@super-guest

Сертификаты CAPsMAN бесполезны при DHCP?

В CAPsMAN (от MikroTik) есть сертификаты, которые можно раздать точкам доступа, а потом включить галочку "Require Peer Certificate" и больше новых сертификатов не выдавать. По идее, это должно защитить сеть от подсоединения новых точек доступа.
Но что мешает любому юрезу подключить свой роутер к сети (просто воткнув провод в какой-нибудь свич в углу) и, когда его роутер получит всё необходимое по DHCP, получить свою точку доступа в итоге?

В чём смысл сертификатов тогда?
  • Вопрос задан
  • 879 просмотров
Пригласить эксперта
Ответы на вопрос 2
Комментировать
CityCat4
@CityCat4 Куратор тега Сетевое оборудование
//COPY01 EXEC PGM=IEBGENER
Вопрос на самом деле вовсе не про CAPsMAN, а про сетевую безопасность вообще? Ну так помешает все то же, что обычно мешает допустим подключению ноутов, приносимых из дома - привязка маков к портам, ограничение маков в DHCP. Другое дело, что это дело муторное и хлопотное и в сохо обычно этим вовсе не морочатся...
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы