Перейти к содержимому

Ще одне питання по подвійних MAC-ах


Рекомендованные сообщения

Підкажіть, будь-ласка, чи дозволяється в дефолтних налаштуваннях ubilling авторизація двох однакових MAC?

На одній з базових станцій став підключатися підозрілий клієнт, який підміняє MAC користувачів мережі, отримує їх ip.

Є, навіть, здогадки хто це саме такий, але чи є наша проблема штатною - у цьому є сумнів.

Мережа невелика - до тисячі, усі в одній підмережі, пара десятків БС, усі безпровідні. Налаштування начебто дефолтні.

 

Завчасно вдячні, якшо натякнете куди подивитись.

Ссылка на сообщение
Поделиться на других сайтах

Проблема штатна, потрібно вичислити і забанити підозрілого клієнта, звірити MAC можна на інтерфейсі безпровідного пристрою.

Ссылка на сообщение
Поделиться на других сайтах

Також не забудь, що практично на усіх коммутаторах доступу є функціонал PORT SECURITY. 

По-перше, легко знайти г-на, по-друге, якщо виставивти на порті максимум 2-3 МАК'и то нескінченно змінювати фізичну адресу йому не получиться.

Ссылка на сообщение
Поделиться на других сайтах

Також не забудь, що практично на усіх коммутаторах доступу є функціонал PORT SECURITY. 

По-перше, легко знайти г-на, по-друге, якщо виставивти на порті максимум 2-3 МАК'и то нескінченно змінювати фізичну адресу йому не получиться.

 

Підкажіть, будь-ласка, чи дозволяється в дефолтних налаштуваннях ubilling авторизація двох однакових MAC?

На одній з базових станцій став підключатися підозрілий клієнт, який підміняє MAC користувачів мережі, отримує їх ip.

Є, навіть, здогадки хто це саме такий, але чи є наша проблема штатною - у цьому є сумнів.

Мережа невелика - до тисячі, усі в одній підмережі, пара десятків БС, усі безпровідні. Налаштування начебто дефолтні.

 

Завчасно вдячні, якшо натякнете куди подивитись.

сменить пароли доступа на вафле где нет установить . двойник сканит сеть и у него есть список маков сети так гонять можно бесконечно. скорее всего при подключении очередного абона забыли поменять дефолт пароль на точку ( это если у вас имя сети скрыто на вафле и установлен пароль а он все равно коннектится )

 

1 меняйте пароли вафли

2 проверте пароли на клиентских точках (смените дефолт)

3 отследите по умным свитчам на каких портах свитяся маки

4 на базе можно примерно вычислить расстояние до клиента (когда вычислите двойника )

5 виноват не он а вы что допустили данную возможность ( если вдруг решите с ним разобраться )

6 поделите сеть на вланы ( проще . стабильней . надежнее ) искать траблы около 1к абонов давно пора

7 может это ваш кум и вы забыли что сами ему подсказали как )) (  ну или работник ну или бывшая (бывший));

Ссылка на сообщение
Поделиться на других сайтах

Cпасибо за пинок в нужном направлении.

Как говорится слона и не приметил, а ведь читал

Ссылка на сообщение
Поделиться на других сайтах

 

 

В доку написано "При включении данной опции (значение «1») в модуле «Онлайн» и в модуле «Профиль пользователя» появляются уведомления (чумудан) о том что пользователь является дочерним для какого-то либо является родительским для перечня других пользователей."

Но кроме как в "Профиль пользователя" больше нигде не отображаеться.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Сейчас на странице   0 пользователей

    Нет пользователей, просматривающих эту страницу.

  • Похожие публикации

    • Автор: ProstoName
      Змінювали мережеву карту. Здається все поправив. Працює. Але є невелика проблема - після внесення коштів (коли абонент був відключений), інет в нього не з'являється. Тільки після заміни тарифу на інший (і потім вернувши тариф) в абонента з'являється інет. 
    • Автор: ppv
      Собака-посилака перестала відправляти повідомлення. Підкажіть де шукати.
      Можливо таке після пропадання світла, сервер ребутнувся, але я не впевнений. Візуально все працює, крон працює, а повідомлення висять в черзі, смс така ж картина.

    • Автор: camchatix
      Привіт!
       
      Є багато запитів, щоб інтернет не виключався у північ, а скажімо в день (сигналізації, камери під охороною і тд)
      При щоденній абонплаті - як знімати гроші не у 12:00 у північ, а наприклад у 11 годин дня ?
    • Автор: camchatix
      Добрий день,
      створили запасний NAS із зайвою хромосомою, все працює але коли треба вбити сесію користувача - то у списку NAS серверів лише один (той що основний)
      переназначити швидкість теж не можу
      я так розумію пакети CoA Disconnect, CoA connect, PoD - ідуть на IP адресу старого NAS ?
    • Автор: grach_witch_cheese
      Вітаю, колеги!
      Маю наступну схему:
      DHCP-сервер: Accel-PPP (IPoE) DHCP-Relay: MikroTik RADIUS: Запущений безпосередньо на сервері uBilling Зараз авторизація абонентів здійснюється за MAC-адресою, але планується перехід на авторизацію через Option 82.
      У документації uBilling наведені приклади конфігурацій, коли DHCP-сервер працює локально (на самому uBilling) і містить відповідні шаблони для обробки Option 82.
      Однак немає чіткої інформації про використання Option 82 при віддаленому DHCP-сервері, зокрема, коли Accel-PPP використовується як DHCP-сервер у режимі remote та налаштований через Купаген.
      Питання:
      Чи можливо використовувати Accel-PPP як віддалений DHCP-сервер з авторизацією через Option 82? Якщо так, то де відбувається парсинг значень Remote-ID і Circuit-ID? Де в цьому випадку мають зберігатися шаблони для Option 82? Буду вдячний за роз'яснення або посилання на відповідні приклади.
×
×
  • Создать...