CZFree.Net Home Page Diskuzní Fóra CZFree.Net Archív Často Kladených Otázek Registrace Nových Členů Archív Odkazů Seznam Členů Fóra CZFree.Net Czech Node Map hosted @CZFree.net CZFree.Net WIKI
CZFree Network Portal vzkazy | ovládání | pokročilé hledání   
 

Odpovědět k Tématu 
CZFree.Net forum: Wireless community network CZFree.Net > Fórum > Strojovna > Varování před neplnohodnotnými switchi
12
Autor
Téma  < Předchozí Téma   Další Téma >
jantar.czHQ
Member

Registrován: 22.11.2002
Příspěvků: 377

Příspěvek č. 17 

__________________

M.M.M.
alias suptrebe

Old Post 02.06.2004 v 11:36
jantar.czHQ je offline   Click Here to See the Profile for jantar.czHQ   Find more posts by jantar.czHQ   Click here to Send jantar.czHQ a Private Message   Click Here to Email jantar.czHQ   Visit jantar.czHQ's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
neo.gameone
Junior Member

Registrován: 28.09.2003
Příspěvků: 201

Příspěvek č. 18 

__________________

NODE/AP neovo - 10.15.70.144

Old Post 02.06.2004 v 13:41
neo.gameone je offline   Click Here to See the Profile for neo.gameone   Find more posts by neo.gameone   Click here to Send neo.gameone a Private Message   Click Here to Email neo.gameone   Visit neo.gameone's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
vojtisek
Junior Member

Registrován: 27.02.2003
Příspěvků: 232

Příspěvek č. 19 

Old Post 02.06.2004 v 20:50
vojtisek je offline   Click Here to See the Profile for vojtisek   Find more posts by vojtisek   Click here to Send vojtisek a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
mkovar
Newbie

Registrován: 20.10.2003
Příspěvků: 16

Compex PS2216 Příspěvek č. 20 

Můj Compex 16ka switch má taky fci VLAN, můžu ji zapnout když budu chtít, potom to funguje akorát jako lepší rozdvojka - v určitých případech, jako je zajištění soukromí, to má svůj smysl - ale asi ne pro CZFree.Net

Old Post 04.06.2004 v 01:13
mkovar je offline   Click Here to See the Profile for mkovar   Find more posts by mkovar   Click here to Send mkovar a Private Message   Click Here to Email mkovar     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
jkt
Senior Member

Registrován: 04.04.2003
Příspěvků: 1111

Příspěvek č. 21 

__________________

cd /local/pub && more beer > /dev/mouth

Old Post 04.06.2004 v 16:34
jkt je offline   Click Here to See the Profile for jkt   Find more posts by jkt   Click here to Send jkt a Private Message   Click Here to Email jkt     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
xchaos
Samozvany gubernator

Registrován: 13.05.2002
Příspěvků: 3362

Team Member: MOD

Příspěvek č. 22 

No víte, ono to asi ve specifických případech může být užitečné - ale takové případy budou spíše vyjímečné.

Samozřejmě že občas někdo konkrétně chce být za firewallem, ale já pokud možno všude, kde to jde, tlačím aby si lidi dávali firewally přímo na okna, a vysvětluju jim, že před Internetem jsou ve firewally, ale že jsou v celopražské sousedké síti.

Situace, kdyby v paneláku byl jeden regulerní switch a jeden switch s wlany, a každý člověk by byl buď za firewallem nebo ne podle toho do kterého portu si vybere že chce být zastrčen, ta by ve skutečnosti asi úplně špatná nebyla.

Ale obecně tady vlastně řešíte, že naplno v CZFree je jen váš router - a automaticky předpokládáte, že ti lidi chtějí delegovat všechny kompetence na správce routeru. Setkal jsem se s tím víckrat - DHCP nastavené podle MAC adresy, ESTABLISHED/RELATED firewally bez ptaní, a tak.

Podívejte se na to z jiného úhlu pohledu: u nás v Břevnově se stále častěji stává, že původní uživatel CZFree se odstěhuje, a nový prostě "najde" doma ethernet, ve které už CZFree je. Jestliže to zatím bylo vyjímečné, tak v současné době to už začíná být běžné.

No a tady samozřejmě narážíme na jeden problém: je to CZFree kabel, nebo kabel nějakého lokálního ISP, který jen čirou náhodou peeruje s CZFree ? Já jsem měl za to, že maximum možné lokální konektivity je základní vlastnost CZFree.Net, že to v podstatě má začít fungovat zcela autonomě. Teprve když chcete využívat nějaké placené zdroje sítě, tak chcete něco řešit. Teprve když nechcete využívat nějaké lokální zdroje (třeba viry a hackery :-), tak se před nimi začnete chránit.

