如何从物理上防止人们拔出以太网电缆?


115

我们有一个拥挤的计算机实验室。我们为笔记本电脑用户提供免费的以太网端口。但是他们不随身携带以太网电缆,而是拔出固定台式PC的电缆并将其插入笔记本电脑。工作完成后,他们甚至都不会将其插回PC。更糟糕的是,在大量插入/拔出之后,固定PC的以太网端口会发生物理损坏。目前,我们有三台计算机,其以太网端口因此而损坏。

如何防止人们拔出固定机器的以太网电缆?


7
为什么不锁定非实验室计算机以使其无法正常工作?
亚当五世

31
您还可以提供wifi,可能还可以找到价格约为100美元的无线AP。
杰里米·A·韦斯特

18
Krazy胶水和胶带
Nathan Hayfield,2013年

12
我可能会建议把一些选择电缆醚杀手有“危险!不要使用/拔下电源!在电缆上签名。将它们插入PC上的虚拟端口,并让它们使用网络电缆播放俄罗斯轮盘。
Mokubai

9
你为什么不只剩下一小堆备用电缆...?
Marc Gravell

Answers:


93

我认为这可能会对您有所帮助http://www.rjlockdown.com/patchcordpage.html

在此处输入图片说明

我当时想去买些类似的东西,但是我从来没有买过,但这似乎是您想要的东西


2
我以前使用过这些,它们是一个简单问题的简单解决方案。它们工作得很好,并且价格合理。
MDT Guy 2013年

六角扳手 ?!如果他们有真正的钥匙,这将是一个很好的解决方案
Sirex

2
@Sirex-我想这仍然是一个很好的解决方案。有多少人随身携带一组alan键?而且,如果有人这么细心,他们很可能会“插口”,以免在插入/拔出电缆时损坏以太网端口。
2013年

21
也许。我会说“有多少人携带内六角扳手”是“使用实验室不止一次并且上次发现他们需要内六角扳手来移除电缆的人数”回答的。
Sirex

16
有多少人不会注意到差异,而只是尝试将电缆撕裂而造成比以前更大的损坏?
RhysW

79

如果您正在寻找一种便宜且简单的方法,请使用拉链领带。您可以将一根电缆放在以太网电缆的末端附近,将一根电缆放在固定PC背面的某个位置(例如到开放的通风孔或空的卡插槽中),然后使用另一根电缆将两者连接。它不会阻止电缆拔出,但会阻止人们将电缆移到距PC几英寸的地方,从而使它无法在笔记本电脑上使用。

将以太网电缆固定到位的扎带


1
哇...基本上和我的答案完全一样,令人毛骨悚然。
Kibbee 2013年

有趣的是,我认为我从未见过这样的事情,这只是我脑海中浮现的第一件事。
Kibbee 2013年

2
我不确定这将如何运作。首先,您不能强迫电缆穿过回路。其次,这些小小的拉链通常只能承受25/40磅的重量;用手抓一个并不难。然后将笔/铅笔塞入一个小圈中,即使您没有足够的力量将它绑在盒子上,也可以将它绑在箱子上。
Dan Neely

13
您永远都不会阻止决心接电缆的人。与试图移除电缆的端口相比,它们更可能损坏电缆,因此足以阻止大多数人。“连接器”扎带可能是最薄弱的地方,因为其他连接器很难用某种切削工具获得。您可以通过仅使用1个扎带并将电缆直接固定到外壳上来简化此操作。
techturtle

搜索不锈钢扎带,您所担心的就是人们会破坏电缆以使电缆自由。用金刚狼的图片做些招牌,上面写着“精金电缆扎带-您不会释放它们”,您会没事的。您还可以将电缆连接器部分缠在胶带中,以使其更难以四处闲逛。
nvuono

