❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Duplicitni MAC adresa v síti

Místo, kde žádná otázka není hloupá.
Honza1
Příspěvky: 2
Registrován: 10 years ago

Duplicitni MAC adresa v síti

Příspěvekod Honza1 » 10 years ago

Ahoj, mám otázku hodno zelenáče :-)

Mám doma router, který je napojený na internet a na router je napojen 1x LAN (stolní PC) a 4x Wifi zařízení (NTB a Smartphony).
Router jsem zabezpečil filtrováním MAC adres a dále vytvořil na routeru (jedná se o funkci routeru) několik uživatelů s příslušnými hesly. K jednotlivým uživatelům jsem určil kdy a v jakou dobu se mohou připojit do sítě (internetu). Tzn. "Uživatel 1" se mohl připojit neomezeně, a "Uživatel 2" měl omezenou dobu pro připojení na internet v určitý čas. Všechno bylo OK, pak jsem ale zjistil že "Uživatel 2" si zaměnil svou MAC adresu za MAC adresu, kterou používá "Uživatel 1". V tu chvíli se mu podařilo obejít veškeré zabezpečení routeru, tzn. router si myslel že se jedná o "Uživatele 1" a v tu chvíli nechtěl už po útočníkovi ani přihlašovací údaje do sítě, a tím pádem získal neomezený přístup. V danou chvíli jsou prostě připojeny dvě různé zařízení pod stejnou MAC adresou, sice je kvalita připojení trhaná, ale jde to.

Dá se tomuto nějak předejít? Nemyslím v tuto chvíli fyzické odpojení "útočníka" od sítě, prostě jestli je v dnešní době toto nějak ošetřeno nastavením sítě, nejlépe routeru.
Router je Cisco 3925.

Na routeru mám nastaveno DHCP, ale i pokud bych připojil statické IP adresy nic to neřeší, vzhledem k tomu, že IP adresa je přidělována na základě MAC adres.

Děkuji za případné rady.
0 x

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 10 years ago

zahesluj i "neomezene" uzivatele :wink:
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

Honza1
Příspěvky: 2
Registrován: 10 years ago

Příspěvekod Honza1 » 10 years ago

Ahoj, to mám také udělané, ale jakmile se připojí druhé zařízení pod stejnou MAC adresou, router si myslí, že je to to první (správné) zařízení, které je už přihlášené a nechce znovu přihlašovací údaje, prostě jej bere, že už je přihlášen do sítě .... prostě si jen "útočník" počká až se správné zařízení (ve skutečnosti uživatel, který zná přihlašovací jméno a heslo) přihlásí do sítě a pak už jede na něm.. neřeší to nějak VPN, nebo něco takového?
0 x

Standa99
Příspěvky: 216
Registrován: 15 years ago
antispam: Ano

Příspěvekod Standa99 » 10 years ago

Musíš to "Uživatelovi 2" namísto virtuálního boje, jít vysvětlit běžným konvečním způsobem :P
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

Pokud nejsi schopen ty uživatele oddělit, tak máš prostě smůlu a doporučil bych to samé, co standa99.
Některé wifiny mají funkci "izolace klientů", teoreticky by to stačit mohlo.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

joker
Příspěvky: 471
Registrován: 15 years ago
antispam: Ano

Příspěvekod joker » 10 years ago

Uzivatele, co si svevolne meni MAC adresy, odpoj (zmenou klice k Wlan). Cisco wifi neznam, co dalsiho za featury umoznuje, ale AVM umi Guest network a ta je pak oddelena od hlavni site.
0 x