Domanda:
Come posso creare un dispositivo che disconnetterà in remoto una porta Ethernet?
David Sabalesky
2011-10-30 23:44:21 UTC
view on stackexchange narkive permalink

In alcuni ambienti può essere utile avere la possibilità di disattivare una porta Ethernet da remoto. Un caso di questo è in un edificio pubblico dove potresti avere un chiosco di computer che utilizza la porta una volta alla settimana, ma il resto del tempo è aperto a chiunque si colleghi e non vuoi che la porta sia attiva per loro . Riesco anche a vedere momenti in un ambiente aziendale in cui potresti voler essere in grado di chiudere facilmente una porta se qualcuno prende un virus.

Posso gestire tutte le parti di accesso remoto del progetto, ma cosa posso fare per disconnettere effettivamente la porta Ethernet? L'utilizzo di relè su tutte le linee sembra richiedere molto spazio e costare una buona quantità di denaro. Posso usare un semplice resistore e mosfet o transistor per tirare le linee basse? Voglio assicurarmi di non danneggiare i dispositivi su entrambi i lati.

Un metodo semplice ed economico per bloccare il segnale è scollegare il cavo.
Cosa c'è di sbagliato in un relè?
collegare una qualsiasi delle linee direttamente alla rete elettrica. Questo dovrebbe sbarazzarsi di quel fastidioso router ethernet
Ha detto "telecomando" e "il relè è fuori dal mio budget", no?
Che ne dici di un UC abilitato ethernet con un servo, che collega o rimuove un connettore (dovrai rimuovere la linguetta di blocco).
@abdullahkahraman Ho appena provato ad aggiornare alcune delle nostre domande senza risposta per poter ottenere risposte. Potrebbe non essere esattamente quello che intendeva originariamente, ma dal momento che non è mai tornato non sapremo esattamente cosa voleva. In ogni caso, questa domanda è ancora interessante e può aiutare le persone in futuro. Per quanto riguarda ciò che ha detto originariamente, puoi guardare le modifiche per vederlo.
@Kellenjb, ah scusa allora. Buon lavoro, lol :)
`... per tirare le righe ora? ...` errore di battitura qui?
@abdullahkahraman sì, errore di battitura. grazie per averlo capito.
Per curiosità, come si "ricollega" la porta? Presumo che tu stia inviando il comando di "disconnessione" tramite ethernet, una volta disconnesso come lo ricollegheresti? Lo stai controllando a distanza tramite un altro mezzo di comunicazione? O intendi controllare la porta dalla macchina locale? Sento invece che ci sia una soluzione migliore a livello di software ...
Sei risposte:
Chris Stratton
2011-12-21 21:01:01 UTC
view on stackexchange narkive permalink

Potrebbe essere un po 'difficile trovare un relè formalmente classificato con la larghezza di banda necessaria e progettare il sistema per mantenere l'impedenza caratteristica per tutto il tempo, anche se in pratica potresti trovarlo normale e non preoccuparti che funzioni. Con un po 'di riflessione, potresti probabilmente farlo funzionare interrompendo solo una o due linee anziché tutte.

Molte apparecchiature di rete di livello professionale hanno la capacità di abilitare / disabilitare le porte su comando remoto , spesso utilizzato proprio per isolare le macchine infette di cui hai parlato. Anche un dispositivo di livello consumer come un router wifi che esegue un firmware personalizzato potrebbe probabilmente farlo almeno sulla scala di tutte le sue porte a valle; anche se avrai il mal di testa in più di assicurarti che il wifi sia disabilitato. Atmel era abituato a disattivare una piattaforma di valutazione Linux incorporata per il proprio chip AVR32 con doppia Ethernet configurata come gateway: uno di questi farebbe il lavoro se ne puoi ancora avere uno.

E c'è sempre un coperchio di chiusura. la scatola. Questo ha alcuni vantaggi in quanto la sua sicurezza diventa parte della distribuzione / rimozione del chiosco, e anche che c'è la possibilità che il personale si accorga se la copertura fosse lasciata aperta.

