@nocproject

Страница 1743 из 2357
Max
05.02.2018
14:44:20
@DigitalCascade mac sticky вариант
Да но после того как я устраню все имеющиеся роутеры

E_zombie
05.02.2018
14:44:27
такс.

у тебя же есть доступ к днс ?

Max
05.02.2018
14:44:45
dhcp snooping
Это защита от сторонних dhcp.

Google
E_zombie
05.02.2018
14:44:47
и можешь сказать кто где сидит.

Max
05.02.2018
14:45:05
у тебя же есть доступ к днс ?
Нет, но могу спросить.

Ilya
05.02.2018
14:45:20
Это защита от сторонних dhcp.
Я знаю. Ты можешь указать в нём какой клиент какой адрес должен получать и сверить со своим dhcp сервером тип клиента. Если у тебя все в домене, то это будет изи

Max
05.02.2018
14:45:21
Могу сказать где кто сидит, дп

Алексей
05.02.2018
14:45:29
какой прок в таком подходе ?

E_zombie
05.02.2018
14:46:05
самыйпросто способ 0з ссканишь логи днс на предмет обращения к vk.com \ fb и тд. находишьсреди них аватарки и смотришь сколько аккаунтов к ВК с одного порта. если больше 4 то явно стоит давать пизды.

Max
05.02.2018
14:46:15
какой прок в таком подходе ?
Хотят подключать свои личные ноуты и телефоны

Алексей
05.02.2018
14:46:30
точнее по другому что нужно сделать с живым человеком что бы он купил роутер и принес его на работу

речь о каких то анальных правилах игры ?

Eva
05.02.2018
14:46:53
поищи. может завалялся где-то
Где-то в 2008 году в архивах памяти

Google
Алексей
05.02.2018
14:47:19
не дать ему скс/wifi
зачем ему их не давать ?

Ilya
05.02.2018
14:47:43
зачем ему их не давать ?
арендадор если не предоставил в здании скс на всех, а им срочно нужно всех рассадить и wifi говно

Алексей
05.02.2018
14:47:43
почему сотрудник при этом не может просто включить себе доступ в куда надо через lte ?

Eva
05.02.2018
14:47:46
Ilya
05.02.2018
14:48:07
сплошь и рядом проблемы с скс

Max
05.02.2018
14:48:38
Ilya
05.02.2018
14:49:10
У нас ребята в dhcp смотрят, кто там адрес получил

Алексей
05.02.2018
14:49:35
наблюдаю попытку решить административную проблему через техническую. очевидно это невозможно.

ибо по факту будет приводить к росту грамотности

Eva
05.02.2018
14:52:31
Илья
05.02.2018
14:52:51
mac oui

Eva
05.02.2018
14:53:10
Алексей
05.02.2018
14:55:04
по всей видимости решить проблему можно по другому. исключив сеть из уравнения. и перейдя к доступности сервисов только через полностью контролируемое окружение. vdi/rdesktop и тому подобное

тогда сотрудники смогут приносить хоть черта лысово, но это будет проблемой не сетевиков.

Ilya
05.02.2018
14:58:17
Они же от роутера получат
Если на роутере dhcp, то можно посмотреть биндинги

В биндах oui/suffix

Много почему т? лте пожалуйста. Но не через нашу сеть
Вообще самым лучшим решением является 802.1х

Dmitry
05.02.2018
15:18:01
802.1x

Ilya
05.02.2018
15:18:04
Это будет просто идеально в твоём кейсе

Google
Dmitry
05.02.2018
15:18:17
и пусть рабочие станции авторизуюися

Ilya
05.02.2018
15:18:21
Угу

Можно машинную аутентификацию сделать

Dmitry
05.02.2018
15:18:37
не авторизовался - в отстойник без интернета

Алексей
05.02.2018
15:18:45
дак piggy lockout же ?

Ilya
05.02.2018
15:18:56
не авторизовался - в отстойник без интернета
В отстойнике машина не аутентифтцтровалась - нахер вообще

Я сделал как. Дефолт влан с доступом к AD для обновления gpo, wsus. Если пользователь аутентификацию прошел, то помещает в нужный влан

У нас просто не только винда, поэтому так

Ivan
05.02.2018
15:21:08
E_zombie
05.02.2018
15:21:24
тут надёжность выше.

Dmitry
05.02.2018
15:21:24
ttl все мыльницы обходят нынче

Ilya
05.02.2018
15:22:04
Если только винда, то можно сделать только доступ к ca (дефолт), при успешной машинной аутентификации получаем доступ к wsus, etc, а при пользовательской - в пользовательский влан

Konstantin
05.02.2018
15:23:02
ISE за овермного денег

Ivan
05.02.2018
15:24:24
Max
05.02.2018
15:34:06
Я сделал как. Дефолт влан с доступом к AD для обновления gpo, wsus. Если пользователь аутентификацию прошел, то помещает в нужный влан
можешь рассказать хотя бы в общих чертах как делал? Я не про конфиг на коммутаторе, а про то, какие инструменты задействовал для этого? Можно в личку

ttl все мыльницы обходят нынче
да мне надо просто один раз найти сейчас и отрубить их. и тут же навесить порт секюрити. то есть новые уже не подрубятся. а старые вряд ли сейчас шифруются.

