Страница 1 из 1

Повышение безопасности сети

Добавлено: 18 июн 2013, 13:20
Wisee
Здравствуйте. Возник такой вопрос: Может ли микротик принимать авторизацию не только используя хотспот и мак адрес, а ещё и запрашивать с клиентского компа специальный ключ (сертификат соответствия что ли) размером 32, 64, 128 и т.п в фоновом режиме.
Было бы интересно да и безопасность бы поднялась. К примеру: Пришел работник компании подключил кабель к компу и вбил логин и пароль в первый раз. в этот момент комп соединяясь с микриком получает индивидуальный ключ размером 32 бита ну или более. теперь на этот логин вбит не только пароль клиента а ещё мак адрес и спец. сертификат именно этого компа) Как думаете это возможно?

Re: Повышение безопасности сети

Добавлено: 20 июн 2013, 18:49
lav1
я так понимаю выкинуть всех юзверей по DHCP на зону заглушку и использовать РРРОЕ соединение не вариант?

Re: Повышение безопасности сети

Добавлено: 25 июн 2013, 22:31
Wisee
Конечно не вариант. Так как привязка идет только к логину и паролю а не к компу

Re: Повышение безопасности сети

Добавлено: 26 июн 2013, 00:38
simpl3x
намучаетесь вы с этим. если это домовая сеть, то работник компании будет раз в месяц ходить к одним и тем же. а если это у клиента роутер то что будет привязываться? а если он переставить ОС, то что? безопасность повышается на уровне доступа абонента, а не на абонентском оборудовании - если это домовая сеть. клиенту в наше время надо создавать максимально тепличные условия ))) иначе он весь мозг съезд и будет ложкой долбить по черепу требуя добавки.