Подмена ip-адресов в домашней сети

Тема в разделе 'Вопросы Интернет', создана пользователем body, 1 мар 2007.

  1. body Administrator

    В связи с участившимися случаями подмены ip-адресов в домашней сети и возникающими в следствии этого конфликтами ip-адресов, ДОН АПЕКС ввел дополнительную проверку при подключении к Интернет. Теперь каждый логин привязан к ip-адресу компьютера абонента ( из сети 172.16.X.X ). Выход в Интернет с другого ip - запрещен.
  2. Animal Новичок

    А если у меня на логине , зарегестрировано несколько ip , я смогу использовать инет со всех ip ?
  3. body Administrator

    Да - со всех зарегестрированных за Вами ip.
  4. SERGEY777 Местный

    Правельно, давно так надо!!!
  5. OlegM Новичок

    Кто мне объяснит, ну понимаю, менять адрес глупо можно получить конфликт.

    Но причем тут ЛОГИН ??? Зачем его вязать с АП ??? Смысл ???
    Ну я бы еще понял автоматическую выдачу Ап с привязкой к маку.

    Кто мне мешает сунуть себе конфликтный АП и при этом не ходить в инет ???


    Я например с VSD легко могу поменяться логинами. И все в пределах правил. менять так правила вы меня извините. :down: Или объясните что это дает.

    Ну зашел я к комуто в гости. Что плохого что я поднял там СВОЙ ВПН ?
    Или дал его поюзать на сегодня кому то. Он то МОЙ. Второй я и так не подниму!
  6. Pomchik Местный

    Часто так делаю.

    И действительно вязать логин на ВПН к айпишнику хоумлана - немного нето...
  7. OlegM Новичок

    ну по крайней мере объяснить необходимость. Есть ведь в конце концов просто DHCP и привязка локального IP к MAC адресу. У кого 2-3 мака провайдер просто вносит 2-3 и нет проблемы. Но зачем к нему вязать ВПН !!! Объясните пожалуйста!
  8. BloodyObscurity Новичок

    Ну так и поменять на время работы с впн ипи, а потом назад...
  9. Pomchik Местный

    Бред.
    А если подсетка другая.

    Я так понимаю что некоторые меняют айпишник чтоб безнаказанно читерить в контре или типа того, и я недумаю что их остановит невозможность посидеть в инете пока идет игра. А вот другим ето ограничение может и помешать.
    К томуже по окончании абонплаты за локальную сеть учетная запись интернета не блокируется, а зайти с другого места под ней нельзя...
  10. OlegM Новичок

    Ну и кому это мешает в сети ? Мне это помешает если я увижэу что какой то урод взял мой АП локальный. А для этого есть DHCP+MAC а ВПН уж простите я волен поднять с любого места и АП этой сети.
  11. BloodyObscurity Новичок

    Дык с нашей организацией ты волен поднять впн только со своего ипи... да и на мак адресс в нашей сети всем наплевать...
  12. body Administrator

    Необходимость следующая - мы продаем выход в Интернет с точки подключения - порта свитча ( который соединен с конкретной квартирой или офисом) и нам необходимо добиться ситуации, чтобы выход в Интернет для определенного логина был возможен только с этого порта. Я очень рад, что наши клиенты глубоко понимают технологию работы сети Ethernet и знают про mac-адреса. Привязка mac-адреса для нас ничего не решает, т.к. mac-адрес легко подменяется, также как и ip, автоматическое получение ip через dhcp-сервер можно отключить на локальном компьютере и честно говоря нам как провайдеру всеравно через какую сетевую карту Вы будете получать наши услуги, а вот из какого места - важно ( мы с Вами договариваемся обслуживать Вас по конкретному адресу).
    Если у нас появится возможность ставить свитчи 3-го уровня - мы будем на порту прописывать фильтр, который будет пропускать с порта только допустивые ip (с любыми mac-адресами) и это будет то, чего мы хотим добиться. В любом другом случае, как минимум в пределах сегмента Ethernet можно как угодно менять ip и mac - адреса и этот процесс не будет у нас под контролем.
    Что мы при этом получим - ворованный логин нельзя использовать в других местах подключения и сложнее использовать одно Интернет-подключение для совместного использования несколькими абонентами (мы его продаем из расчета пользования одним абонентом).
    Если взять альтернативные технологии широкополосного доступа, то ни у кого не вызывает удивления, что со своим ADSL подключением, или кабельным модемом нельзя пойти в другой конец города к другу и попользоваться у него дома своим Интернетом. Т.к. мы конкурируем по ценам с ADSL операторами и операторами кабельного телевидения, и Вы не желаете нам доплачивать за Вашу мобильность (большинству людей она не сильно нужна), мы вынуждены идти на эти привязки.
  13. OlegM Новичок

