Witaj KrzychK2,
W Twoim liście datowanym 8 maja 2006 (23:50:41) można przeczytać:
- obrzydzić maksymalnie sposób autoryzacji tak aby dla uprawnionego
klienta był prosty jasny i oczywisty a dla kombinatora, dziwny, nieodgagniony, pochrzaniony. Systemy FreeBSD (nie wiem jak linux) oferują mechanizm authpf który generuje odpowiednie regułki firewalla w momencie uzyskania autoryzacji.
fajny ficzer :) co prawda w ISP zastosowanie niebardzo no chyba ze napisac jakas ladna aplikacje ala neostrada+ ;)
- inne sposoby - np. wykorzystanie IP-sec z isakmp + ssl czyli
stworzenie szyfrowanych tuneli dla każdego użytkownika dodatkowo z dynamiczną wymianą kluczy, wszystko oparte na certyfikatach, tylko czy to już nie jest przerost formy nad treścią?? Nie każdy ruter wifi sobie z tym radzi. Poza tym wydajność rutera też musi być na odpowiednim poziomie. No i jeszcze konfiguracja...........
przestan ;) jak dasz uzytkownikowi koncowemu instrukcje na dwie strony jak skonfigurowac komputer albo wymusisz na nim uzywanie takiego a nie innego os to troche sie mija z celem, klienci uciekna :) pppoe jest na dobra sprawe meczace dla klientow.
uczestnicy (1)
-
Rafal Drozd