Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
Ip i MAC http://forum.freesco.pl/viewtopic.php?f=22&t=10809 |
Strona 1 z 2 |
Autor: | Jaca21 [ czwartek, 19 stycznia 2006, 18:37 ] |
Tytuł: | Ip i MAC |
Witam Czytam czytam i za Boga nie moge zrozumiec. Chciałbym aby to wygladało tak jak mialem we Freesco. Czyli zakres moich użytkowników to 192.168.1.2 - 192.168.1.14. I teraz tak: wszystkie te numery były przypisane pod odpowiadajace MAC-ki kart sieciowych i tylko te karty z tymi mackami mogłu miec internet na przyznanym IP. Pozostałe adresy były zablokowane. I musialem czasmi isc do klienta i wpisaywac mu te wszytskie numery i nadal chce to robic. Przerzucilem sie na NND i tu jest niby przejrzyscie a jednak sie krece.W pliku DHCP.conf Jest tu jakies range adresów DHCP i to akutrat rozumiem ze nie moga one sie pokrywac ze statycznymi numerami. na dole moge odchaszowac ustawienie do poszczególnych użytkowników i tam powpisywac adresy MAC. Do tego dochodzi jeszzce stworzenie pliku "ethers" i tam po raz kolejny wpisuje IP i MACKI. Nie rozumiem po co tyle zabiegów. Moze ktoś mi poradzic jak zrobić to w sposób opisywanu na początku tak jak to byłoo we freesco: 1) nie chce miec zadnego DHCP i zakresu IP 2) kazdy użytkownik ma nadal wklepywac swoje IP pod odpowiadajacy mu adres MAC 3) pozostale adresy których nei wykorzystuje w sieci maja mu nie zadzialac np: jeslli wpisze adres 192.168.1.50 to nie bedzie miał na nim dostepu do internetu 4) jeśli wymieni sobie karte sieciowa to ja dylko przypisuje inny MAC i po sprawie. ( nie mówi juz tu o podmienianiu MAC na kartach bo to inna sprawa) Mysle ze wyjasnilem to jasno. Czytalem gdzie o ty i ktos juz poruszył ta sprawe ale nie do konca było to o co mi chodziło. |
Autor: | hx [ czwartek, 19 stycznia 2006, 18:45 ] |
Tytuł: | |
magiczne słowo : arp |
Autor: | tasiorek [ czwartek, 19 stycznia 2006, 18:49 ] |
Tytuł: | |
Wiec usun dhcp (pacman -R dhcp), przypisz ludziom ip do mac w /etc/ethers (do nieuzywanych ip przypisz np 00:00:00:00:00:00:)i dodaj polecenie: /sbin/arp -f do /etc/rc.d/rc.local Po kazdej zmianie w pliku /etc/ethers nalezy ponownie uruchomic /sbin/arp -f Mozesz tez ograniczyc zakres maskarady zamiast przypisywac jakis mac nieuzywanym ip. Kiedys o tym pisalem, poszukaj na forum. |
Autor: | melin [ czwartek, 19 stycznia 2006, 19:09 ] |
Tytuł: | |
Ja bym jeszcze dodał, że możesz sobie ustawić maske 255.255.255.224 o ile masz mniej niz 30 kompów w sieci ![]() ![]() ![]() |
Autor: | hx [ czwartek, 19 stycznia 2006, 19:16 ] |
Tytuł: | |
Cytuj: do nieuzywanych ip przypisz np 00:00:00:00:00:00:
o ile pamietam to blokowane było ip o wpisie 01:02:03:04:05:06 |
Autor: | Jaca21 [ sobota, 21 stycznia 2006, 11:00 ] |
Tytuł: | |
Witam Zrobiłem tak że w katalogu /etc masz plik rc.conf w DAEMONS=(syslogd klogd crond sshd lan internet iptables !xinetd !dhcpd... ) wstawilem wykrzyknik przed DHCP czyli został on wyłączony. Następnie stworzylem plik /etc/ethers i tam wpisalem IP użytkownika i jego adres MAC. I tu pojawia sie problem. Wszystko ładnie chodzi pingi ida z serwera do tego kompa i odwrotnie ale nie ma internetu. Domyślam sie ze chodzi o DNS-y. W net_conf zrobilem aby pobierał automatycznie. Gdzie trzeba cos pozmieniac aby ten necik ruszył?? Pozdrawiam Jaca |
Autor: | hx [ sobota, 21 stycznia 2006, 11:12 ] |
Tytuł: | |
jezeli wyłączyłeś dhcp to jak ma pobierać dns-y ?? wpisz z reki w kompie i zobacz czy działa |
