Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Подскажите маршрутазтор (http://forum.oszone.net/showthread.php?t=318086)

santey007 23-08-2016 10:50 2662398

Подскажите маршрутазтор
 
день добрый!
подскажите маршрутизатор, который позволял бы доступ к ресурсам по мак адресу
например при входе с внешки, такой то мак адрес мог получить доступ к таким то ресурсам: к сайту, к видерегистратору и т.п. (перенаправленные портов)
если мак адреса нет в списке разрешенных, то он вообще сразу рубил его.
и например разрешенные сессий, что бы можно разрешить было только одну сессию, а то умников много, которые пытаются подменить мак адреса.-но это уже не критично пока

cameron 23-08-2016 17:33 2662537

MAC адреса дальше порта ближайшего маршрутизатора не доходят.
поэтому ваша задача не имеет решения.

santey007 24-08-2016 09:14 2662674

печалька, нет вообще вариантов?

cameron 24-08-2016 09:34 2662685

Цитата:

Цитата santey007
печалька, нет вообще вариантов? »

с MAC адресами - нет =)

Intergo 24-08-2016 10:50 2662726

Цитата:

Цитата santey007
печалька, нет вообще вариантов? »

Фильтровать доступ с внешки можно по IP-адресу (для статических IP-адресов удобно или диапазона адресов). Далее уже разные сервисы (сайт, регистратор) работаю на разных портах и определённый IP-адрес имеет своё правило проброса порта.

santey007 24-08-2016 11:24 2662739

Цитата:

Цитата Intergo
Фильтровать доступ с внешки можно по IP-адресу (для статических IP-адресов удобно или диапазона адресов). Далее уже разные сервисы (сайт, регистратор) работаю на разных портах и определённый IP-адрес имеет своё правило проброса порта. »

нет, нужен мак адрес именно

cameron 24-08-2016 11:35 2662746

Цитата:

Цитата santey007
нет, нужен мак адрес именно »

не нужен МАС, потому что arp =)
в общем на оку не прикрепить рессору от трактора беларусь.

santey007 25-08-2016 09:22 2662995

тогда вопрос: как реализовать доступ пользователя к какому то ресурсу, если у пользователя нет белого статического IP, пользователь должен иметь доступ с разных устройств и соответственно может выйти из дома по домашнему интернету, так и с мобильного устройства про 3-4G. логин и пароль боюсь не подойдет, т.к. уплывет он на всех -100%, впн- как вариант, но проблематично в больших масштабах

cameron 25-08-2016 09:26 2662998

Цитата:

Цитата santey007
логин и пароль боюсь не подойдет, т.к. уплывет он на всех -100%, »

у всех не уплывает, а у вас уплывёт? ну... сетевые технологии тут бессильны.
Цитата:

Цитата santey007
впн- как вариант, но проблематично в больших масштабах »

особо проблематично на разных устройствах, но и тут есть варианты SSL VPN.

в целом, если речь только про RDP (судя по соседней вашей теме), то OTP вам поможет.

santey007 25-08-2016 09:31 2663001

Цитата:

Цитата cameron
у всех не уплывает, а у вас уплывёт? ну... сетевые технологии тут бессильны. »

уплывет 100%
Цитата:

Цитата cameron
в целом, если речь только про RDP (судя по соседней вашей теме), то OTP вам поможет. »

а где я тут написал про RDP? соседняя тема-это соседняя тема, никакого отношения она к этому не имеет....

PS вот видите коллега, вы пытаетесь судить по общей картине, но можно же представить что все мои вопросы относятся к разным проектам, которые между собой вообще не пересекаются!

Felix0R 25-08-2016 10:55 2663026

santey007, для Вас единственное решения это VPN, какой именно - решать Вам.

santey007 25-08-2016 10:57 2663028

Felix0R, впн это крайняя мера... если ничего другого не найду

cameron 25-08-2016 11:00 2663031

Цитата:

Цитата Felix0R
для Вас единственное решения это VPN, какой именно - решать Вам. »

и чем это поможет от утечки пароля? :)

Felix0R 25-08-2016 11:06 2663033

Цитата:

Цитата cameron
и чем это поможет от утечки пароля? »

Вы хотите сказать что VPN это всегда авторизация по паролю?

cameron 25-08-2016 11:10 2663035

Цитата:

Цитата Felix0R
Вы хотите сказать что VPN это всегда авторизация по паролю? »

нет, я веду к тому, что нужно предусмотреть VPN с OTP, а так как у ТС разные устройства и (возможно) разные ОС, то имеет смысл смотреть в сторону SSL VPN + OTP.

santey007 25-08-2016 11:26 2663040

Цитата:

Цитата cameron
то имеет смысл смотреть в сторону SSL VPN + OTP. »

литературку посоветуйте почитать, как правильно реализовать?

cameron 25-08-2016 11:32 2663045

Цитата:

Цитата santey007
литературку посоветуйте почитать, как правильно реализовать? »

гуглить вендоров и модельки, которые это поддерживают.
потом документацию по моделькам для реализации.
из бюджетного - zyxel usg

santey007 25-08-2016 11:36 2663047

Цитата:

Цитата cameron
из бюджетного - zyxel usg »

есть такие в наличии, спасибо


Время: 16:07.

Время: 16:07.
© OSzone.net 2001-