Значит, всё-таки, нужно что бы DNS сервера видели друг друга. Не хотелось выставлять свой локальный сервер наружу, хоть и за фаерволом.
Пойду пробовать.
хм, может я как-то не так настроил NetFlow на Mikrotik, просто у меня такая ситуация, что пока человек качает файл, мне в лог ничего не падает. после скачивания, приходит в лог в стиле src, dst, size, port, proto и поле Size, соответственно в 1гб (например)
Идея с 802.1Х мне очень понравилась, но у нас инфраструктура посторена на mikrotik, и я как-то, не могу найти внятного описания, как это можно применить :(
Алексей POS_troi: От уволеных сотрудников, у которых остались пароли от wifi и от учётных записей в базах данных. То есть, сотрудник, теоретически, может приехать к офису, подключиться к wifi и получить доступ к базе. И если пароль от Wifi ещё можно поменять, либо настроить RADIUS, для авторизации, то, от такой ситуации, когда сотруднику уже нужно ограничить доступ, но он ещё находится на рабочем месте, я не представляю как защититься
Благодарю за ответ, тут есть проблема в том, что базы для разработки, и разрабатывать приложение можно только под определённым пользователем\схемой, тут долго объяснять, но суть в том, что "нельзя простак взять" и создать для каждого разработчика по отдельному пользователю.
Пойду пробовать.