Автор: HaveANiceDay
Дата сообщения: 08.07.2015 17:36
Доброго времени суток!
Имеется 1 вопрос, на который я никак не могу найти ответ...
Имеется локальная сеть 10.10.0.0/16
Куча компов в здании которые получают IP через DHCP и пользуются интернетами в рамках дозволенных правил, все счастливы.
Также имеется соседнее здание, в котором сидят 16 ушлых человек, которые тоже входят в штат компании, и также как все "получают IP по DHCP" и сидят в интернетах "по правилам".
Когда-же им, по каким либо причинам, закрыли доступ к любимым ресурсам, эти ушлые ребята ставят IP адрес кого либо из главного здания,
пока его нет на месте и у него открыт доступ к заблокированным ресурсам, и на халяву сидят до тех пор, пока злоумышленника не забанить по MAC адресу, перекрыв ему интернеты вообще.
После такого огораживания, естественно онный бежит к начальнике, и говорит какой админ не хороший, перекрыл интернет, и вообще всё и вся, и он не может "работать".
Проблема состоит в том, что все кто сидит во втором здании, являются, как говорится, "Друг, Брат, Сват" и всё это им сходит с рук, доступ открывается, и всё начинается с начала.
Только вот нервы, которые теряет админ сего безобразия, уже истощились, и ему это всё надоело...
Так вот: Как обломать этих не хороших людей, чтобы все были счастливы?
Планировалось выдавать всем в соседнем здании IP адреса типо 10.10.5.0/16 чтобы они были какбе в сети, но их было видно сразу, Но если они меняют IP в ручную, интернет у них пропадал, а сеть работала.
Если меняют на свой то всё возвращается на круги своя. Так-же в здание ведёт всего 1 кабель, который можно подключить через физический интерфейс.
Заранее благодарю за помощь в решении данного вопроса, или любых других советов.
PS: Kerio 8.6.0 Last