Freesco, NND, CDN, EOS
http://forum.freesco.pl/

ciekawy problem
http://forum.freesco.pl/viewtopic.php?f=22&t=10005
Strona 1 z 1

Autor:  FLOAT [ środa, 23 listopada 2005, 19:27 ]
Tytuł:  ciekawy problem

dsl 1mbit
stare nnd
13 osób
eth1: inet addr:192.168.0.1

Czy wszyscy tak macie jak u nas ze dowolna osoba z waszej sieci moze na sztywno wpisac sobie zamiast swojego ip numer bramy i nikt niema internetu ?

dhcpd, arp z ethers , firewalle zciecha itd..


test przeprowadzony w mojej sieci


ping z mojego ip 192.168.0.5 na brame 192.168.0.1

odpowiada router z ttl=64


kolega z klatki obok wpisuje sobie zamiast swojego ip adres bramy czyli 192.168.0.1 --akceptuje

za chwile moj ping na brame zmienia ttl=128 ---czyli na ten ip odpowiada komp kolegi

CALA siec nie ma internetu bo brama jest teraz komp kolegi


da sie cos z tym zrobic .... sprawa jest dosc powazna bo taki numer zrobic moze kazdy a schodzenie na dol zeby odpinac wtyczke takiego kogos troche klopotliwe

czekam na dyskusje

Autor:  Anonymous [ środa, 23 listopada 2005, 20:06 ]
Tytuł: 

Zmień kolegę... :D bo żaden człowiek, chcący korzystać z internetu nie wyciąłbym takiego numeru... BO PO CO?

Autor:  czerwo [ środa, 23 listopada 2005, 20:20 ]
Tytuł: 

biezesz cos ciezkiego i idziesz do kolegi.... ;]
Obciaz go kosztami (twoj czas na znalezienie przyczyny)

Autor:  FLOAT [ środa, 23 listopada 2005, 20:29 ]
Tytuł: 

Panowie
1. to byl przeprowadzony test i udowodnil cos niepokojacego kolega zmienial ip na moje polecenie


2. test byl wymuszony przez pojawienie sie podobnego problemu dzien wczesniej gdy padl net i odkrylem ze o dziwo mac adres routera sie zmienil, winego zaraz odnalazlem ip zmienil przypadkowo.


nie zmienia to faktu ze winXp pozwolil na zmiane ip na uzyway juz w sieci
wyglada to na powazny bug ze mozna wziasc ip bramy a np przy zmianie na ip innej dzialajacej maszyny z sieci u nas z Xp nie pozwala

Autor:  tasiorek [ środa, 23 listopada 2005, 21:14 ]
Tytuł: 

Nie testowalem, ale przypisanie maca serwa do ip na stale powinno pomoc. Wada jest to , ze kazdy uzyszkodnik musi zrobic to u siebie (w winxp polecenie arp -s). Mozesz tez zainsteresowac sie switchami z filtracja po IP i MAC.

Autor:  FLOAT [ środa, 23 listopada 2005, 23:54 ]
Tytuł: 

jezeli da sie tak zrobic nie tylko u mnie to jestem ciekaw jak rozwiazuja taki problem w duzych sieciach

Autor:  tasiorek [ środa, 23 listopada 2005, 23:57 ]
Tytuł: 

tasiorek pisze:
switchami z filtracja po IP i MAC.

Autor:  Albercik [ czwartek, 24 listopada 2005, 09:33 ]
Tytuł: 

Kiedyś jeden gostek robił mi coś takiego na złość - jak sieć liczyła kilkadzieścia osób - wyeliminowałem to dopisując do ethers macka karty lan serwera + IP i po kłopocie . Po dziś dzień nie mam z tym kłopotu .

Autor:  FLOAT [ czwartek, 24 listopada 2005, 16:05 ]
Tytuł: 

sprawdze zaraz czy to cos da :twisted:

Autor:  Koriolan [ czwartek, 24 listopada 2005, 16:10 ]
Tytuł: 

Ciekawe :?:
Jak ja sobie takie coś wpisałem w ethers (serwera/routera) to dostałem :
Cytuj:
SIOCSARP: Invalid argument
arp: cannot set entry on line 1 of etherfile /etc/ethers !

Chyba, że wpisałeś na sztywno w swoim adminowskim kompie, wtedy TY masz internet ale reszta NIE.

Autor:  FLOAT [ czwartek, 24 listopada 2005, 16:39 ]
Tytuł: 

u mnie to samo

ip podmieniany jest na poziomie sieci
problem moim zdaniem jest taki zeby nnd zglaszalo sie w sieci podobnie jak windowsy bo np nie mozna wziasc sobie ip dzialajacej maszyny w sieci z windowsem a ip routera mozna

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/