Страница 1 из 2
Запрет сканирования локальной сети.
Добавлено: 04 сен 2013, 03:08
Corvus
Как запретить пользователям доступ к другим пользователям в локальной сети, чтобы вообще не было видно пользователей.
Re: Запрет сканирования локальной сети.
Добавлено: 04 сен 2013, 07:34
gmx
Не совсем ясен вопрос. Все пользователи подключены к микротику или есть свичи?
Если есть свичи, то микротик ни причем, он не поможет.
Re: Запрет сканирования локальной сети.
Добавлено: 04 сен 2013, 09:00
simpl3x
и не понятно о каком доступе идёт речь.
Re: Запрет сканирования локальной сети.
Добавлено: 04 сен 2013, 09:35
Corvus
Пример.
В здании три офиса разных организаций, центральным узлом связи выступает микротик, каждый офис получает айпи адреc через dhcp, нужно сделать так, чтобы скажем запущенный сканер локальной сети первой организации не смог узнать айпи адреса других фирм.
Re: Запрет сканирования локальной сети.
Добавлено: 04 сен 2013, 10:23
plin2s
Каждая организация - отдельный канал (отдельный порт). На разных интерфейсах поднимаете разные подсети, и запрещаете правилами фаервола хождение пакетов между конкретными подсетями.
Re: Запрет сканирования локальной сети.
Добавлено: 04 сен 2013, 11:25
Corvus
Проблема в том, что схема идет такая
Микротик -> неуправляемый коммутатор-> клиенты
Re: Запрет сканирования локальной сети.
Добавлено: 04 сен 2013, 11:50
simpl3x
никак. меняйте принцип подключения клиентов.
Re: Запрет сканирования локальной сети.
Добавлено: 04 сен 2013, 15:45
plin2s
Вы организациям раздаете ip адреса??? Прямо для конечных, клиентстких компьютеров??? И это еще и для нескольких организаций на одном свиче??? какой АД!!!!!
Re: Запрет сканирования локальной сети.
Добавлено: 04 сен 2013, 22:26
ullquiorra
plin2s писал(а):Вы организациям раздаете ip адреса??? Прямо для конечных, клиентстких компьютеров??? И это еще и для нескольких организаций на одном свиче??? какой АД!!!!!
Думается мне, топикстартер не является представителем провайдера. В противном случае я бы хотел узнать телефон отдела кадров этого самого провайдера и предложить замену этого самого сотрудника

Тут мы до конца не уяснили:
1. Надо обособить друг от друга только разные офисы или машины внутри одного офиса тоже?
2. В каждом офисе по тупому свичу или Микротик - тупой свич = много офисов?
Да и вообще, неплохо было бы глянуть подробную топологию, а то не понятно ничего. Вопрос вроде простой, но без знания мелочей ответ не сыскать
Re: Запрет сканирования локальной сети.
Добавлено: 06 сен 2013, 06:34
Corvus
Не, не пров я =) микротик с dhcp сервером->неуправляемый коммутатор->пк(или роутер какой нибудь тупой)..в будущем есть желание всем выдать по роутеру, чтоб роутеры по dhcp получали свои ip и уже оттуда офис запитывать интернетом, но к сожалению нехватка оборудования