#1 24.11.07 16:21
смена mac ID на ноутбуке
вроде бы сменить несложно- залазишь в диспетчеп устройств и всё. вот только ходили слухи, что после такой замены можно чё-нить угробить. это правда? просто рисковать не хочетсо...
и если безопасно, то на любой другой сменить можно или на избранные?
Offline
#4 29.11.07 10:30
Re: смена mac ID на ноутбуке
только без обид....просто сразу первая мысль что хочет подменить чей то мак-ип связку....
Offline
#5 29.11.07 10:38
Re: смена mac ID на ноутбуке
Ну чтож сразу недохакер. У меня вот на работе лицензии некоторо софта привязывается к мак адресу, при смене железа прихоится менять мак.
Offline
#6 29.11.07 10:57
Re: смена mac ID на ноутбуке
или вот например сменил комп, а любой нормальный провайдер делает привязку по маку. чтобы не звонить в службу поддержки, можно просто поменять мак
Offline
#7 29.11.07 11:26
Re: смена mac ID на ноутбуке
NepsteR написал(а):
только без обид....просто сразу первая мысль что хочет подменить чей то мак-ип связку....
Да пусть себе меняет человек на здоровье - жалко, что ли?
Antony написал(а):
любой нормальный провайдер делает привязку по маку
любой нормальный провайдер делает привязку 802.1X сертами или MD5.
Краний случай - vpn
Исправлено Leon (29.11.07 11:28)
Offline
#8 29.11.07 11:49
Re: смена mac ID на ноутбуке
Leon написал(а):
любой нормальный провайдер делает привязку 802.1X сертами или MD5.
Краний случай - vpn
в новосибирске есть только один ушибленный на голову провайдер, который делает аутентификацию на порту при помощи 802.1X, остальные делают через vlan или vpn, в худшем случае
еще бывает pppoe, да
Offline
#9 30.11.07 18:41
Re: смена mac ID на ноутбуке
Leon Matrim, дело говорит
Исправлено NepsteR (30.11.07 18:41)
Offline
#10 30.11.07 18:41
#11 03.12.07 14:37
Re: смена mac ID на ноутбуке
Matrim написал(а):
один ушибленный на голову провайдер
Во-первых, как минимум, два - совинтел и ттк (посл. миля - зсттк).
А во-вторых, почему "ушибленный"? Личная неприязнь к такому типу аутентификации? Или к поставщику услуг?
Offline
#12 03.12.07 15:34
#13 05.12.07 08:45
Re: смена mac ID на ноутбуке
Leon написал(а):
Во-первых, как минимум, два - совинтел и ттк (посл. миля - зсттк).
А во-вторых, почему "ушибленный"? Личная неприязнь к такому типу аутентификации? Или к поставщику услуг?
я говорил про домового провайдера, что творится на корпоративном рынке - это проблемы корпоративных пользователей
802.1x удобен для беспроводных сетей, т.е. для таких, где есть перемещающиеся пользователи и отдельное шифрование трафика. в проводных сетях 802.1х сам по себе бесполезен, без применения ipsec, например. зачем обычному домашнему пользователю возня с сертификатами, если оно работает хуже чем port security для его случая.
а еще сейчас модно ставить дома вайфайную точку или раутер и ходить в интернет через ноут - сколько точек поддерживают 802.1x на ethernet порту в качестве клиента?
Offline
#14 05.12.07 12:48
Re: смена mac ID на ноутбуке
Matrim написал(а):
я говорил про домового провайдера,
Нет, ты говорил про НСК в целом:
Matrim написал(а):
в новосибирске есть только один ушибленный на голову провайдер
Matrim написал(а):
802.1x удобен для беспроводных сетей, т.е. для таких, где есть перемещающиеся пользователи и отдельное шифрование трафика
А чем он для проводных-то неудобен?
Matrim написал(а):
в проводных сетях 802.1х сам по себе бесполезен, без применения ipsec
Что значит "сам по себе бесполезен"? При чем тут ipsec? Технологии разные - один защищает сети, другой - машинки. Можно, конечно, развернуть И 802.1х И ipsec, но где смысл?
Проще openvpn накинуть.
Matrim написал(а):
зачем обычному домашнему пользователю возня с сертификатами, если оно работает хуже чем port security для его случая.
Какая там возня? И как это хуже? Ну накинешь ты switchport port-security. И че? Тебя отрежут и подставят твой мак.
Matrim написал(а):
а еще сейчас модно ставить дома вайфайную точку или раутер и ходить в интернет через ноут - сколько точек поддерживают 802.1x на ethernet порту в качестве клиента?
Ты владеешь устаревшей инфой - уже достаточно много. Из бюджетных, например, - DI-524UP. всего 70 баксов.
