
Max
05.02.2018
14:44:20

E_zombie
05.02.2018
14:44:27
такс.
у тебя же есть доступ к днс ?

Max
05.02.2018
14:44:45

Google

E_zombie
05.02.2018
14:44:47
и можешь сказать кто где сидит.

Max
05.02.2018
14:45:05

Алексей
05.02.2018
14:45:11

Ilya
05.02.2018
14:45:20
Это защита от сторонних dhcp.
Я знаю.
Ты можешь указать в нём какой клиент какой адрес должен получать и сверить со своим dhcp сервером тип клиента.
Если у тебя все в домене, то это будет изи

Max
05.02.2018
14:45:21
Могу сказать где кто сидит, дп

Алексей
05.02.2018
14:45:29
какой прок в таком подходе ?

E_zombie
05.02.2018
14:46:05
самыйпросто способ 0з ссканишь логи днс на предмет обращения к vk.com \ fb и тд. находишьсреди них аватарки и смотришь сколько аккаунтов к ВК с одного порта. если больше 4 то явно стоит давать пизды.

Max
05.02.2018
14:46:15

Алексей
05.02.2018
14:46:30
точнее по другому что нужно сделать с живым человеком что бы он купил роутер и принес его на работу
речь о каких то анальных правилах игры ?

Ilya
05.02.2018
14:46:50

Eva
05.02.2018
14:46:53

Max
05.02.2018
14:46:58

Google

Ilya
05.02.2018
14:47:18

Алексей
05.02.2018
14:47:19

Ilya
05.02.2018
14:47:43
зачем ему их не давать ?
арендадор если не предоставил в здании скс на всех, а им срочно нужно всех рассадить и wifi говно

Алексей
05.02.2018
14:47:43
почему сотрудник при этом не может просто включить себе доступ в куда надо через lte ?

Eva
05.02.2018
14:47:46

Ilya
05.02.2018
14:48:07
сплошь и рядом проблемы с скс

Max
05.02.2018
14:48:38

Ilya
05.02.2018
14:49:10
У нас ребята в dhcp смотрят, кто там адрес получил

Алексей
05.02.2018
14:49:35
наблюдаю попытку решить административную проблему через техническую. очевидно это невозможно.
ибо по факту будет приводить к росту грамотности

Eva
05.02.2018
14:52:31

Илья
05.02.2018
14:52:51
mac oui

Eva
05.02.2018
14:53:10

Алексей
05.02.2018
14:55:04
по всей видимости решить проблему можно по другому. исключив сеть из уравнения. и перейдя к доступности сервисов только через полностью контролируемое окружение.
vdi/rdesktop и тому подобное
тогда сотрудники смогут приносить хоть черта лысово, но это будет проблемой не сетевиков.

Ilya
05.02.2018
14:58:17
В биндах oui/suffix

Dmitry
05.02.2018
15:18:01
802.1x

Ilya
05.02.2018
15:18:04
Это будет просто идеально в твоём кейсе

Google

Dmitry
05.02.2018
15:18:17
и пусть рабочие станции авторизуюися

Ilya
05.02.2018
15:18:21
Угу
Можно машинную аутентификацию сделать

Dmitry
05.02.2018
15:18:37
не авторизовался - в отстойник без интернета

Алексей
05.02.2018
15:18:45
дак piggy lockout же ?

Ilya
05.02.2018
15:18:56
Я сделал как.
Дефолт влан с доступом к AD для обновления gpo, wsus.
Если пользователь аутентификацию прошел, то помещает в нужный влан
У нас просто не только винда, поэтому так

Ivan
05.02.2018
15:21:08

E_zombie
05.02.2018
15:21:24
тут надёжность выше.

