Прочее - проблема с объединением двух сегментов сети посредством третьей

Аватара пользователя
El Scorpio

Re: Прочее - проблема с объединением двух сегментов сети посредством третьей

Сообщение El Scorpio »

Цитата El Scorpio:



Цитата massner:

одинаковые из-за наличия трех маятниковых ноутов, которые перемещаются между сегментами, »

Чаво?
Прочее - проблема с объединением двух сегментов сети посредством третьей




Есть три ноута, и три тупых юзера панически боящихся чего либо менять, поэтому оба сегмента сети настроены так чтобы все настройки были одинаковы и при появлении в одной части сети либо в другой ничего менять не потребуется.




Цитата El Scorpio:



Почему? Потому что гладиолус!

На самом деле отключать DHCP вне зависимости от наличия/отсутствия WiFi требует только религиозное мировоззрение админа и/или директора. Разумных причин этому нет.

1. Отключить религиозное мировоззрение

2. Включить DHCP

3. ...

4. Profit!!!

Объясняю вышесказанное.

отсутствие DHCP-сервера никак не помешает злоумышленнику самостоятельно указать нужные настройки IP вручную.

Достаточно просто подключиться к сети WiFi на первом уровне протокола TCP/IP, а уж определить используемый диапазон адресов путём перехватывания пакетов совсем не сложно

Так что для защиты сети нужно указать режим шифрования сигнала (WPA/WPA2) с паролем посложнее, а ещё можно задать привязку по MAC-адресам.
Прочее - проблема с объединением двух сегментов сети посредством третьей




в сети используются нестандартные IP адреса, в добавок защита основана на выдаче сертификата и WPA2 сама точка доступа скрыта...
Аватара пользователя
Molchune

Re: Прочее - проблема с объединением двух сегментов сети посредством третьей

Сообщение Molchune »

Цитата massner:



Поясняю, пробовалось поднять канал напрямую между двумя компами подключенными напрямую к районной сети, ни один, ни другой комп не показал свои ресурсы, на по netbios, ни по ip, даже при VPN канале, сами компы прекрасно смотрятся вниутри локальной сетке.
Прочее - проблема с объединением двух сегментов сети посредством третьей




Нужно нормально настроить vpn канал между шлюзами 2 и 3, а так непонятно, что из себя эти шлюзы вообще представляют.

Как сказал Angry Demon

У автора просто это плохо получилось.
Аватара пользователя
massner

Re: Прочее - проблема с объединением двух сегментов сети посредством третьей

Сообщение massner »

интересно, а как настроить канал между одинаковыми сетями? Изображение

как я понимаю, они обе /24 Изображение
Вложения

[Расширение gif было запрещено, вложение больше недоступно.]

Аватара пользователя
alef2474

Re: Прочее - проблема с объединением двух сегментов сети посредством третьей

Сообщение alef2474 »

Цитата cameron:



интересно, а как настроить канал между одинаковыми сетями?



И я о том же. Изображение
Аватара пользователя
cameron

Re: Прочее - проблема с объединением двух сегментов сети посредством третьей

Сообщение cameron »

Цитата cameron:



интересно, а как настроить канал между одинаковыми сетями?
Прочее - проблема с объединением двух сегментов сети посредством третьей




Про то, что сети должны быть разными, уже было сказано и автор вроде согласился.
Аватара пользователя
Angry Demon

Re: Прочее - проблема с объединением двух сегментов сети посредством третьей

Сообщение Angry Demon »

Цитата cameron:



интересно, а как настроить канал между одинаковыми сетями?

как я понимаю, они обе /24
Прочее - проблема с объединением двух сегментов сети посредством третьей




увы так и да обе 24....




Цитата alef2474:



Про то, что сети должны быть разными, уже было сказано и автор вроде согласился.
Прочее - проблема с объединением двух сегментов сети посредством третьей




хм, автор такого согласия не помнит... но этот вариант возможен если возможно избежать перенастройки шлюза при переходе между сегментами....




Цитата alef2474:



Нужно нормально настроить vpn канал между шлюзами 2 и 3, а так непонятно, что из себя эти шлюзы вообще представляют.

Как сказал Angry Demon

У автора просто это плохо получилось.
Прочее - проблема с объединением двух сегментов сети посредством третьей




как раз vpn нужно исключить из этой задачи, так как в сети разрешили подключить напрямую....

вот и паримся...



Если без vpn настроить не удастся, то провайдер автоматически лишится целого адреса клиентов.... Изображение Изображение договор с ними такой.... Изображение а я сильно злой...
Аватара пользователя
alef2474

Re: Прочее - проблема с объединением двух сегментов сети посредством третьей

Сообщение alef2474 »

Цитата massner:



Есть три ноута, и три тупых юзера панически боящихся чего либо менять, поэтому оба сегмента сети настроены так чтобы все настройки были одинаковы и при появлении в одной части сети либо в другой ничего менять не потребуется.
Прочее - проблема с объединением двух сегментов сети посредством третьей




Повторяю громким голосом: ПРОТОКОЛ DHCP КАК РАЗ ТАКИ И БЫЛ ПРИДУМАН ДЛЯ ТОГО, ЧТОБЫ НИКОМУ НИЧЕГО НИГДЕ НЕ НУЖНО БЫЛО МЕНЯТЬ.




