看板 Broad_Band 關於我們 聯絡資訊
有鑑於曾聽到朋友說,因為房客利用網路犯罪,僅查得出是房東申請的網路IP,而所有房 客都是用自動取得的IP上網,所以無法得知是哪位房客做的,於是房東就得上法庭出席。 因此,想要給每位房客的電腦都設定一組固定IP,請問這樣的方式是有效的嗎? 或者其他前輩有更好的建議呢? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 163.30.78.116 ※ 文章網址: https://www.ptt.cc/bbs/Broad_Band/M.1550192002.A.35A.html
chuegou: 提供線路不提供服務阿 請房客自己跟ISP簽約 02/15 09:10
wbc319: 每個設定固定IP很貴喔...除非各房客自行申請 02/15 09:29
tomsawyer: 買8台router播好播滿(誤 02/15 09:40
andrewkuo: 管他幾個固定IP,還不是同一台Modem出來,到時候警察來 02/15 09:43
andrewkuo: 文,還不是業者提供該IP是從那台Modem出來,該Modem是 02/15 09:43
andrewkuo: 是誰申請的,除非啦一房間一Modem,現在也只有凱擘這樣 02/15 09:44
andrewkuo: 做而已 02/15 09:44
fonzae: 設定外網其實沒啥意義,針對特定房間配發內網IP才是正確 02/15 10:04
fonzae: 只要有DHCP LOG,都能知道甚麼時間誰拿了哪組IP 02/15 10:04
您的內網的意思是,每個房間配發192.168.X.X這樣的虛擬IP嗎? DHCP LOG是要另外架設DHCP一台主機才可以看到,還是從IP分享器裡面就能看到呢? ※ 編輯: hayshor (163.30.78.116), 02/15/2019 10:11:39
fonzae: 看你路由器阿,很多犯案都是出去來源,有問題就是看log 02/15 10:24
fonzae: 如果警方有辦法追到你這一層WAN,他就一定能給你相對資訊 02/15 10:24
fonzae: 這是很基本的問題,不可能丟給你IP,說你申辦的 02/15 10:24
fonzae: 不然網咖死一堆負責人不是? 02/15 10:25
fonzae: 舉網咖來說 台號等於內網IP尾碼,方便調閱監視器查看 02/15 10:26
fonzae: 也就是網咖犯罪,警方搜查到位置,會交由網咖管理者 02/15 10:26
fonzae: 網咖管理者就可以依據給的資訊,找到案發當時的人 02/15 10:27
tomsawyer: 屁勒 很少網站有在機率private ip的 更何況是家用 跟 02/15 10:30
tomsawyer: 本不會有connection log 02/15 10:30
fonzae: 家用不會有? 都有房客,你跟我扯房客? 02/15 10:31
fonzae: 需求是甚麼? 還想用基本家用路由器解決這段? 02/15 10:31
fonzae: 不靠網路設備,那就用系統架設DHCP SRV阿 02/15 10:32
fonzae: 然後觀察出去來源,這不是做網路最基本的東西 02/15 10:33
fonzae: 不做然後扯家用? 神奇的東西 02/15 10:33
atb: 每個房客都有一個public IP 02/15 11:50
tomsawyer: 如果要觀察 就要抓封包欸 你確定原po規模值得讓他弄? 02/15 11:57
tomsawyer: 每一個房客都有public Ip就太貴了 02/15 11:57
fonzae: 不值得,那就DHCP LOG弄一弄阿,不然要怎麼做? 02/15 11:57
fonzae: 進出都有取得IP的紀錄跟MAC,有需求就用這個查阿 02/15 11:58
tomsawyer: 何不用電信網路 有CGNat幫你擋 lul (x) 02/15 11:58
fonzae: public ip也不是難事,家用都有浮動IP 02/15 11:58
fonzae: 配置好多組pppoe限定ip連出就好了,也不是難事阿 02/15 11:59
fonzae: Mikrotik很基本的功能,價格也沒很貴,甚至log也有 02/15 11:59
fonzae: 重點你要會操作跟弄,還要設一個log srv接受這些大量資訊 02/15 12:00
fonzae: 八組浮動,每個房客限定一組LAN IP 對 一組浮動 02/15 12:01
fonzae: 路由設一設完工 02/15 12:01
andrewkuo: 就交給第四台公司幫你網路代管就好了,把宿舍的每一個 02/15 13:18
andrewkuo: 房間當成一棟大樓的住戶就好了,一個房間當成一棟大樓 02/15 13:18
andrewkuo: 的一個住戶給一台Modem,在系統登記上就會有該Modem是 02/15 13:18
andrewkuo: 誰在使用的紀錄,萬一鴿子要資料,也會寫給鴿子地址和 02/15 13:18
andrewkuo: 登記人,自己搞內部的ip log,鴿子要調資料,網路公司 02/15 13:18
andrewkuo: 還不是提供鴿子房東modem的申辦人,房東還要挖半年內的 02/15 13:18
andrewkuo: 內部log來比對那個ip連到那個網站,這不會太累人嗎?一 02/15 13:19
andrewkuo: 個房間一台modem至少鴿子來玩時,網路公司要負責把那台 02/15 13:19
andrewkuo: 鴿子說的ip的modem登記地址房號和人給挖出來,這樣不是 02/15 13:19
andrewkuo: 比較省時嗎? 02/15 13:19
andrewkuo: 所以不會有大樓內的住戶把網路登記在管委會,一定是一 02/15 13:21
andrewkuo: 戶一modem,萬一出了事,難道主委跑跑警局就飽了 02/15 13:21
kk0932: 狠一點就是綁定MAC,管制房客的上網設備。只是這樣你很累 02/15 15:03
kk0932: ,房客應該也很淦。 02/15 15:03
Windcws9Z: 先做好心理準備啊,看你是要花時間省錢還是花錢省時間 02/15 17:17
Windcws9Z: 這問題不難 02/15 17:44
Windcws9Z: 連Tomato第三方韌體都能做到記錄每個裝置去哪些網站惹 02/15 17:44
Windcws9Z: 再搭配Tomato內建的Syslog輸出到NAS 電腦上存 02/15 17:44
Windcws9Z: 你就能當作日誌庫來用,想找什某就找什某 02/15 17:44
Windcws9Z: 更別說那堆貴森森的商用機種惹,想幹嘛就幹嘛 02/15 17:49
Windcws9Z: 要進廚房就不要怕熱 02/15 17:49
Windcws9Z: 要不然就花錢給專業網路代管 02/15 17:51
Windcws9Z: 或者乾脆線路留好,讓房客們自己去租用網路 02/15 17:51
Windcws9Z: 然後我建議喇,給房客用的網路要建置PPPoE Server 02/15 18:17
Windcws9Z: 可以幫你省下hen多麻煩 02/15 18:17
andrewkuo: 日誌建議保留半年以上,因為電信規則有說連線紀錄需保 02/15 19:32
andrewkuo: 留半年以上,內部ip也保留半年以上 02/15 19:32
No888: 就算你管制日誌都做足了,還是要跑法院法院解釋~~ 02/20 03:09