=?iso-8859-1?q?=5Bmdk-re=5D_RE=3A_=5Bmdk-re=5D_=E4=D7=C1_=D7=CF=D0=D2=CF?= =?iso-8859-1?q?=D3=C1?=

Ivan Kudryashov =?iso-8859-1?q?jony_=CE=C1_chat=2Eru?=
Ср Апр 4 09:05:13 MSD 2001


Hello, Зуев Дмитрий Федорович!

04.04.2001 08:00:47, you wrote:

ЗДФ> Мне  собственно  постоянный IP адрес на рабочей станции нужен был
ЗДФ> для следующей цели: установил у себя дома радиокарту на сервере с
ЗДФ> линуксом  для  доступа  в  интернет. Протянул в соседние подъезды
ЗДФ> локалку  своим знакомым. Трафик в инет считаю с помощью ipchains.
ЗДФ> Теперь  появились желающие подключиться к нашей сети, кто для игр
ЗДФ> кто  для  доступа  в  инет.  Вот  тут  я  и задумался. Когда мы в
ЗДФ> четвером  в  сети  были  ни у кого и мысли не было что бы за счет
ЗДФ> другого  инетом  попользоваться.  А  теперь  если  подключать ещё
ЗДФ> народ,  то  уже всё возможно. В этой ситуации ни административные
ЗДФ> меры  ни  установка  на  рабочие  станции  специальных програм не
ЗДФ> применишь.  Остаётся  только  либо  вообще все сервисы кроме HTTP
ЗДФ> убрать,  либо  найти  надёжный  способ  считать  трафик от каждой
ЗДФ> тачки. Буду благодарен за идею.

Зарегистрировать   всех  инет-юзеров  на  сервере  как  пользователей,
раздать   им   статические   IP,   написать  скрипт,  который  врубает
маскарадинг  для  IP  пользователя  при  входе  в  систему и автоматом
вырубает  его  же  при  выходе.  Тогда для работы в инете пользователь
обязан будет войти на сервер (можно заставить делать это через telnet,
или  ещё как-нибудь). Соответственно, будет безразлично, с какой тачки
входит   пользователь,   но   при  его  входе  будет  подниматься  IP,
зарегистрированный  на  него. Естественно, обойти это можно, но только
путём  кражи  или подбора пароля, но надёжность пароля - головная боль
пользователя. И, кстати, DHCP в такой ситуации не нужен вообще.

-------------------------------------------
С уважением, 
Ivan Kudryashov <jony на chat.ru> ICQ 1547081






Подробная информация о списке рассылки community