Stránka 1 z 1

Duplicitni MAC adresa v síti

Napsal: 06 Jul 2015 13:45
od Honza1
Ahoj, mám otázku hodno zelenáče :-)

Mám doma router, který je napojený na internet a na router je napojen 1x LAN (stolní PC) a 4x Wifi zařízení (NTB a Smartphony).
Router jsem zabezpečil filtrováním MAC adres a dále vytvořil na routeru (jedná se o funkci routeru) několik uživatelů s příslušnými hesly. K jednotlivým uživatelům jsem určil kdy a v jakou dobu se mohou připojit do sítě (internetu). Tzn. "Uživatel 1" se mohl připojit neomezeně, a "Uživatel 2" měl omezenou dobu pro připojení na internet v určitý čas. Všechno bylo OK, pak jsem ale zjistil že "Uživatel 2" si zaměnil svou MAC adresu za MAC adresu, kterou používá "Uživatel 1". V tu chvíli se mu podařilo obejít veškeré zabezpečení routeru, tzn. router si myslel že se jedná o "Uživatele 1" a v tu chvíli nechtěl už po útočníkovi ani přihlašovací údaje do sítě, a tím pádem získal neomezený přístup. V danou chvíli jsou prostě připojeny dvě různé zařízení pod stejnou MAC adresou, sice je kvalita připojení trhaná, ale jde to.

Dá se tomuto nějak předejít? Nemyslím v tuto chvíli fyzické odpojení "útočníka" od sítě, prostě jestli je v dnešní době toto nějak ošetřeno nastavením sítě, nejlépe routeru.
Router je Cisco 3925.

Na routeru mám nastaveno DHCP, ale i pokud bych připojil statické IP adresy nic to neřeší, vzhledem k tomu, že IP adresa je přidělována na základě MAC adres.

Děkuji za případné rady.

Re: Duplicitni MAC adresa v síti

Napsal: 06 Jul 2015 14:07
od aliney
zahesluj i "neomezene" uzivatele :wink:

Re: Duplicitni MAC adresa v síti

Napsal: 06 Jul 2015 15:58
od Honza1
Ahoj, to mám také udělané, ale jakmile se připojí druhé zařízení pod stejnou MAC adresou, router si myslí, že je to to první (správné) zařízení, které je už přihlášené a nechce znovu přihlašovací údaje, prostě jej bere, že už je přihlášen do sítě .... prostě si jen "útočník" počká až se správné zařízení (ve skutečnosti uživatel, který zná přihlašovací jméno a heslo) přihlásí do sítě a pak už jede na něm.. neřeší to nějak VPN, nebo něco takového?

Re: Duplicitni MAC adresa v síti

Napsal: 06 Jul 2015 18:23
od Standa99
Musíš to "Uživatelovi 2" namísto virtuálního boje, jít vysvětlit běžným konvečním způsobem :P

Re: Duplicitni MAC adresa v síti

Napsal: 06 Jul 2015 20:58
od ludvik
Pokud nejsi schopen ty uživatele oddělit, tak máš prostě smůlu a doporučil bych to samé, co standa99.
Některé wifiny mají funkci "izolace klientů", teoreticky by to stačit mohlo.

Re: Duplicitni MAC adresa v síti

Napsal: 07 Jul 2015 10:53
od joker
Uzivatele, co si svevolne meni MAC adresy, odpoj (zmenou klice k Wlan). Cisco wifi neznam, co dalsiho za featury umoznuje, ale AVM umi Guest network a ta je pak oddelena od hlavni site.