    Да собственно с этим и не согласен. Если так рассуждать то со своим D-UP логином я должен ходить со своего телефона.

    Свич + кабель = это только транспорт.

    да и потом, при подключении вы не оговаривали, что запрещаете коннектится другим логином в своей же сети.


    Объясните сначала как его украсть если пароль стойкий и параметры соединения настроить безопасно (поправить).
    Украсть - не аргумент.


    согласен, именно чуть сложнее. не более.
    Сеть апекса - достаточно продвинута. И многим не составит труда просто поднять у себя хотя бы прокси сервер или VPN сервер.


    Как раз в этом вы абсолютно заблуждаетесь. Я могу свободно взять свой ADSL модем если он в роутере или только логин с него если он в бридже, переехать в другой конец города и если там открыта услуга ADSL доступа легко подключится. Лично проверено и мной и VSD на подключениях Farlep не однократно. Сконфигурили модем в одном месте, отвезли и включили в другом.

    А вы не думали например о том, что к примеру я могу качать инет с апекса сидя в любой паритетной сети ??? Тянуть ВАШ инет!

    Как в прочем разозлившись например на цены Апекса и не желание давать реальный АП коннектится на любого оператора из паритетной сити?

    Или скажем отдать инет со своей машины ? причем в любую паритетную сеть. согласен, конкуренция жесткая. Ну а как по другому то?

    На мой взгляд, продолжая в таком духе дальше, вам прийдется убивать половину трафика.

    только стоит ли это делать ?

    Для вас не секрет, что если есть возможность выбрать например между инетом по кабельному, то выберут вас, именно потому что вы даете полноценную сеть.

    Ну запретили вы мне коннектиться чужим логином. Прийдется поднять на другой стороне сервис и коннектиться к нему.

    Дальше ждать запретов коннектится на определенные порты ? Фильтрацию определенного трафика (VPN) ?

    PS: мнение компании Апекс абсолютно не разделяю по данному вопросу, но ведение диалога, а не тупое применение фильтров это

    :up:
  14. А у меня постоянно при запуске компа- в сети существуют совпадающие имена- это значит, что кто-то пользуется моим айпи?
  15. yo Местный

    Это значит у кого-то в сети существует такое же имя компьютера, а не ip.
  16. Der Konstantin Местный

    и более того, я так понял что вы разрешаете только ОДНО подключение для логина?
    те если у меня дома Н-ое кол-во кампов через маршрутизатор идут в сеть, то соответсвенно на каждом иметь впн соединение я не могу. так?(вариант о раздаче интернета через маршрутизатор не рассмартиваем)
    темболее схема, которую я описал полностью удовлетворяет условиям, выше описанным(с одного порта и одного свича), однако не на всех гробиках может быть у меня интернет.
  17. AgentSmith Новичок

    Элементарно, у многих пользователей открыта на анонимный доступ шары C$,D$ и т.д., у всех сохранені пароли, скачиваешь SAM-файл, у себя расшифровіваешь получаешь логин-пас
  18. Axik Новичок

    учтёмс =)
  19. DJ NIK One Новичок

    У меня есть такой вопрос: вот у меня есть хороший друг которому не жалко дать свой пасс от инета так как и мне, и если у меня заканчиваются деньги на счету, то я никак немогу посидеть у него на инете ?
  20. dantist Местный

    никак не можеш

Просматривают тему (Пользователей: 0, Гостей: 0)