Как защитить сеть от ARP-Spoofing`a ?

Discussion in 'Безопасность и Анонимность' started by netf0x, 11 Mar 2007.

  1. netf0x

    netf0x Elder - Старейшина

    Joined:
    27 Apr 2006
    Messages:
    42
    Likes Received:
    2
    Reputations:
    0
    Может кто подскажет, ищу решение на базе freeBSD. Хочется разбить сеть(около 100 Пк сеть на свичах) на 5-6 мелких и объединить их в одном месте. На ум приходит маршрутизатор, но тогда же придется прописывать всем шлюз по умолчанию или я не прав? Не силен в маршрутизации..
    Может кто объяснить? Или есть какое изящное решение? Или ссылку на статью кинуть..
     
  2. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    894
    Reputations:
    20
    Все зависит от того, что ты подразумеваешь под словом разбить сеть...

    Вообще можешь сколько угодно сетей сделать отдельно друг от друга. Просто воткни соответствующее число сетевых плат в сервер. Сделай для всех отдельный диапазон. Если тебе надо чтоб они общались настрой между сетками маршрутизацию и файрволл (в этом собственно сложностей вообще быть не должно).

    Если ты спрашиваешь про шлюз по умолчанию, то думаю тебе надо почитать про основы маршрутизации в ip сети.

    Но чаще всего разделение на сетки делается с помощью управляемых свичей с возможностью делать vlan.
     
  3. MicRO

    MicRO Member

    Joined:
    28 Oct 2004
    Messages:
    274
    Likes Received:
    75
    Reputations:
    49
    от арпов помогут управляемые свичи, или мосты на основе бсд с использованием статических маков, в базу заносишь и все и только с таким маком можно будет выйти идея думаю понятна :) при большой сети проблемно, там лучше управляемыми свичами находить и отключать
     
  4. Thanat0z

    Thanat0z Негрин

    Joined:
    6 Dec 2006
    Messages:
    627
    Likes Received:
    498
    Reputations:
    311
    если сеть от 100 компов, однозначно умный свитч, каталист какой-то от 300уе, иначе сервак и сеть может просто намертво падать. Разделение на вланы на серваке через несколько сетевух не решение. Тут уже надо смотреть на то, есть ли деньги.
     
  5. MicRO

    MicRO Member

    Joined:
    28 Oct 2004
    Messages:
    274
    Likes Received:
    75
    Reputations:
    49
    есть более дешевые решение на основе моста :)
     
  6. xguru

    xguru New Member

    Joined:
    23 Jun 2007
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Советую почитать http://xgu.ru/wiki/ARP-spoofing