Исправлено Leon (05.12.07 12:51)
Offline
#15 05.12.07 21:44
Re: смена mac ID на ноутбуке
Leon написал(а):
Ну накинешь ты switchport port-security. И че? Тебя отрежут и подставят твой мак.
802.1x ничего не защищает, он нужен для аутентификации порта
чтобы тырить трафик даже не нужно мак менять, достаточно поставить свич - аутентифицированный порт открыт для всех
Leon написал(а):
уже достаточно много. Из бюджетных, например, - DI-524UP. всего 70 баксов.
насчет "достаточно много" я не верю
обычно точка поддерживает подключение к провайдеру через wifi, и там работает 802.1x
т.е. есть такой режим, когда wan работает через wifi
Offline
#16 06.12.07 10:51
Re: смена mac ID на ноутбуке
Matrim написал(а):
802.1x ничего не защищает, он нужен для аутентификации порта
чтобы тырить трафик даже не нужно мак менять, достаточно поставить свич - аутентифицированный порт открыт для всех
Согласен, но! Это если только 802.1x пользовать. Дополнительно настраиваются следующие фигни:
Access Port BPDU Guard Root Guard, кроме того:
отключаем STP на выбранном порту (хотя можно и не, фсе равно errdisable'ом зарубится),
включаем TPL (тестирование длины физического носителя) с занесением в errdisable
включаем тестирование линка с занесением в errdisable и принудительной аутентификацией заново.
А! Чуть не забыл - errdisable ставим на фсе,
и errdisable recovery на 7200 секунд - пусть мучаются.
Эта задача на тестах CCNA была у меня - секурение порта.
Matrim написал(а):
там работает 802.1x
т.е. есть такой режим, когда wan работает через wifi
И че такого? по спецификации 802.1x пофиг через что работать - хоть через канализацию.
Matrim написал(а):
обычно точка поддерживает подключение к провайдеру через wifi, и там работает 802.1x
т.е. есть такой режим, когда wan работает через wifi
Вот как раз обычно подключают через витуху, а раздают (к примеру, у себя в квартире) уже беспроводом.
А насчет "не верю" - возьми да погугли. Х.ли тут не верить-то?
Исправлено Leon (06.12.07 10:54)
Offline
#17 06.12.07 19:22
Re: смена mac ID на ноутбуке
Leon написал(а):
И че такого? по спецификации 802.1x пофиг через что работать - хоть через канализацию.
поясняю
включаешь режим wifi -> isp - появляется настройка 802.1x, выключаешь режим - пропадает настройка 802.1х
стандарт это одно, а то что делает производитель - это другое
у меня есть несколько раутеров с последними прошивками: linksys, zyxel, asus и dlink - так вот 802.1х на порту wan умеют только asus и dlink, причем только на альтернативной прошивке (от энтузиастов)
Offline
#18 07.12.07 12:22
Re: смена mac ID на ноутбуке
Matrim написал(а):
802.1х на порту wan умеют только asus и dlink, причем только на альтернативной прошивке (от энтузиастов)
уже на родной. см чаще офсайты.
Matrim написал(а):
стандарт это одно, а то что делает производитель - это другое
Это ты к чему?
Matrim написал(а):
802.1х на порту wan умеют только asus и dlink, причем только на альтернативной прошивке (от энтузиастов)
а также как минимум 3com и cisco.
Я так вижу, дискуссия зашла в тупик. Модераторы, прикройте плз лавочку тему.
Offline
#19 07.12.07 13:25
Re: смена mac ID на ноутбуке
ещё есть прога для смены MAC адреса: Technitium MAC Adress Changer. Оч.удобная вещь. Можно поменять мак в ручную или выбрать из списка производителей сетевых карт.
Offline
#20 07.12.07 19:44
Re: смена mac ID на ноутбуке
Leon написал(а):
Я так вижу, дискуссия зашла в тупик. Модераторы, прикройте плз лавочку тему.
окей, закрываю
Offline
#21 09.12.07 02:26
Re: смена mac ID на ноутбуке
эх, влезу в закрытую тему, не баньте меня :)
Leon/Max написал(а):
Access Port BPDU Guard Root Guard...
STP на выбранном порту ...
включаем TPL...
включаем тестирование линка с ...
errdisable ставим на фсе...
errdisable recovery...
и не дорого железки, которые все это умеют, ставить на конечного абонента?
может секурнее и дешевле его байты носить на флешке в ведре (в ведре флешек)? Скорость маленькая? Пишите на ДВД и грузите в грузовик-длиномер, 90 км/ч он разгонится.
Offline
#22 09.12.07 08:55
Re: смена mac ID на ноутбуке
Max написал(а):
и не дорого железки, которые все это умеют, ставить на конечного абонента?
это умеют даже укропы и сурики, смотри чаще офсайты.
Offline