Dmitry
05.02.2018
15:21:24
ttl все мыльницы обходят нынче

Ilya
05.02.2018
15:22:04
Если только винда, то можно сделать только доступ к ca (дефолт), при успешной машинной аутентификации получаем доступ к wsus, etc, а при пользовательской - в пользовательский влан

Konstantin
05.02.2018
15:23:02
ISE за овермного денег

Ivan
05.02.2018
15:24:24

Max
05.02.2018
15:34:06
ttl все мыльницы обходят нынче
да мне надо просто один раз найти сейчас и отрубить их. и тут же навесить порт секюрити. то есть новые уже не подрубятся. а старые вряд ли сейчас шифруются.

Ilya
05.02.2018
15:35:34

Max
05.02.2018
15:36:17
да. мне фрирадиус за глаза хватит :)
ISE кстати, тема неплохая. Даже поднимал один раз вопрос покупки. Но пока дальше вопроса не ушло. Вообще. дико не интуитивная хрень, честно говоря. Работал с ней немного. Замучался с "настрой тут, а вот тут ссылаемся на то место, а в том месте прописываем профиль, который настраивается отдельно в другом подпункте. а там в профиле создаются группы.. И короче в итоге, ты составляешь такую дикую конструкцию - то пипец просто :) Так что лучше я ограничусь радиусом :)

Ilya
05.02.2018
15:38:40

Google

Konstantin
05.02.2018
15:38:49

Max
05.02.2018
15:39:07
На АРМ супликант с автоматическим определением типа подключения - вот про это подробнее :)

Ilya
05.02.2018
15:39:32

Konstantin
05.02.2018
15:40:06
@DigitalCascade а у тебя клиентское железо однородное? Или лютый зоопарк?

Max
05.02.2018
15:40:09

Konstantin
05.02.2018
15:56:50
Можно попробовать по мак таблице посмотреть
Более менее одинаковые отсеивать
Если сетку сканить можно то тоже как вариант

E_zombie
05.02.2018
16:03:23
кто HK отлаживал ?
на первый второй рассчитайся

Ivan
05.02.2018
16:03:53
НК?
ууу
видимо, кроме Андрея, никто

Ilya
05.02.2018
16:04:32
Наркоконтроль?

Ivan
05.02.2018
16:04:37
хуже
хаускипер

E_zombie
05.02.2018
16:11:25
Что т с ним непонятно

Ilya
05.02.2018
17:05:42
UNHANDLED EXCEPTION (2018-02-05 20:04:21.726487)
PROCESS: ./services/web/service.py
VERSION: 15.05.1+microservices.8440.61de68d2
BRANCH: microservices CHANGESET: 61de68d2
ERROR FINGERPRINT: c30dfa7d-f6ca-5cc2-9e26-25e6f349a3a7
WORKING DIRECTORY: /opt/noc
EXCEPTION: <type 'exceptions.AttributeError'> 'int' object has no attribute 'id'
START OF TRACEBACK

Алексей
05.02.2018
17:11:31

Google

Ilya
05.02.2018
17:11:41

Ivan
05.02.2018
18:21:29

Алексей
05.02.2018
18:21:41
тут умирают быстро
там медленно

E_zombie
05.02.2018
18:30:32
ВО СЛАВУ СИСЬКААААМ!!!

Eva
05.02.2018
18:30:42
Покажи

E_zombie
05.02.2018
18:33:56
выбирай год с 2011 по 2017

Eva
05.02.2018
18:38:21
Твои что ли, каждый год снимаешь?
2016

Алексей
05.02.2018
18:38:45
не удачный год возьми раннее творчетво лучше
2009-ый

Eva
05.02.2018
18:39:24
Календарь НОКа?

E_zombie
05.02.2018
18:41:19
сиськи начинаются с 2011.

Илья
05.02.2018
18:41:48
как раз когда нок начали ломать

Eva
05.02.2018
18:42:09

Илья
05.02.2018
18:42:19
Не больше чем ты

E_zombie
05.02.2018
18:42:31

Eva
05.02.2018
18:42:42

Илья
05.02.2018
18:42:49
зато правда

E_zombie
05.02.2018
18:42:51
20160416

Eva
05.02.2018
18:43:10
О, рыженькая :)