Главная стр. Поиск Поиск

  Вопрос от посетителя:  

У меня есть два сервера. Один используется для Интернета (к сети подключен ADSL-модем, используется VPN-подключение к провайдеру). На нем стоит firewall-proxy (MS ISA Server), DNS, Active Directory. Второй используется для соединения с вышестоящей организацией, и нижестоящими подразделениями. На нем стоит Active Directory, DNS, DHCP, VPN сервер. Недавно я заметил, что к DHCP кто-то подключился извне. DHCP реальный IP не показывает, а к VPN-серверу никто не подключен. По времени ICMP показывает, что, предположительно IP-пакеты идут через ADSL-модем, подключенный к Интернету. Как мне вычислить нарушителя и закрыть ему доступ к нашей сети?

  Ответы:  

  Alexey:
Во первых, у нарушителя по любому должен быть MAC-адрес... Во вторых, вычислить можно, немного подергав провода на свитче - это, конечно, варварский способ.

Смотреть другие вопросы раздела FAQ Интернет и Сети >>

***

Computer FAQ