Почему говорят, что подключение к инету по mac-адресу - это прошлый век?

VPN

А вот если провайдер подключает инет через VPN, то это круто...

На сколько я понимаю, если подключение идёт по VPN, то это именно выход в инет, а доступ к лакалке провайдера, уже не через VPN, а просто "через лакалку"...
Так в чём же тогда выражается это преимущество подключения к инету через VPN?
Ответы:
Сам этого не понимаю. У меня с этим дурацким VPN неприязнь к друг другу, однако я на нём сижу, потому что через локалку невозможно дать "белый" айпи, а он мне очень нужен.
в первых мак адрес можно подделать, а во вторых подделав чужой мак адрес можно не только интернет воровать, но и снифить чужой трафик воруюя пароли, номера кредиток и т.д.
в третьих, ADSL часто подключают без VPN потому что там до АТС идет персональный провод врезаться в который постороннему очень сложно.
Вероятно, имеет место быть какое-то недоразумение. Да, естественно, доступ к локальной сети провайдера может контролироваться на основе MAC-адреса сетевой карты, но, как верно заметили выше, этот адрес легко подделать и поэтому использовать его для аутентификации/авторизации при доступе в интернет не следует. Намного более безопасным является схема - попасть через локальную сеть на VPN-шлюз провайдера и, после проверки логина/пароля (перехватить которые куда сложнее), получить доступ в интернет (по шифрованному каналу, к слову говоря).
Вопрос звучит как глупость. В iPv4 может быть это и не так интересно — работать с MAC-адресами, а вот в iPv6 — это единственный вариант. У каждого уникальный номер, перебить нельзя. Так что, прошлый век скоро резко станет опять модным. Причем, надолго.
Если провайдер подключает через VPN - это не круто. Это означает, что он использует дешевое оборудование (неуправляемые свичи без контроля доступа). ИМХО не буду подключатся к такому прову, большая вероятность выхода из строя свичей(на покупают китайских за 5 копеек, а потом люди без инета и сети сидят).
Те провайдеры, которые серьезно относятся к квалифицированному персоналу и оборудованию, ставят оборудование с контролем порта. Т.е осуществляется привязка IP+MAC+switch port. В таком случае, если кто-то попробует выйти в сеть прова с твоим маком и ип, то у него ничего не получится. Так что подмена мака на нормальном оборудовании - бесполезна.
И биллинг вполне может вестись по ип.
Если использется VPN до прова, то могут быть проблемы с подключением своих каналов (до работы, до друга ...)
TrexMonster: можно дать белый ИП и без VPN, просто, видимо, "спецы" прова не знают понятия "полный NAT"


15 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.