Ilya
05.02.2018
15:35:34
ISE за овермного денег
Ему можно и фрирадиус

Max
05.02.2018
15:36:17
да. мне фрирадиус за глаза хватит :)

ISE кстати, тема неплохая. Даже поднимал один раз вопрос покупки. Но пока дальше вопроса не ушло. Вообще. дико не интуитивная хрень, честно говоря. Работал с ней немного. Замучался с "настрой тут, а вот тут ссылаемся на то место, а в том месте прописываем профиль, который настраивается отдельно в другом подпункте. а там в профиле создаются группы.. И короче в итоге, ты составляешь такую дикую конструкцию - то пипец просто :) Так что лучше я ограничусь радиусом :)

Ilya
05.02.2018
15:38:40
можешь рассказать хотя бы в общих чертах как делал? Я не про конфиг на коммутаторе, а про то, какие инструменты задействовал для этого? Можно в личку
Коммутатор с поддержкой 802.1х, voice vlan. На АРМ супликант с автоматическим определением типа подключения. Радиус сервер в связке с AD.

Google
Konstantin
05.02.2018
15:38:49
Max
05.02.2018
15:39:07
На АРМ супликант с автоматическим определением типа подключения - вот про это подробнее :)

Konstantin
05.02.2018
15:40:06
@DigitalCascade а у тебя клиентское железо однородное? Или лютый зоопарк?

Max
05.02.2018
15:40:09
ISE очень удобен
ну видимо, я мало с ним работал и потому не привык к нему

@DigitalCascade а у тебя клиентское железо однородное? Или лютый зоопарк?
честно говоря - зоопарк. начиналось с однородного.. а в итоге, все переросло в зоопарк. Может и не лютый. В основном, hp железо, но не однотипное.

Konstantin
05.02.2018
15:56:50
Можно попробовать по мак таблице посмотреть

Более менее одинаковые отсеивать

Если сетку сканить можно то тоже как вариант

E_zombie
05.02.2018
16:03:23
кто HK отлаживал ?

на первый второй рассчитайся

Ivan
05.02.2018
16:03:53
НК?

ууу

видимо, кроме Андрея, никто

Ilya
05.02.2018
16:04:32
Наркоконтроль?

Ivan
05.02.2018
16:04:37
хуже

хаускипер

E_zombie
05.02.2018
16:11:25
Что т с ним непонятно

Ilya
05.02.2018
17:05:42
UNHANDLED EXCEPTION (2018-02-05 20:04:21.726487) PROCESS: ./services/web/service.py VERSION: 15.05.1+microservices.8440.61de68d2 BRANCH: microservices CHANGESET: 61de68d2 ERROR FINGERPRINT: c30dfa7d-f6ca-5cc2-9e26-25e6f349a3a7 WORKING DIRECTORY: /opt/noc EXCEPTION: <type 'exceptions.AttributeError'> 'int' object has no attribute 'id' START OF TRACEBACK

Google
Ilya
05.02.2018
17:11:41
Ivan
05.02.2018
18:21:29
для трейсов есть issue
Где они медленно умирают

Алексей
05.02.2018
18:21:41
тут умирают быстро

там медленно

E_zombie
05.02.2018
18:30:32
ВО СЛАВУ СИСЬКААААМ!!!

Eva
05.02.2018
18:30:42
Покажи

E_zombie
05.02.2018
18:33:56
выбирай год с 2011 по 2017

Eva
05.02.2018
18:38:21
Твои что ли, каждый год снимаешь?

2016

Алексей
05.02.2018
18:38:45
не удачный год возьми раннее творчетво лучше

2009-ый

Eva
05.02.2018
18:39:24
Календарь НОКа?

E_zombie
05.02.2018
18:41:19
сиськи начинаются с 2011.

Илья
05.02.2018
18:41:48
как раз когда нок начали ломать

Eva
05.02.2018
18:42:09
как раз когда нок начали ломать
Тебя сильно обидел НОК

Илья
05.02.2018
18:42:19
Не больше чем ты

E_zombie
05.02.2018
18:42:31


Eva
05.02.2018
18:42:42
Илья
05.02.2018
18:42:49
зато правда

E_zombie
05.02.2018
18:42:51
20160416

Eva
05.02.2018
18:43:10
О, рыженькая :)

Страница 1743 из 2357