❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Identifikace vzdáleného počítače. (jakákoli jen ne podle IP)

Návody a problémy s konfigurací.
Mic-net
Příspěvky: 51
Registrován: 18 years ago

Identifikace vzdáleného počítače. (jakákoli jen ne podle IP)

Příspěvekod Mic-net » 16 years ago

Ahoj,
je možné nějak identifikovat a podle toho zakázat počítači přístup k serveru za Mikrotikem?

Díval jsem se na: http://www.ispforum.cz/viewtopic.php?f= ... &hilit=MAC
Ale bohužel se toto téma nedořešilo.

IP adresu si každý uživatel lehce změní, jméno počítače už jen tak někoho nenapadne, ale jak jsem psal, téma nebylo dořešené a už je mrtvé...

MAC adresu zařízení které je za routerem taky nezjistím, vždy se mi ukáže jen poslední MAC routovacího zařízení.

Má někdo nějaký nápad?
0 x

Maxik
Příspěvky: 2579
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Maxik » 16 years ago

ARP svazani IP + MAC by nestacilo ?
0 x

Mic-net
Příspěvky: 51
Registrován: 18 years ago

Příspěvekod Mic-net » 16 years ago

Ano, stačilo, ale jak získat MAC adresu počítače a ne posledního routeru v cestě?
0 x

mashinepistole2
Příspěvky: 783
Registrován: 19 years ago

Příspěvekod mashinepistole2 » 16 years ago

Mic-net píše:Ano, stačilo, ale jak získat MAC adresu počítače a ne posledního routeru v cestě?


ARP svazani IP + MAC nastavuj na poslednom routry/mk , darmo budes na centralnom roury zakazovat mac , ked ten ani nema paru ze ta mac v sieti je .
0 x

Mic-net
Příspěvky: 51
Registrován: 18 years ago

Příspěvekod Mic-net » 16 years ago

mashinepistole2 píše:
Mic-net píše:Ano, stačilo, ale jak získat MAC adresu počítače a ne posledního routeru v cestě?


ARP svazani IP + MAC nastavuj na poslednom routry/mk , darmo budes na centralnom roury zakazovat mac , ked ten ani nema paru ze ta mac v sieti je .


Ale ten mi hlásí MAC adresu nadřazeného prvku, nikoli MAC zařízení které se k serveru připojuje. A nebo mám jen něco špatně?
0 x

michal.siman
Příspěvky: 1019
Registrován: 17 years ago
Bydliště: Plzeň-jih

Příspěvekod michal.siman » 16 years ago

Mic-net píše:
mashinepistole2 píše:
Mic-net píše:Ano, stačilo, ale jak získat MAC adresu počítače a ne posledního routeru v cestě?


ARP svazani IP + MAC nastavuj na poslednom routry/mk , darmo budes na centralnom roury zakazovat mac , ked ten ani nema paru ze ta mac v sieti je .


Ale ten mi hlásí MAC adresu nadřazeného prvku, nikoli MAC zařízení které se k serveru připojuje. A nebo mám jen něco špatně?


chapu to tak ze chces nejak zabezpecit aby ti jen tak nekdo nemohl vymenit pocitac ktery je za klientskym routerem? chapu to dobre?
0 x
Snazim se nejak zacit, budte na me prosim hodni, dekuji :-) az se neco naucim, ochotne poradim dalsim v rade ...

HoT
Příspěvky: 140
Registrován: 19 years ago
Bydliště: Olomouc

Příspěvekod HoT » 16 years ago

Taktez sem to pochopil tak, ze chces aby ti za routerem nemenili PC. Jednoducha odpoved. Budto tam dej switch, pokud se jedna o tvoje zarizeni a nebo je tam router prave z duvodu aby si za nim menili PC dle potreby a tys nemusel stale povolovat nove mac.
0 x
www.generalnet.cz

michal.siman
Příspěvky: 1019
Registrován: 17 years ago
Bydliště: Plzeň-jih

Příspěvekod michal.siman » 16 years ago

HoT píše:... Budto tam dej switch, ...

a nebo bridge :-)
0 x
Snazim se nejak zacit, budte na me prosim hodni, dekuji :-) az se neco naucim, ochotne poradim dalsim v rade ...

