bast » Сб фев 03, 2007 8:52 pm
Вопрос.
Может я конечно многого хочу, но все же...
Можно ли, внутреними средствами сервера W2K3, не пускать на сервер пользователей не получивших IP от его DHCP. Т.е.: все компы в сетке получают IP с сервака и все эти адреса привязаны к их MAC адресам. Соответственно на компах обрезано, в плане безопасности, все что только можно. Особо одаренная личность, притаскивает на работу свой собственный домашний комп (с кучей всякой фигни для взлома по сети), подключает его к сетке, РУКАМИ прописывает IP с другого компа, или просто не использующийся в данный момент в сети и пытается лезть своими корявыми руками туда куда ему лезть не положено.
Вопрос: Есть ли в серваке внутренние средства не пускать такого умника, или хотя б какие то сторонние средства? Т.е. если адрес не получен от нашего DHCP сервера - никакого доступа вообще, вплоть до полного проглатывания всех пакетов.
[b]Вопрос.[/b]
Может я конечно многого хочу, но все же...
Можно ли, внутреними средствами сервера W2K3, не пускать на сервер пользователей не получивших IP от его DHCP. Т.е.: все компы в сетке получают IP с сервака и все эти адреса привязаны к их MAC адресам. Соответственно на компах обрезано, в плане безопасности, все что только можно. Особо одаренная личность, притаскивает на работу свой собственный домашний комп (с кучей всякой фигни для взлома по сети), подключает его к сетке, РУКАМИ прописывает IP с другого компа, или просто не использующийся в данный момент в сети и пытается лезть своими корявыми руками туда куда ему лезть не положено.
[b][i]Вопрос:[/i][/b] Есть ли в серваке внутренние средства не пускать такого умника, или хотя б какие то сторонние средства? Т.е. если адрес не получен от нашего DHCP сервера - никакого доступа вообще, вплоть до полного проглатывания всех пакетов.