公司網路遭同仁放置分享器如何防制...


prime wrote:
謝謝各位先進的回覆(...(恕刪)


如果是這樣
那就好好接一台分享器給RD用
公司網路接到RD的AP的WAN
使用上照一般家用分享器,但是WAN使用固定IP(跟公司同網段)
分享器的NAT、DHCP都可以開
只要LAN跟公司不同網段就好了

他們需要的IP跟可上網的路徑都顧到了
3C的世界裡,別滿腦子只想著"超值"。就像無線網路一樣,別人推薦的,只適用在他家的環境,到了你家又是另外一回事。小烏龜牽到北京也不會變成千里馬。
請同仁把AP的DHCP關掉,還是一樣可以正常使用WIFI,像這種人可以直接上報主管,
影響公司正常作業足以讓他受處分甚至不准再私接AP.

怕得罪人就別指名道姓,與主管反映最近公司電腦經常性異常請相關人員做檢查.
沒指名道姓請千萬不要隨便的對號入座,會鬧笑話滴. 草玩了莓 :)

prime wrote:
讓RD同仁可以使用該網段作業,但無法上網,
但有些RD同仁想要可以工作又可以上網,
就會再用DHCP設備在公司網路上,讓自己方便,
以上是現況,約一星期出現一次,導致很多USER都被非法的DHCP挷架


這樣說起來,RD在工作時不準上網應該是公司的政策嘍!
那你有什麼好猶豫的?舉發單亮出來吧,看是要BOSS出面解決還是青玉兩杯解決(喂!)(不良示範請勿模仿實做)。

另外我這有條iptables規則可以提供參考一下,在某些環境(但不是全部拓樸)下可以適用。
如果看得懂也知道怎麼用又可以用,也請自行修改成適合的規則。

lan:RD網路端interface

iptables -A FORWARD -o lan -p udp --destination-port 67:68 -j DROP
這樣一條規則,就能讓另一端的公司內部,不會再拿到RD這邊的dhcp派發。
基本概念就這樣。
但如果不瞭解,也不知道適不適用你們的環境的話,請直接無視忽略,用switch上的dhcp snooping處理掉比較OK。

其實我也建議可以的話,你們最好把RD跟公司網段直接用L2階層甚至是實體方式分割切開,不要像這樣統統在同一個Broadcast domain,避免彼此出現干擾會比較好。
要不然有天某人中了惡意程式,結果讓兩邊一起炸了,就會看到進擊的巨人化BOSS追著網管跑...

pprroo wrote:
以小弟經驗, 座位在邊角, 有同事裝mini AP 給大家用方便不少. 請公司MIS來, MIS調整半天也是一樣訊號弱弱~ 只好自救啦


說真的,你這會搞死MIS。但MIS如果有心要查,也可以很快找到。
如果MIS一直調整不好訊號,你們可以建議在你們區域多添購一台AP,一樣給公司管理。
不過有時候是wifi devices密度太高或是反射干擾的問題啦,這樣AP越多狀況狀況會越糟。
拉條線直上會是比較快解決的方式。
唉~~~ 感同深受...碰到公司沒MIS的才累人阿~~~硬說是ISP業者的問題....接洽的人網路概念啥都不懂,雞同鴨講....
SORRY
按錯引用對象。

我覺得這問題其實不難解。只看MIS有沒有魄力...

power1912 wrote:
為什麼你的引言那麼詭...(恕刪)
歡迎有資訊規劃難題&伺服器維護問題與我討論。
請問各位先進,
我剛在機房找到一台juniper ex 2200的switch,
在網路上看到好像支援dhcp snooping,
但怎麼設定都無法限制只從一個port派IP,
有沒有人使用過這款switch,
可否指導一下,謝謝.
把派IP的位址範圍與公司IP錯開
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!