60

不要打架 要有礼貌。

与其与想要使用Internet的人打架,不如让他们更轻松地使用Internet而又不以任何方式干扰台式机系统。

阻止人们做你不想他们做的事情的第一步是好好问问他们

  1. 在台式机系统的背面贴一个标牌,要求需要以太网电缆的人向实验室服务人员要求。您仍然可以将电缆拉紧到桌面上,但是那不会用铅笔刀或剪刀阻止任何人。
  2. 弄些电缆。我建议购买一大卷以太网电缆,一组压接器和一些插头。我建议这样做,而不是购买预制电缆,因为它往往便宜得多,而且您可以制造所需尺寸的电缆。如果端口靠近办公桌,大多数人的电缆不应超过几英尺。如果人们偷了电缆,更换起来会便宜很多。有关如何压接以太网电缆的说明,可以在Internet上找到。这非常容易做到。
  3. 在每条电缆上贴一个标签,要求借款人完成后将电缆退还给服务员。
  4. 根据要求自由地给人们提供电缆。这是最重要的部分。他们需要电缆。如果您满足他们的需求,他们将不再有理由从其他机器上窃取电缆。您可以设置一个物物交换系统,在该系统中,他们给您一些东西(例如鞋子,袋子或ID),当他们退回电缆时,他们可以将其取回。我不喜欢这种解决方案,因为当某人的东西碰巧被偷去洗手间时,它会使实验室工作人员很容易陷入麻烦。
  5. 要求人们捐赠备用电缆以支持实验室。如果您要提供免费的电缆,我敢肯定还有其他人在他们的旧路由器或计算机周围闲逛。

这适用于一定比例的人。其他人则不在乎,或者只是假设资源会从实验室神奇地出现以替换被盗或损坏的资源,这一假设被不断替换被盗或损坏的资源所强化。有一些锁可以将RJ-45连接器明显地锁定在端口上,如果没有特殊工具就无法将其卸下。现在,酒店将它们用于VoIP电话和其他与Internet连接的房间对象。
吉姆(Jim)

59

电缆扎带是一个好主意,但可以用剪刀或小刀轻松剪断。

我过去使用的另一种方法是将释放卡舌修整到电缆仍将卡入RJ45端口的位置,但是无法使用该卡舌释放电缆。然后,这需要一个工具来释放凸耳,因为凸凹了。

在红线处切开(大约)。您可能需要调整切割位置以适合您的需求。

在此处输入图片说明


19
聪明。我的电缆末端自行折断,我可以证明它们很难脱出。但是,即使有人授权卸下电缆,也可能会损坏端口。
techturtle

5
“电缆扎带是个好主意,但是可以用剪刀或小刀轻松剪断。”如果您假设有手拿刀的用户(应该,我一直都有或多或少),那么这些相同的用户也可以轻松电缆扎带时要避免这种情况:尖端插入,电缆伸出。松开千斤顶的动作很小,不需要明显的强度,可能会更容易。
dmckee,2013年

2
有效点。不说其他建议不好。只是分享我的经验,我发现适合我的情况。这个问题没有正确答案,因为一切都取决于获取电缆的决心。
CharlieRB 2013年

fwiw:您可以用别针将cat5闩锁钩住。
Sirex 2013年

4
我看过一点技巧后并不那么精巧的动作。他们认为它没有锁定是因为没有要按下的“解锁”标签。
2013年

51
  1. 提供更多专用的笔记本电脑电缆;
  2. 集成系统单元以某种方式使电缆无法访问。

我认为只要有足够的电缆+ Wi-Fi,用户就不需要从PC上拔下以太网。


20
为#1 +1。所有其他解决方案都将失败,因为宇宙创造白痴的能力总会获胜。
丹·尼利

8
我在实践中尝试了更多的电缆解决方案。我的用户始终将电缆带回家,却从未将其带回。经过几十根电缆,我放弃了,回到绑带和胶水。
Hennes

@Hennes:所以现在您需要某种方式来阻止用户窃取电缆。我建议将每条备用电缆用拉链绑在一些相当轻但体积大和/或形状不便的物体(例如2'塑料棒)上,该物体上写有“ <INSTITUTION>的属性,请勿从<LAB#>上取下”大写字母。
Ilmari Karonen

6
或者,您只需要更改“固定” PC以使用Wifi。如果没有要拔的东西,就不能拔掉它们。
Mark Allen

11
如果像大多数计算机实验室一样,只有一根电线的一端可以触及,那么窃取电线就不会成为问题。通常,另一端插入桌子下方/之间的柜子内部,或者沿着墙壁伸到神明的地方。
BlueRaja-Danny Pflughoeft

26

我不会羡慕您的用户群,但是仍然要从他们的角度看待它:要使用他们的计算机实验室,他们必须在完成日常工作所需的所有其他垃圾上面放电缆。因此,他们从PC借用电缆,常常忘记将其重新插入-或出于对下一个用户的礼貌而免费使用。当然,那些将免费电缆带回家的人没有任何借口,但是毫无疑问,他们是少数。

那么该怎么办?不用与用户打招呼,而是解决他们的问题,他们将没有理由干扰您的设备。

  1. 无线上网。是2013年,伙计。如果我被迫使用电缆,我也会变得不合作。如果问题来自实验室外的人员访问,请将其锁定并将密码张贴在墙上。

  2. 如果确实无法使用wifi,请提供新的以太网电缆并将其锁定在墙上。如果没有东西要系上拉链,请在墙壁上拧些东西。


1
不仅是Wifi,还有良好的Wifi。并且仅在需要时设置密码。我已经看到太多Wifi部署在负载下崩溃,或者每隔5分钟用密码页面向您打招呼一次。发生这种情况时,我仍然更喜欢使用电缆。
Alex Jasmin

