Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Настройка сети провайдера. В Интернет интерфейсе видны 10.52.*.* (http://forum.oszone.net/showthread.php?t=172444)

Drus 07-04-2010 11:20 1386905

Настройка сети провайдера. В Интернет интерфейсе видны 10.52.*.*
 
В городе Н есть провайдер П.
Провайдер П раздаёт интерфейсам для доступа к Интернет на стороне абонента динамические адреса из диапазона 10.52.*.*
Причем абоненты могут видеть друг друг в пределах города Н по серым адресам 10.52.*.* Т.е. для них NAT не работает.
Из за этого возникают некоторые проблемы, как денежного плана, так и в плане безопасности.
Мне кажется неправильным, что провайдер даёт видеть в интерфейсе сети Интернет адреса из диапазона локальных адресов.
Провайдер утверждает, что всё правильно.
Кто как считает? Правильно ли настроено у провайдера? Продолжать мне ругаться с провайдером?

Angry Demon 07-04-2010 11:29 1386908

Цитата:

Цитата Drus
Мне кажется неправильным, что провайдер даёт видеть в интерфейсе сети Интернет адреса из диапазона локальных адресов.

Вы не видите не "в интерфейсе", а в Сетевом окружении.
Провайдер организовал локальную сеть, предоставив доступ из локальной сети в Интернет.
Не его дело "запрещать видеть" что-либо. Не нравится - отключите NetBIOS и службу доступа.
Или будем провайдера ругать за то, что вирус словили на порнушном сайте? Дескать, даёт видеть, подонок!

Drus 07-04-2010 11:38 1386913

Для Angry Demon уточню. Провайдер берет деньгу за трафик в так называемой "локальной сети" по тарифу интернет. Кто понимает, тот может запретить, отключить, поставить фильтры, файрволы... А среднестатистический пользователь коим является "девочка в одноклассниках"?

Angry Demon 07-04-2010 11:49 1386922

Цитата:

Цитата Drus
Провайдер берет деньгу за трафик в так называемой "локальной сети" по тарифу интернет.

Имеет право. Договор подписан - значит, с условиями согласны.

Цитата:

Цитата Drus
Кто понимает, тот может запретить, отключить, поставить фильтры, файрволы...

Кто не понимает, тот может спросить. :)

Цитата:

Цитата Drus
А среднестатистический пользователь коим является "девочка в одноклассниках"?

А если среднестатистическая девочка взяла кредит в банке и, в нарушение условий договора, просрочила платёж?

Drus 07-04-2010 11:52 1386927

Если я словил вирус - то это Я ВИНОВАТ, потому что Я ПОЛЕЗ!
А если злобный хакер города Н найдет слабо защищенный компьютер какого нить среднестатистического пользователя и хакнет его, пока пользователь раскладывает пасьянс с включенным интернетом? Кто виноват? Правильно! Пользователь! Не фиг оставлять включенным интернет.

В том то и дело что договор подписан на "доступ к сети Интернет". Черным по белому во всех официальных документах. Спрашивая на каком основании берутся деньги за трафик с локальной сети - получаю ответ: "Весь трафик по интерфейсу сети Интернет считается платным". Кем считается... На каком основании считается... Где в договоре упомянут интерфейс...
Но это уже оффтоп...

Angry Demon 07-04-2010 12:16 1386961

Цитата:

Цитата Drus
А если злобный хакер города Н найдет слабо защищенный компьютер какого нить среднестатистического пользователя и хакнет его, пока пользователь раскладывает пасьянс с включенным интернетом?

Исходя из предоставленной вами информации, "включать Интернет" вовсе необязательно в городе Н. :)
Точно так же, кстати, злобный хакер города Гуанчьжоу (Китай) или Дерри (США) может сделать то же самое, ибо нет разницы.

Цитата:

Цитата Drus
"Весь трафик по интерфейсу сети Интернет считается платным".

Либо в договоре должно быть описано, что такое "интерфейс сети Интернет" (ИМХО, бредовый термин), либо вы чего-то недоговариваете.
Приведите информацию в соответствии с Требования к информативности содержания сообщения и названию темы.

Drus 07-04-2010 12:45 1386990

Если используется полностью динамический NAT, то ВХОДЯЩИЕ соединения невозможны по определению. И никакой китаец или сосед по подъезду не может меня "увидеть" (попинговать, обратится к компу по какому либо порту, устроить DoS атаку). В описываемом случае возможны(и есть! торренты к примеру!) ВХОДЯЩИЕ соединения с компьютеров 10.52.*.*.
Предположим кто нить захочет устроить DoS атаку на мой комп из "локальной сети". Файрвол, конечно поможет моему компьютеру, но за весь трафик, который послал злоумышленник буду платить я, поскольку трафик УЖЕ ПРИШЕЛ на мой комп. Злоумышленник ни копейки не заплатит за исходящий от него трафик.
Защитится от этого я могу только как в старом анекдоте "И главное никакого Интернета!!!"


Считаю разговор о договоре и его терминах - оффтопом. Мы сейчас всех форумчан распугаем! :) Если интересно могу подробно написать в личку.


Время: 10:12.

Время: 10:12.
© OSzone.net 2001-