Цитата massner:



в сети используются нестандартные IP адреса, в добавок защита основана на выдаче сертификата и WPA2 сама точка доступа скрыта...
Прочее - проблема с объединением двух сегментов сети посредством третьей




Существует множество способов защиты WiFi. Два из них вы уже перечилили.

А "нестандартные IP адреса" способом защиты не являются, потому что IP-адресация (3-й уровень стека протоколов TCP/IP) на работу WiFi (1-й уровень стека протоколов TCP/IP) никакого влияния не оказывает.

Если злоумышленник выявил точку доступа и подобрал пароль, то есть расшифровал сигнал, то он сможет перехватывать пакеты со всеми IP-адресами, а значит сможет назначить своему устройству адрес из любого "нестандартного" диапазона.



Так что рекомендация остаётся прежней:

1. Отключить религиозное мировоззрение

2. Включить DHCP

3. ...

4. Profit!!!




Цитата massner:



Если без vpn настроить не удастся
Прочее - проблема с объединением двух сегментов сети посредством третьей




Кстати да, если вы так озабочены безопасностью, то совершенно непонятно, как вы собираетесь передавать информацию из одной закрытой сети в другую закрытую сеть через публичную сеть?

Как вы представляете себе это без использования шифрованного туннеля?
Аватара пользователя
massner

Re: Прочее - проблема с объединением двух сегментов сети посредством третьей

Сообщение massner »

Цитата El Scorpio:



Кстати да, если вы так озабочены безопасностью, то совершенно непонятно, как вы собираетесь передавать информацию из одной закрытой сети в другую закрытую сеть через публичную сеть?

Как вы представляете себе это без использования шифрованного туннеля?
Прочее - проблема с объединением двух сегментов сети посредством третьей




Самое главное это не дать тырить инет, а доступ к серверам возможен только через спец авторизацию с динамическим паролем в 10 Mb, туда же и встроено шифрование (работает только со спец программой), нужен просто доступ ко всей сети, подробности и принципы нашей безопасности раскрывать муторно и не имет смысла...

поэтому нет нужды использовать vpn в районной сети...
Аватара пользователя
El Scorpio

Re: Прочее - проблема с объединением двух сегментов сети посредством третьей

Сообщение El Scorpio »

Цитата El Scorpio:



2. Включить DHCP
Прочее - проблема с объединением двух сегментов сети посредством третьей




Допустим я включу DHCP, (хотя практика показала устойчивость ко взлому при отключенном DHCP во много раз, до того как он был отрублен IP приходилось менять раз в два дня, а после отруба уже второй год пошел как не менялся...).



Перенастраиваю второй сегмент сети на 10.10.11.0,

прописываю маршруты с обеих сторон...

но что делать с wins сервером где эти самые ноуты прописаны по закрепленным IP?

в добавок как быть с теми компами доступ к которым возможен только по IP?
Аватара пользователя
massner

Re: Прочее - проблема с объединением двух сегментов сети посредством третьей

Сообщение massner »

Цитата massner:



практика показала устойчивость ко взлому при отключенном DHCP во много раз, до того как он был отрублен IP приходилось менять раз в два дня, а после отруба уже второй год пошел как не менялся...
Прочее - проблема с объединением двух сегментов сети посредством третьей




Какой IP менять приходилось? IP сети?

То есть вы хотите сказать, что на ваш DHCP-сервер регистрировал появление новых несанкционированных устройств?

Так вот, скорее всего уже второй год вас по-прежнему ломают все, кому не лень. Просто сейчас в сети нет никаких служб, которые бы вели поиск новых несанкционированных устройств Изображение




Цитата massner:



но что делать с wins сервером где эти самые ноуты прописаны по закрепленным IP?
Прочее - проблема с объединением двух сегментов сети посредством третьей




Отключить WINS-сервер нафиг

А DNS-сервер прекрасно взаимодействует с DHCP-сервером.




Цитата massner:



в добавок как быть с теми компами доступ к которым возможен только по IP?
Прочее - проблема с объединением двух сегментов сети посредством третьей




Вы вообще понимаете, что написали?

С любыми устройствами взаимодействие происходит исключительно по адресу IP (точнее IP4). Если только конечно устройство не работает по новому протоколу IP6 или по какому-нибудь очень старому, давно забытому протоколу (IPX и т.д.).

В свою очередь DHCP-сервер - назначает IP4, а DNS-сервер - преобразует текстовое имя в IP4.

Кстати, DHCP-сервер помнит MAC-адреса устройств, что позволяет назначать устройству постоянный IP-адрес (то есть каждый раз выделять один и тот же адрес)



Что касается устройств, использующих статические адреса, то для данных адресов нужно сделать записи в DNS-сервере и создать исключения в DHCP. Или просто выделить под динамические адреса пул меньшего размера (например с x.x.x.32 по x.x.x.127), а статические адреса разместить за границей этого пула.
Ответить

Вернуться в «Сетевые технологии»