From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: Alexandr Zhegallo To: mandrake-russian@altlinux.ru Subject: Re: [mdk-re] RE: [mdk-re] Два вопроса X-Mailer: KMail [version 1.0.28] Content-Type: text/plain; charset=koi8-r References: <1991658562.20010404091352@chat.ru> In-Reply-To: <1991658562.20010404091352@chat.ru> MIME-Version: 1.0 Message-Id: <01040409553100.00832@zhegs.na.cge> Content-Transfer-Encoding: 8bit Sender: mandrake-russian-admin@altlinux.ru Errors-To: mandrake-russian-admin@altlinux.ru X-BeenThere: mandrake-russian@altlinux.ru X-Mailman-Version: 2.0 Precedence: bulk Reply-To: mandrake-russian@altlinux.ru List-Help: List-Post: List-Subscribe: , List-Id: Mandrake/RE discussion list List-Unsubscribe: , List-Archive: Date: Wed Apr 4 09:48:38 2001 X-Original-Date: Wed, 4 Apr 2001 09:52:12 +0400 Archived-At: List-Archive: List-Post: > ЗДФ> Мне собственно постоянный IP адрес на рабочей станции нужен был > ЗДФ> для следующей цели: установил у себя дома радиокарту на сервере с > ЗДФ> линуксом для доступа в интернет. Протянул в соседние подъезды > ЗДФ> локалку своим знакомым. Трафик в инет считаю с помощью ipchains. > ЗДФ> Теперь появились желающие подключиться к нашей сети, кто для игр > ЗДФ> кто для доступа в инет. Вот тут я и задумался. Когда мы в > ЗДФ> четвером в сети были ни у кого и мысли не было что бы за счет > ЗДФ> другого инетом попользоваться. А теперь если подключать ещё > ЗДФ> народ, то уже всё возможно. В этой ситуации ни административные > ЗДФ> меры ни установка на рабочие станции специальных програм не > ЗДФ> применишь. Остаётся только либо вообще все сервисы кроме HTTP > ЗДФ> убрать, либо найти надёжный способ считать трафик от каждой > ЗДФ> тачки. Буду благодарен за идею. > > Зарегистрировать всех инет-юзеров на сервере как пользователей, > раздать им статические IP, написать скрипт, который врубает > маскарадинг для IP пользователя при входе в систему и автоматом > вырубает его же при выходе. Тогда для работы в инете пользователь > обязан будет войти на сервер (можно заставить делать это через telnet, > или ещё как-нибудь). Соответственно, будет безразлично, с какой тачки > входит пользователь, но при его входе будет подниматься IP, > зарегистрированный на него. Естественно, обойти это можно, но только > путём кражи или подбора пароля, но надёжность пароля - головная боль > пользователя. И, кстати, DHCP в такой ситуации не нужен вообще. Вот только не через telnet ! ssh либо ssl ,IMHO , иначе в некоммутируемой сети пароль можно просто посмотреть любым снифером .