=?iso-8859-1?q?=5Bmdk-re=5D_RE=3A_=5Bmdk-re=5D_=E4=D7=C1_=D7=CF=D0=D2=CF?= =?iso-8859-1?q?=D3=C1?=
Ivan Kudryashov
=?iso-8859-1?q?jony_=CE=C1_chat=2Eru?=
Ср Апр 4 09:05:13 MSD 2001
Hello, Зуев Дмитрий Федорович!
04.04.2001 08:00:47, you wrote:
ЗДФ> Мне собственно постоянный IP адрес на рабочей станции нужен был
ЗДФ> для следующей цели: установил у себя дома радиокарту на сервере с
ЗДФ> линуксом для доступа в интернет. Протянул в соседние подъезды
ЗДФ> локалку своим знакомым. Трафик в инет считаю с помощью ipchains.
ЗДФ> Теперь появились желающие подключиться к нашей сети, кто для игр
ЗДФ> кто для доступа в инет. Вот тут я и задумался. Когда мы в
ЗДФ> четвером в сети были ни у кого и мысли не было что бы за счет
ЗДФ> другого инетом попользоваться. А теперь если подключать ещё
ЗДФ> народ, то уже всё возможно. В этой ситуации ни административные
ЗДФ> меры ни установка на рабочие станции специальных програм не
ЗДФ> применишь. Остаётся только либо вообще все сервисы кроме HTTP
ЗДФ> убрать, либо найти надёжный способ считать трафик от каждой
ЗДФ> тачки. Буду благодарен за идею.
Зарегистрировать всех инет-юзеров на сервере как пользователей,
раздать им статические IP, написать скрипт, который врубает
маскарадинг для IP пользователя при входе в систему и автоматом
вырубает его же при выходе. Тогда для работы в инете пользователь
обязан будет войти на сервер (можно заставить делать это через telnet,
или ещё как-нибудь). Соответственно, будет безразлично, с какой тачки
входит пользователь, но при его входе будет подниматься IP,
зарегистрированный на него. Естественно, обойти это можно, но только
путём кражи или подбора пароля, но надёжность пароля - головная боль
пользователя. И, кстати, DHCP в такой ситуации не нужен вообще.
-------------------------------------------
С уважением,
Ivan Kudryashov <jony на chat.ru> ICQ 1547081
Подробная информация о списке рассылки community