мой размерчик
Отправлено: Ilia on September 15, 1999 at 13:20:30:
В ответ на: Дык и не надо :-) posted by Frob on September 14, 1999 at 19:59:08:
> > Ну нельзя воткнуть КАТАЛИСТ нельзя!!! > Обсуждали уже. > Надоедает всё время про одно и тоже. > Вот варианты: > 1. IP-only, "arp arpa" для каждого клиента, > ACL. > Плюсы: дёшево и сердито > Минусы: можно заспуфить (сравнительно легко).> 2. IP-only, Lock-n-Key, TACACS+ > Плюсы: дёшево и сердито, у юзера спрашивают пароль прежде чем пустить в сеть и отрубают по таймауту (сейчас придумываю как ему сделать кнопку, чтобы он мог себя вырубить закончив качать). > Минусы: можно заспуфить, у юзера спрашивают пароль :-) А каким Макаром спрашивается пароль у юзера? > 3. IP-firewall feature set там где есть Auth Proxy и CBAC (26**,36**,7{2|1}**) > Плюсы: пароль спрашивают в браузере, считать проще чем в 2. > Минусы: цена, а заспуфить всё ещё можно :-) Похоже что это "мой размерчик" ;-))
> 4. IP-only + Cat19** или Cat29** > Плюсы: попробуй заспуфь :-); настроить может даже слабоумный. > Минусы: Цена-а-а-а-а-а-а!!! > 5. Новое ключевое слово :-) > VPN. > Комптек стесняется сказать сколько стоит VPN-client для Win9*/NT (бывает на 100, 1000 и поваленную восьмёрку лицензий). > Для freenix доступен FreeS/WAN (по обычной цене :-).
Отклики:
Написать ответ
|