Mic-net
Příspěvky: 51
Registrován: 18 years ago

Příspěvekod Mic-net » 16 years ago

Ne, cílem je zakázat přístup nevhodně chovajících se uživatelů k veřejnému serveru v internetu. (Na straně serveru.)
0 x

Mic-net
Příspěvky: 51
Registrován: 18 years ago

Příspěvekod Mic-net » 16 years ago

Nikoho nic tedy nenapadá? :(
0 x

Uživatelský avatar
pejsek
Příspěvky: 81
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod pejsek » 16 years ago

Mic-net píše:Nikoho nic tedy nenapadá? :(

Promiň ale ale ani mně není uplně jasné jak to PŘESNĚ potřebuješ ? :-( Pokud spravuješ přípojný bod takového klienta tak je to prosté: chain=forward action=drop src-address=x.x.x.x in-interface=wlan2-2,4 src-mac-address=!00:4F:62:07:24:01
0 x
Pejsek

michal.siman
Příspěvky: 1019
Registrován: 17 years ago
Bydliště: Plzeň-jih

Příspěvekod michal.siman » 16 years ago

mozna sem to pochopil. ty mas mikrotik a na nem vysi nejakej web server na jedny strane a na strane druhy pak connect do netu. a ma to verejnou IP a nekdo se na ten tvuj www server diva z internetu a ty chces proste nekomu zakazat pristup na ten server, kdyz tam jako napise nejakej spatnej komentar nebo tak tak mu proste priste ukazat tudnenudle? je to tak???? pokud ne tak to asi budes muset lip popsat :-)

jinak pokud by to bylo tak pisu, pak je treba to resit na urovni toho serveru a ne mikrotiku. nejjednoduseji identifikaci toho pocitace vuci apache, tedy kombinaci IP, typu OS, cookies atd. ....
0 x
Snazim se nejak zacit, budte na me prosim hodni, dekuji :-) az se neco naucim, ochotne poradim dalsim v rade ...

Mic-net
Příspěvky: 51
Registrován: 18 years ago

Příspěvekod Mic-net » 16 years ago

Ne, jedná se o speciální internetovou aplikaci která leží na serveru v internetu a je veřejně přístupná, já chci nějakým způsobem identifikovat uživatele který dělá problémy a zakázat mu přístup k serveru.

IP adresu si umí změnit každé malé dítě.
MAC adresu o trošku větší dítě.
Jméno počítače, to už jen tak někoho nenapadne, ale neumím to naučit RB či jiné finančně dostupné zařízení.
0 x

michal.siman
Příspěvky: 1019
Registrován: 17 years ago
Bydliště: Plzeň-jih

Příspěvekod michal.siman » 16 years ago

Mic-net píše:Ne, jedná se o speciální internetovou aplikaci která leží na serveru v internetu a je veřejně přístupná, já chci nějakým způsobem identifikovat uživatele který dělá problémy a zakázat mu přístup k serveru.


Ale jak jsem psal, tohle ti podle me neporesi mikrotik nekde pred, to musis resit na urovni toho web serveru. Prece i jmeno pocitace dostanes z apache, stejne jako cookies atd. ja bych to proste resil na urovni te aplikace.
0 x
Snazim se nejak zacit, budte na me prosim hodni, dekuji :-) az se neco naucim, ochotne poradim dalsim v rade ...

Mic-net
Příspěvky: 51
Registrován: 18 years ago

Příspěvekod Mic-net » 16 years ago

Nejedná se o WEB server. Tzn. že takto to řešit nelze...
0 x