Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
Wyłączenie ręcznego wpisywania IP http://forum.freesco.pl/viewtopic.php?f=22&t=10499 |
Strona 1 z 1 |
Autor: | Reksio [ czwartek, 29 grudnia 2005, 11:57 ] |
Tytuł: | Wyłączenie ręcznego wpisywania IP |
Witam społeczność nnd'owców ![]() Jak wyłączyć w nnd ręczne wpisywanie adresów IP przez userów. Wiem że gdzieś to widziałem ale za nic nie moge sobie przypomnieć ![]() Jeżeli było to sorki. |
Autor: | hx [ czwartek, 29 grudnia 2005, 12:21 ] |
Tytuł: | |
włączyć dhcp http://forum.freesco.pl/viewtopic.php?t=10355&highlight=dhcp |
Autor: | Reksio [ czwartek, 29 grudnia 2005, 12:26 ] |
Tytuł: | |
jest włączone ale nie dla całej dostępnej adresacji. poza tym jak robic statystyki mrtg. Generować obrazki dla 254 numerow? bez sensu. A jak ktos dostanie ip np 200 a ja bede robił statystyki dla pierwszych 20? A jak dam tak jak piszesz czyli dhcp na wszystkie dostępne ip i podlacze mac karty to i dak nic nie da. |
Autor: | Mis' [ czwartek, 29 grudnia 2005, 12:29 ] |
Tytuł: | |
Reksio pisze: jest włączone ale nie dla całej dostępnej adresacji.
poza tym jak robic statystyki mrtg. Generować obrazki dla 254 numerow? bez sensu. A jak ktos dostanie ip np 200 a ja bede robił statystyki dla pierwszych 20? dostanie takie ip jakie mu pozwolisz dostać, hint: zakres przyznawanych adresów, przypisanie adresu IP do adresu MAC karty sieciowej. |
Autor: | Reksio [ czwartek, 29 grudnia 2005, 12:30 ] |
Tytuł: | |
a no tak. wielkie dzięki w razie czego jeszcze napisze ![]() |
Autor: | hx [ czwartek, 29 grudnia 2005, 12:31 ] |
Tytuł: | |
jezeli dla macka 00-09-87-..... przypiszesz ip 192.168.0.10 to bedzie takie ip dostawać zawsze |
Autor: | Reksio [ czwartek, 29 grudnia 2005, 12:45 ] |
Tytuł: | |
acha a co w przypadku kiedy podepnie sie ktos inny z innym mac da sie ograniczyc dhcp do przydzielania adresow tylko do wpisanych mac'ów |
Autor: | hx [ czwartek, 29 grudnia 2005, 12:51 ] |
Tytuł: | |
tak określasz dodatkowo zakres ip dla innych macków |
Autor: | Reksio [ czwartek, 29 grudnia 2005, 12:55 ] |
Tytuł: | |
a napiszesz jak?? |
Autor: | hx [ czwartek, 29 grudnia 2005, 13:11 ] |
Tytuł: | |
ta linijka range 192.168.0.61 192.168.0.68; #Zakres przydzielanych adresów tu przydziela adresy 0.61-0.68 |
Autor: | Reksio [ czwartek, 29 grudnia 2005, 13:51 ] |
Tytuł: | |
No tak ale wtedy mozna bedzie recznie wpisac ip ![]() |
Autor: | hx [ czwartek, 29 grudnia 2005, 13:59 ] |
Tytuł: | |
włącz arp i net na ip z innym mackiem nie zadziała http://nnd.freesco.pl/news.php?detail=n1102854754.news |
Autor: | DeyV [ sobota, 31 grudnia 2005, 00:41 ] |
Tytuł: | |
Ale zastanawia mnie jedno. W tej chwili dostępne są 2 rozwiązania. 1. Lista numerów IP z wprowadzonymi MAC'ami i włączony arp blokujący pozostałe 2. DHCP które pozwala na zdefiniowanie, jaki adres IP ma dostać określony MAC, jednak nie mające możiwości kontrolowania, czy ktoś nie ustaił sobie numeru IP ręcznie... A autor tego tematu, i ja zresztą również, chciał się chyba dowiedzieć, czy a) istnieje możliwość, by ograniczyć pulę dostępnych i obsługiwanych przez router numerów IP, nie pozwalając na wprowadzenie numerów spoza zakresu b) czy możliwe jest uniemożliwienie określonemu MAC'owi wprowadzania innego numeru IP niż przydzielony, jeśli NIE mamy wprowadzonych wszystkich numerów MAC, działających w sieci. |
Autor: | tasiorek [ sobota, 31 grudnia 2005, 00:57 ] |
Tytuł: | |
ad a) Ustawienie maskarady dla wybranego zakresu IP ad b) Zablokowanie forwardu dla wszystkich i ustawienie dla kazdej party ip/mac regulki zezwalajacej na forwardowanie pakietow. |
Autor: | DeyV [ sobota, 31 grudnia 2005, 02:14 ] |
Tytuł: | |
Przyznam szczerze, że nie bardzo wiem, jak wykonać punkt a. Załóżmy, że mam taką sytuację. maska 255.255.255.0 stałe adresy 10.1.1.2 - 10.1.1.15 pula DHCPd 10.1.1.16 - 10.1.1.30 Czy można ustawić w takim przypadku maskaradę, by adresy z puli 10.1.1.31 - 254 były zablokowane? |
Autor: | tasiorek [ sobota, 31 grudnia 2005, 02:48 ] |
Tytuł: | |
W pliku /etc/iptables/firewall znajdz ta linijke: $i -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE i zamien ja na taka: $i -t nat -A POSTROUTING -o $EXTIF -s 10.1.1.0/27 -j MASQUERADE Nie zapomnij o /etc/rc.d/iptables restart |
Autor: | DeyV [ sobota, 31 grudnia 2005, 03:22 ] |
Tytuł: | |
Nie mogę kliknąć Ci "pomógł mi" ale działa świetnie. Dokładnie o to chodziło . Pozdrawiam i dziękuję serdecznie. |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |