Size: a a a

2021 November 26

GB

Grzegorz Brzęczyszcz... in linkmeup_chat
источник

GB

Grzegorz Brzęczyszcz... in linkmeup_chat
пожалуйста
источник

M

Mikhail in linkmeup_chat
Что означает "обычным системным администраторам"? Или сисадмины в корпорациях комплексуют, когда их так называют?
источник

U

UMike in linkmeup_chat
не ну можно поставить нцать некротиков hap lite по полторы тыщи рублей, однако тут смотря какие здания, может и не поймать чужую сеть. Опятьжи что мешает пользователю раздать вифи с телефона? )
источник

ЮК

Юрий Казарян... in linkmeup_chat
с телефона не боимся, ибо публичный адрес на выходе будет не наш - РКН не нам даст пилюлей
источник

ЮК

Юрий Казарян... in linkmeup_chat
но если решу свою главную проблему, то усложню жизнь и таким раздатчикам с телефона
источник

A

Anton Klochkov in linkmeup_chat
Люди работают, сразу видно))) Спс
источник

U

UMike in linkmeup_chat
порезать всем скорость наружу до 1мбита per ip. Раздавать роутером сразу станет бессмысленно )
источник

U

UMike in linkmeup_chat
поставить прокси с авторизацией
завязать авторизацию на виндовый домен если есть и тд
источник

M

Mikhail in linkmeup_chat
Можно сделать такую же для аутсорсеров с 146 УК РФ
источник

A

ArcticFox in linkmeup_chat
146?
источник

A

ArcticFox in linkmeup_chat
напомни
источник

ЮК

Юрий Казарян... in linkmeup_chat
и хана потом от легальных юзеров)))
источник

С

Сергей in linkmeup_chat
источник

M

Mikhail in linkmeup_chat
Нарушение авторских прав
источник

A

ArcticFox in linkmeup_chat
тогда часть 2
источник

A

ArcticFox in linkmeup_chat
64к хватит всем
источник

U

UMike in linkmeup_chat
скажем так все простые способы без работы админов всё равно костыльны. МОжно наверное и виндовыми политиками домена назначить всем принудительно ttl, а на шлюзе блочить трафик с неправильным. Но это прям костыль )) Остальные решения в общем не лучше. Либо требуют серьёзного внедрения (типа dot1x с сертами, прокси и т.д.)

В идеале всё-таки должна быть какая-то политика, реализуемая технически. Авторизующая либо устройства (dot1x, portsec, авторизация маков радиусом и т.д....), либо авторизация пользователя в духе прокси с лимитами или поднять внутри L2TP для тех кому надо интернеты + выдать логин-пароль тем кому надо.
источник

U

UMike in linkmeup_chat
ну либо костылить и вылавливать руками (в том-же DHCP все роутеры будут приходить со своими именами пока пользователь не влезет в кишки и не перенастроит в dhcp-клиенте имя хоста). Либо сканить сетку чем-то типа роутерскана в поиске нелегалов. Главное не присесть потом за использование вредоносного ПО, взломавшего сервера компании
источник

U

UMike in linkmeup_chat
не менее эффективно может оказаться административно -  выпустить отдельный приказ, всех ознакомить под роспись и провести пару показательных случаев. Дальше периодические обходы с поиском довольно быстро сведут на нет
источник