Как решить проблему с локалкой? Есть локалка на два здания(соединены оптикой + медиаконверторы) находятся умники которые подключают к сети свои роутера со своими dhcp и естественно сеть вешается иногда даже петли появляются, бороться штрафами надоело так как он 500р (по докладными начальству) как можно решить данную проблему сеть такая роутер(zyxel keenetic lite 3) - d-link des 1100-26(управляемые)(дальше на другое здание(1) и по текущему зданию ) - (1) - d-link des 1100-26 - дальше на wifi точки и рабочие пк в сумме порядка 150 точек и кто додумается воткнуть себе wifi не понятно, так ка он положен только директору и замам и уровень сигнала очень низкий в пределах кабинета, dhcp подсеть 10.0.0.0/8 раскидана по отделам (никаких AD и прочего нет) раздаётся всем кто подключится, я уже думал прописать с психу статику каждому устройству, но к начальству по работе приходят люди которым надо wifi(подключаться им по проводу не вариант так как бывают телефоны) и они им пароль(меняю раз в месяц) говорят, но щас проблема в том что работники из своего пк отключают кабель, подключают в свой личный роутер и пользуются wifi на мобильниках и даже личных ноутах. Как быстро вычислять откуда роутер новый взялся ?
Для решения данной проблемы можно применить следующие шаги:
Проверьте настройки сетевого оборудования: убедитесь, что все устройства настроены правильно и не конфликтуют друг с другом. Проверьте, что каждое устройство имеет уникальный MAC-адрес.
Ограничьте доступ к сети: настройте брандмауэр или сетевые правила, чтобы запретить подключение к сети через роутеры, которые не являются частью основной инфраструктуры.
Мониторинг сети: установите программу для мониторинга сетевого трафика, чтобы отслеживать подозрительные активности в сети и быстро выявлять подключенные к роутерам.
Регулярно проверяйте подключенные устройства: проводите регулярные проверки сети для выявления новых роутеров или других устройств, подключенных к сети без разрешения.
Внедрите политику безопасности сети: создайте правила и инструкции для сотрудников о том, как использовать сеть, какие устройства разрешены для подключения, и как обращаться с конфликтами.
Проводите обучения сотрудников: обучите сотрудников правилам использования сети и причинам, почему подключение личных роутеров может быть опасно для безопасности сети и работы всей компании.
При необходимости, реализуйте систему индивидуальной аутентификации пользователей: например, защитите доступ к Wi-Fi паролем, который известен только определенным сотрудникам или по запросу особо авторизованным лицам.
В случае продолжения проблем, обсудите с начальством возможность установки более жестких штрафных санкций для сотрудников, нарушающих правила использования сети.
Эти шаги помогут вам улучшить безопасность и эффективность сети, предотвратить несанкционированный доступ и минимизировать возможные сбои в работе сети.
Для решения данной проблемы можно применить следующие шаги:
Проверьте настройки сетевого оборудования: убедитесь, что все устройства настроены правильно и не конфликтуют друг с другом. Проверьте, что каждое устройство имеет уникальный MAC-адрес.
Ограничьте доступ к сети: настройте брандмауэр или сетевые правила, чтобы запретить подключение к сети через роутеры, которые не являются частью основной инфраструктуры.
Мониторинг сети: установите программу для мониторинга сетевого трафика, чтобы отслеживать подозрительные активности в сети и быстро выявлять подключенные к роутерам.
Регулярно проверяйте подключенные устройства: проводите регулярные проверки сети для выявления новых роутеров или других устройств, подключенных к сети без разрешения.
Внедрите политику безопасности сети: создайте правила и инструкции для сотрудников о том, как использовать сеть, какие устройства разрешены для подключения, и как обращаться с конфликтами.
Проводите обучения сотрудников: обучите сотрудников правилам использования сети и причинам, почему подключение личных роутеров может быть опасно для безопасности сети и работы всей компании.
При необходимости, реализуйте систему индивидуальной аутентификации пользователей: например, защитите доступ к Wi-Fi паролем, который известен только определенным сотрудникам или по запросу особо авторизованным лицам.
В случае продолжения проблем, обсудите с начальством возможность установки более жестких штрафных санкций для сотрудников, нарушающих правила использования сети.
Эти шаги помогут вам улучшить безопасность и эффективность сети, предотвратить несанкционированный доступ и минимизировать возможные сбои в работе сети.