22

有带内置锁的电缆。

查看LockPORT。它们制作需要拆卸专用工具的安全电缆。

在此处输入图片说明


1
当有人以为卡住了或者试图通过蛮力克服锁定机制而试图猛拉时会发生什么?
Dan Neely 2013年

7
他们可能会打破它。但是我不认为他正在寻找超级安全的东西,我想他只是希望人们得到暗示不要拔掉它们。就像任何东西一样,如果有人真的想打败它,他们会找到方法。对于刚刚拔下最近电缆的典型懒人来说,这更具威慑力。
BroScience

使用了该设备和RJ LOckdown设备,两者均工作良好。正如@BroScience所提到的那样,足够的力量都会破坏其中任何一个,但这表明存在另一个问题
Dave M

5
OP担心的主要原因似乎是台式机端口损坏。之所以会这样,是因为人们滥用了线缆。这似乎可能阻止正确拔出电缆的人员。但是不是那种笨拙地猛拉电缆以损坏硬件的白痴(因为他们不知道他们应该按夹子释放它们,或者只是不在乎)。我担心的是,将电缆更紧地锁定会增加它们弄破端口的可能性,然后再弄清它们的愚蠢性。
丹·尼利

7

已经提供了大量的物理解决方案,因此,我想给一个软件,当然它也可以用于其他物理测量。

增强某种端口安全性(最好是802.1X)-尽管可以相对容易地规避MAC白名单,但我希望看到有人规避802.1X而无需实际拆卸实验室机器。

还要张贴一个标语,说明拆除电缆现在只会使Sysadmin生气,而当他生气时,它们将不喜欢他。(强烈建议公开展示LART。)

如果您有BOFH倾向:使电缆即使未经身份验证的用户也可以使用,但应为它们分配特殊的IP范围。从该IP范围记录对任何经过身份验证的服务的访问,并锁定用户帐户。这样,他们会来找您惩罚,您不需要经常看日志并立即冲到正确的位置来抓人(您可能仍想对添加的“ -seeing admin“效果)。或者只是将所有内容重定向到登录表单,然后将其连接到“正确登录时锁定帐户”脚本。您会惊讶于有多少用户愚蠢到足以尝试。(最初,我想建议您只是将其MAC列入黑名单,这样他们的笔记本电脑就无法在任何地方使用 在网络上,但是由于可以很容易地伪造MAC,因此很容易被规避并导致恶作剧。)

如果您很好,并且希望提供基于电缆的访问:请执行我的大学所做的操作,添加第二个NIC,向其添加1.5m网络电缆,然后将其路由/桥接/以其他方式连接到网络。(PC后面的所有电缆都穿过一个巨大的拉链,使偷窃电缆,鼠标等变得更加困难。)在我的大学中,用户必须登录PC并在那里激活该电缆,确保只有经过身份验证的用户才能使用它和所有访问权限都可以归因于用户。据我所知,802.1X阻止了从PC拔出“上行”电缆并直接访问它。


另一种可能的非硬件解决方案。拔下电缆后,让计算机发出很大的声音。
avgbody

3

使用电缆扎带,以某种方式将电缆固定到外壳上,方法可能是通过空的PCI插槽或外壳上的其他孔。将电缆扎带尽可能靠近会夹入PC的一端。然后用胶带将电缆的另一侧紧紧绑在电缆扎带旁,以免其滑过电缆扎带。将其与几条电缆相结合,以供人们以@Vi的方式与笔记本电脑一起使用。推荐,您可能会停止很多此类工作。


