.aspx