PDA

Показать полную графическую версию : Подскажите маршрутазтор


santey007
23-08-2016, 10:50
день добрый!
подскажите маршрутизатор, который позволял бы доступ к ресурсам по мак адресу
например при входе с внешки, такой то мак адрес мог получить доступ к таким то ресурсам: к сайту, к видерегистратору и т.п. (перенаправленные портов)
если мак адреса нет в списке разрешенных, то он вообще сразу рубил его.
и например разрешенные сессий, что бы можно разрешить было только одну сессию, а то умников много, которые пытаются подменить мак адреса.-но это уже не критично пока

cameron
23-08-2016, 17:33
MAC адреса дальше порта ближайшего маршрутизатора не доходят.
поэтому ваша задача не имеет решения.

santey007
24-08-2016, 09:14
печалька, нет вообще вариантов?

cameron
24-08-2016, 09:34
печалька, нет вообще вариантов? »
с MAC адресами - нет =)

Intergo
24-08-2016, 10:50
печалька, нет вообще вариантов? »
Фильтровать доступ с внешки можно по IP-адресу (для статических IP-адресов удобно или диапазона адресов). Далее уже разные сервисы (сайт, регистратор) работаю на разных портах и определённый IP-адрес имеет своё правило проброса порта.

santey007
24-08-2016, 11:24
Фильтровать доступ с внешки можно по IP-адресу (для статических IP-адресов удобно или диапазона адресов). Далее уже разные сервисы (сайт, регистратор) работаю на разных портах и определённый IP-адрес имеет своё правило проброса порта. »
нет, нужен мак адрес именно

cameron
24-08-2016, 11:35
нет, нужен мак адрес именно »
не нужен МАС, потому что arp =)
в общем на оку не прикрепить рессору от трактора беларусь.

santey007
25-08-2016, 09:22
тогда вопрос: как реализовать доступ пользователя к какому то ресурсу, если у пользователя нет белого статического IP, пользователь должен иметь доступ с разных устройств и соответственно может выйти из дома по домашнему интернету, так и с мобильного устройства про 3-4G. логин и пароль боюсь не подойдет, т.к. уплывет он на всех -100%, впн- как вариант, но проблематично в больших масштабах

cameron
25-08-2016, 09:26
логин и пароль боюсь не подойдет, т.к. уплывет он на всех -100%, »
у всех не уплывает, а у вас уплывёт? ну... сетевые технологии тут бессильны.
впн- как вариант, но проблематично в больших масштабах »
особо проблематично на разных устройствах, но и тут есть варианты SSL VPN.

в целом, если речь только про RDP (судя по соседней вашей теме), то OTP вам поможет.

santey007
25-08-2016, 09:31
у всех не уплывает, а у вас уплывёт? ну... сетевые технологии тут бессильны. »
уплывет 100%
в целом, если речь только про RDP (судя по соседней вашей теме), то OTP вам поможет. »
а где я тут написал про RDP? соседняя тема-это соседняя тема, никакого отношения она к этому не имеет....

PS вот видите коллега, вы пытаетесь судить по общей картине, но можно же представить что все мои вопросы относятся к разным проектам, которые между собой вообще не пересекаются!

Felix0R
25-08-2016, 10:55
santey007, для Вас единственное решения это VPN, какой именно - решать Вам.

santey007
25-08-2016, 10:57
Felix0R, впн это крайняя мера... если ничего другого не найду

cameron
25-08-2016, 11:00
для Вас единственное решения это VPN, какой именно - решать Вам. »
и чем это поможет от утечки пароля? :)

Felix0R
25-08-2016, 11:06
и чем это поможет от утечки пароля? »
Вы хотите сказать что VPN это всегда авторизация по паролю?

cameron
25-08-2016, 11:10
Вы хотите сказать что VPN это всегда авторизация по паролю? »
нет, я веду к тому, что нужно предусмотреть VPN с OTP, а так как у ТС разные устройства и (возможно) разные ОС, то имеет смысл смотреть в сторону SSL VPN + OTP.

santey007
25-08-2016, 11:26
то имеет смысл смотреть в сторону SSL VPN + OTP. »
литературку посоветуйте почитать, как правильно реализовать?

cameron
25-08-2016, 11:32
литературку посоветуйте почитать, как правильно реализовать? »
гуглить вендоров и модельки, которые это поддерживают.
потом документацию по моделькам для реализации.
из бюджетного - zyxel usg

santey007
25-08-2016, 11:36
из бюджетного - zyxel usg »
есть такие в наличии, спасибо




© OSzone.net 2001-2012