3

将固定PC更改为使用WIFI,这将使

  • 呈现它们无法从网络上拔下,因为没有任何要拔下的东西。
  • 释放用于笔记本电脑的那三根电缆。

3

您似乎正在解决错误的问题。您的问题是您没有为客户提供适当的方法来连接他们的网络

提供WiFi,提供其他修补端口,并将5类电缆插入自动售货机。


2

您是否考虑过将硬线连接到墙上(或至少通过上述建议的任何一种方法固定到插座上),而不是使用端口,以便为笔记本电脑提供“自由端口”?如果不带电缆,他们就不会有问题。

由于您的问题的一部分似乎是人们拉扯了电源线,而不是正确地拆下它们,因此任何将电源线固定到计算机的解决方案都只会使它们更难拉动。


2

忘记带电缆的学生应该能够从实验室服务员或IT台借来以现金保证金,这种现金保证金足够高,如果电缆不归还,则可以视为一笔有利可图的交易。

要检测电缆是否已从PC错误地拔出(或者PC已关闭或崩溃),可以提供PC的静态地址,并有一个小守护程序定期对所有这些地址进行ping操作,并生成警报电子邮件。


1

我见过的尚未提及的一件事是:强力胶。
是的,某些IT部门使用它来防止人们打开或拔出计算机电源。


2
当您合法地需要为其中一台计算机服务时会发生什么?
Darrel Hoffman

我猜你会用指甲油去除剂(丙酮)溶解胶水。
Sirex

@DarrelHoffman服务?像这样的IT部门不提供服务,而是由他们代替。因此,电缆被切断,新的连接器被压接,然后在我见过几次的情况下将其粘贴到备用计算机上。
jwenting

1

除了扎带解决方案之外,这实际上非常简单,我建议通过保留到PC MAC地址的电缆来阻止Internet访问。大多数路由器都支持此功能。(您可能需要为台式机配备一个单独的路由器,或者需要一个支持每个端口阻止访问的路由器。)

接下来,将路由器放在遥不可及的位置,以便用户无法将电缆移动到另一个端口/路由器。

实际上,我建议您将所有端口都放在用户无法触及的地方,只允许从墙壁上伸出几米长的电缆,这样他们甚至都不会忘记或偷走电缆并将其带回家。

此外,除了有线访问之外,您还可以提供wifi上网。这样可以减轻电缆的束缚,同时电缆也可以减轻wifi的压力,因为您不需要在wifi上占用40多个人。需要高速上网的用户仍然可以找到电缆,但是对于大多数使用wifi的用户来说已经足够了。


这是行不通的。mac地址对于伪造来说是微不足道的(与您的台式机一样)。
Sirex

2
1.用户必须找出PC的Mac地址。他们甚至不得不提出问题出在mac地址上的想法。2.这不是完全的安全性,它只是添加了一个额外的循环来跳槽。与添加扎带或悬挂警告用户不要拔出台式机电缆的标志相同。在这种情况下,您永远不可能拥有100%的安全性,如果有人开始用大铁锤砸破这个地方,事情就会崩溃,但这并不是重点。
Dorus

没有任何安全性。在为笔记本电脑安装电缆时,克隆Mac是我在启用交换机端口安全性的可能性很小的情况下要做的第一件事。对于知道该怎么做的孩子,大约要花一天的时间来告诉不知道的孩子。
Sirex

1
一天几乎是正确的时间跨度。我知道,因为这个确切的事情在几个月前发生在我的学校:一个孩子想:“嘿,我会插上我的笔记本电脑中”,他意识到自己需要改变MAC; 一周后,大量的人开始这样做。
cpast

1

将备用以太网电缆插入每个墙壁插座中。如果不需要电缆,则不会造成任何损坏。


当电缆断开时?我怀疑任何涉及胶水的方法都是一个坏主意,因为公众使用的电缆经常会断裂。
2013年

破裂时,将其重新粘在一起!:-D但是,否则,是有效的点。
Hand-E-Food

0

连接断开后,让交换机禁用对以太网端口的访问。然后踢任何使您来的人,重新配置屁股中的开关。

或者,为指定给提供的计算机的端口阻止特定的mac地址。

两者都需要管理型交换机。


问题是,如果重新启动PC,这可能会触发。
卡兹(Kaz)


0

在查看了RJ Lockdown设备之后,它看起来是一个不错而又便宜的选择。如果您决定提供备用跳线,则可能需要尝试Mono Mono网站。它们的价格如此便宜,我怀疑没有必要购买一卷电缆并制造它们。它还归结为两件事:当人们使用已经在使用的电缆时,使人们很难上网,并且通过提供访客wifi使其变得更容易。如果更容易,更方便,人们很可能会选择它。

Netgear提供了一系列路由器,这些路由器既提供对WAN的内部LAN访问,又提供来宾Wi-Fi,您甚至可以设置为使每个无线设备都与下一台设备隔离,从而为来宾提供更高的安全性。现在,如果您放置一个标牌来告知客人这些更改和安全增强功能,那应该说服他们使用客人wifi。

我所指的路由器的一个例子是WNDR3700或更高版本,例如WNDR4000,只是Google用术语“ Netgear WNDR3700”,或者去Netgear站点看看,我想您会发现这将使您的生活更加轻松。我挂了一个链接到美国网件网站在我的回应为您提供方便 美国网件网站

祝好运

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.