Infine renditi conto che la sicurezza della rete fisica dovrebbe essere solo la prima linea di difesa.

La risposta corretta è utilizzare SNMP su uno switch Ethernet gestito per abilitare / disabilitare in remoto le porte sullo switch (come menzionato da Chris S.). È anche possibile un relè, specialmente con 100Base-T (i requisiti di segnalazione non sono così critici). Personalmente userei un semplice switch a 4 porte come ripetitore e poi ci metterei un timer per l'apparecchio.
Curd
2011-12-21 21:43:23 UTC
view on stackexchange narkive permalink

Se è possibile attivare / disattivare un intero gruppo di porte insieme, è possibile attivare / disattivare l'alimentazione dello switch ethernet a cui sono collegate le porte.

Simon Richter
2014-07-07 17:56:40 UTC
view on stackexchange narkive permalink

Procurerei uno switch gestito e configurerei la porta per l'autenticazione 802.1x, quindi installerei le credenziali necessarie sul computer del chiosco.

Questo utilizza un metodo di autenticazione standardizzato e abbastanza sicuro che è stato progettato esattamente per questo caso d'uso, ti offre la migliore esperienza utente possibile (nulla è richiesto tranne il collegamento del chiosco) ed evita modifiche alla configurazione in fase di esecuzione.

Dwayne Reid
2015-02-12 06:17:45 UTC
view on stackexchange narkive permalink

La soluzione che utilizzerei è decisamente low-tech ma elimina la maggior parte degli ostacoli tecnici. Acquista lo switch Ethernet più economico che puoi trovare, collega una porta al computer e un'altra porta al cavo esterno. Quindi è sufficiente spegnere e riaccendere l'interruttore Ethernet come richiesto.

Questo ha il vantaggio di non doversi preoccupare di mantenere l'impedenza delle coppie di linee. Inoltre non è particolarmente costoso: posso acquistare interruttori 10/100 per pochissimi soldi a livello locale. Ancora meno se acquisto da eBay.

L'accensione dell'interruttore è lasciata come esercizio allo studente (sorriso).

Larry Cox
2015-02-12 06:08:16 UTC
view on stackexchange narkive permalink

La rete Ethernet in rame utilizza doppini intrecciati di fili con un'impedenza nominale di 100 ohm e si interfaccia con piccoli trasformatori a radiofrequenza, solitamente situati nell'alloggiamento del connettore. Il lato logico del connettore è simile al lato del cavo, ma polarizzato in CC. L'uso di relè o interruttori analogici in questo ambiente non è il modo più affidabile per procedere, anche se potrebbe funzionare per te. Accendere e spegnere un hub utilizzato per bufferizzare elettronicamente il segnale è un'ottima idea. La soluzione IS professionale, come menzionato in altre risposte, consiste nell'utilizzare uno switch o un gateway gestito.

captncraig
2011-12-21 23:59:56 UTC
view on stackexchange narkive permalink

Non ne sono sicuro, ma qui funzionerebbe un semplice CI di commutazione analogico? Qualcosa come questo potrebbe essere adatto. Ha un'interfaccia seriale, quindi puoi controllarlo facilmente da qualsiasi mcu, e uno solo dovrebbe permetterti di commutare tutti gli 8 conduttori in una porta Ethernet standard.

Dalla scheda tecnica, può commutare tensioni da -15 V a + 15 V, quindi Ethernet è facilmente in quella gamma. Non so se le caratteristiche elettriche (resistenza di 100 ohm) degli interruttori degraderanno in qualche modo il segnale ethernet. Forse qualcun altro può affrontarlo.



Questa domanda e risposta è stata tradotta automaticamente dalla lingua inglese. Il contenuto originale è disponibile su stackexchange, che ringraziamo per la licenza cc by-sa 3.0 con cui è distribuito.
Loading...