Fórum Root.cz

Hlavní témata => Sítě => Téma založeno: aigor.net 24. 10. 2020, 22:17:01

Název: VLAN/FW podle OS?
Přispěvatel: aigor.net 24. 10. 2020, 22:17:01
Možná blbá otázka, ale jak nejlépe řešit situaci kdy je multiboot PC a pro Linux nebo Win chci nastavit úplně jiné prostupy do vlastní sítě i na internet? Jako první mě napadlo použít Radius server, ale nechám si poradit, pokud to jde i snadněji. Router je Mikrotik.
Název: Re:VLAN/FW podle OS?
Přispěvatel: Petr Krčmář 24. 10. 2020, 22:54:50
Každý systém může mít nastavenou jinou VLAN (Linux třeba číslo 3 a Windows třeba 95) a podle toho se dostanou do různých sítí s různým nastavením.

Co je přesně cílem?
Název: Re:VLAN/FW podle OS?
Přispěvatel: aigor.net 24. 10. 2020, 23:10:22
Zabránit teenagerovi, aby nám z Windows díky nějakému viru nevyluxoval server, nebo nedělal jinou neplechu (ano, je mi jasné, že 100% tomu zabránit nejde).
Název: Re:VLAN/FW podle OS?
Přispěvatel: _Jenda 24. 10. 2020, 23:51:41
Zavirovaná Windows si můžou VLANu změnit, ale asi je dost nepravděpodobné, že by se tak stalo, pokud nejde o cílený útok. (a taky můžou přidat backdoor do zavlekače/kernelu, které jsou předpokládám na disku nešifrovány a neautentizovány (Secure Boot))
Název: Re:VLAN/FW podle OS?
Přispěvatel: Pavel Snajdr 24. 10. 2020, 23:57:24
Windows a Linux se od sebe v defaultu daji poznat tez napr. podle TTL packetu. Windows maji 128 default, Linux 64.
Název: Re:VLAN/FW podle OS?
Přispěvatel: aigor.net 25. 10. 2020, 10:51:03
Napadla mi ještě jedna možnost. Co jednoduše v Linuxu naklonovat jinou MAC?
Widle pojedou prostě nativně a do VLAN se zařadí podle MAC addr.
(dobrá připomínka je ten SecureBoot, to snad nebude problém nastavit)
Název: Re:VLAN/FW podle OS?
Přispěvatel: Miroslav Šilhavý 26. 10. 2020, 12:02:53
Možná trochu komplikovanější na prvotní nastavení, ale určitě správné a spolehlivé je použí 802.1X (+ zmiňovaný radius).
Název: Re:VLAN/FW podle OS?
Přispěvatel: aigor.net 26. 10. 2020, 12:30:09
A není pak možné si prostě vytáhnout přístupové údaje v Linuxu a opsat do Windows?
Název: Re:VLAN/FW podle OS?
Přispěvatel: SB 26. 10. 2020, 12:54:45
Napadla mi ještě jedna možnost. Co jednoduše v Linuxu naklonovat jinou MAC?...

Takhle jsem to řešil. Nechtělo se mi s tím složitě kakat, tak jsem v Linuxu nastavil jinou MAC (ve widlích jsem to z důvodu spolehlivosti a důvěryhodnosti radši ani nezkoušel), přiřadil jinou adresu a s tou pracoval na fireválu.
Kdybyste to chtěl pořádně, musel byste použít některý autentizační mechanismus.