Nemůžu si pomoct, ale ten VLANový switch je prostě krok někam mimo, přestože já samozřejmě už taky vím o pár místech, kde by se zatraceně moc hodil. Přesto je to věc, se kterou je potřeba zacházet zatraceně specificky (např. pro každý VLAN dát jiný subnet, apod.), a když se to nasadí lamersky za něco co neumí pořádně routovat (typicky za nějakého HW Wi-Fi klienta), tak je celá myšlenka CZFree v háji.

Možná, že někteří z vás zatím nenarazili na dvouportové Intel EEpro100 karty, které ve většině případů zafungují líp než tenhle switch. Mají tu výhodu, že vzniknou přímo dva interfacy eth0 a eth1 - tzn. korektnější i pro Zebru, apod.

__________________

Old Post 04.06.2004 v 20:11
xchaos je offline   Click Here to See the Profile for xchaos   Find more posts by xchaos   Click here to Send xchaos a Private Message   Click Here to Email xchaos   Visit xchaos's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
jkt
Senior Member

Registrován: 04.04.2003
Příspěvků: 1111

Příspěvek č. 23 

ale prosim te. co je jednodussi - prijit k lame a nakonfigurovat u ni na woknech firewall nebo to nastavit u sebe na routeru? co je spatnyho na situaci, kdy jde od pseudoswitche jeden uplink do routeru, ktery rozhoduje (na zaklade softwarove menitelnejch pravidel, samozrejme) o tom, ktery pakety pusti a ktery ne? kdyz chce uzivatel pripojeni bez firewallu, no problem, ale s tim, ze jeho data potecou nejenom pres switch, ale i pres router, se holt bude muset smirit. co je na tom spatnyho?
jina situace - mas 2 HW AP, A a B, pichla do pseudoswitche. cokoliv, co tece mezi dvema ucastnikama pichlejma na A a B, jede navic pres router -> muzes regulovat provoz (mysleno chranit pred DoSkou infrastrukturu).

__________________

cd /local/pub && more beer > /dev/mouth

Old Post 04.06.2004 v 20:25
jkt je offline   Click Here to See the Profile for jkt   Find more posts by jkt   Click here to Send jkt a Private Message   Click Here to Email jkt     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
rojicek
Junior Member

Registrován: 06.01.2003
Příspěvků: 186

Příspěvek č. 24 

2chaos: no sepsal jsi to pekne, akorat mi porad nedochazi, proc (v prvnim prispevku) pises, ze nekdo naletel tak, ze si dany switch koupil, kdyz minimalne i4 ho prodava s tim, ze porty 2-8 mezi sebou nemuzou komunikovat - cili explicitne upozornuje, ze to je 'switch' prave s takovymi vlastnostmi. Pokud tohle vlakno ma byt polemika o vhodnosti nasazeni podobeho HW, tak ok, ma-li to varovani, at nekdo 'nenaleti', tak porad nechapu ...

Old Post 04.06.2004 v 20:32
rojicek je pryč   Click Here to See the Profile for rojicek   Find more posts by rojicek   Click here to Send rojicek a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Maxinoha
Nemám rád lamy :-)

Registrován: 10.10.2002
Příspěvků: 450

Re: Varování před neplnohodnotnými switchi Příspěvek č. 25 

Old Post 04.06.2004 v 22:23
Maxinoha je offline   Click Here to See the Profile for Maxinoha   Find more posts by Maxinoha   Click here to Send Maxinoha a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
xor
Member

Registrován: 25.06.2002
Příspěvků: 474

Příspěvek č. 26 

__________________

Old Post 04.06.2004 v 23:06
xor je offline   Click Here to See the Profile for xor   Find more posts by xor   Click here to Send xor a Private Message   Click Here to Email xor     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Dzus
Member

Registrován: 30.01.2003
Příspěvků: 387

Příspěvek č. 27 

__________________

Dzus - Spojovaci.Net (Strasnice)

Naposledy upravil Dzus 05.06.2004 v 17:32

Old Post 05.06.2004 v 17:27
Dzus je offline   Click Here to See the Profile for Dzus   Find more posts by Dzus   Click here to Send Dzus a Private Message   Click Here to Email Dzus   Visit Dzus's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Veškerý čas je GMT. Aktuální čas: 18:29.  Předcházející Téma   Další Téma
Odpovědět k Tématu
12  
Zformátovat pro Tisk | Stáhnout Téma do Palma | Poslat Téma E-mailem | Odebírat tuto Diskuzi

Search this Thread:

 

CZFree.NET | Copyright ©MMII - MMXIV CZFree.NET | Kontaktujte Nás
Powered by: vBulletin - Copyright ©MM - MMII Jelsoft Enterprises Limited.
Founder: Deu / original scripting by: carlos (All High Seeds) / Node Monitor by: 8an
Additional Portal & Node Monitor Development by: oto, Zajsoft, Danny, Netdave
Hosted by: NFX.cz / FreeTel.cz