Autor: | Jaca21 [ sobota, 21 stycznia 2006, 13:08 ] |
Tytuł: | |
Witka To jeszcze raz na zakonczenie wszystko musze pozbierac do kupy. U użytkowników na kompach mam juz powpisywane adresy z ręki, maski itd. Chce zeby tak zostało i nie chce robic tak abym latał teraz do kazdego z osobna i kazał mu zmieniac ustwaienia na automatyczne pobieranie IP. Jak to skonfigurowac abym nie musiał nic u nich zmieniac a serwer przyznawał im adresy takie jak maja wpisane i do tego zabezpieczone MAC czyli Arpem. Chyba sie niezle zakrecilem i pogubilem?? Prosze o odpis |
Autor: | hx [ sobota, 21 stycznia 2006, 13:11 ] |
Tytuł: | |
1 odpalasz arp czyli masz przypisane ip do macka 2 odpalasz dhcp które nadaje ip dns itd. tez do konkretnego macka !!!!!! |
Autor: | tasiorek [ sobota, 21 stycznia 2006, 13:28 ] |
Tytuł: | |
Jaca21 pisze: Chce zeby tak zostało i nie chce robic tak abym latał teraz do kazdego z osobna i kazał mu zmieniac ustwaienia na automatyczne pobieranie IP. Jak to skonfigurowac abym nie musiał nic u nich zmieniac a serwer przyznawał im adresy
Tak to Ci tylko w erze zrobia. Na powaznie, to zastanow sie co chcesz zrobic, ich komputery maja wpisane recznie, a serwer ma im przydzielac. No poprostu swietny pomysl, nie ma co... No to moze napiszesz jakis skrypt, ktory bedzie sie wlamywal do ich komputerow i na sile zmienial im ustawienia. Raz piszesz, ze chcesz biegac do uzytkownikow i zmieniac im ip, drugi raz, ze chcesz zeby serwer to robil, a teraz nie chce Ci sie przejsc i pozmieniac im ustawien. Moze bys sie jednak zastanowil? |
Autor: | Jaca21 [ sobota, 21 stycznia 2006, 13:29 ] |
Tytuł: | |
Witka A jakbym zrobił tak: 1) W konfiguratorze net_conf podaje 15 użytkowników 2) w pliku DHCP.conf haszuje linijke z "range". Ponizej mam zahaszowane to 15 kompów. Odhaszuje je i wpisuje pokolei adresy MAC 3) tworze plik etc/ethers i tam ponownie wpisuje wszystkie 15 IP i przypisuje MACKI. 4) dodaje regułke #Start ARP if [ -x /sbin/arp ]; then /sbin/arp -f fi 5) restart CZy to zadziała? adresy beda przypisane na sztywno i zeby użytkownik miał internet to bedzie musiał u siebie w konfiguracji TCP/IP wpisan z reki te adresy???? Pozdro JAca |
Autor: | hx [ sobota, 21 stycznia 2006, 13:33 ] |
Tytuł: | |
Cytuj: adresy beda przypisane na sztywno i zeby użytkownik miał internet to bedzie musiał u siebie w konfiguracji TCP/IP wpisan z reki te adresy????
|
Autor: | tasiorek [ sobota, 21 stycznia 2006, 13:33 ] |
Tytuł: | |
Chlopie krecisz jak potluczony. Jak uzytkownicy maja sobie z reki wpisywac adresy TO NIE POTRZEBUJESZ ZADNEGO DHCP, SAMO ARP WYSTARCZY. Proponuje, zebys sobie pogooglowal i dowiedzial sie co do czego sluzy, zanim sie za to wezmiesz. |
Autor: | hx [ sobota, 21 stycznia 2006, 13:35 ] |
Tytuł: | |
arp zapobiega zmianie ip przez usera czyli dany mac zadziała tylko z danym IP natomiast dhcp przypisuje odpowiedni ip i dns do konkretnego macka |
Autor: | hx [ sobota, 21 stycznia 2006, 13:37 ] |
Tytuł: | |
Cytuj: Chlopie krecisz jak potluczony. Jak uzytkownicy maja sobie z reki wpisywac adresy TO NIE POTRZEBUJESZ ZADNEGO DHCP, SAMO ARP WYSTARCZY. Proponuje, zebys sobie pogooglowal i dowiedzial sie co do czego sluzy, zanim sie za to wezmiesz.
po cholere ma latać po ludziach jak dhcp to zrobi za niego |
Autor: | tasiorek [ sobota, 21 stycznia 2006, 13:39 ] |
Tytuł: | |
hx pisze: po cholere ma latać po ludziach jak dhcp to zrobi za niego
Jakbys przeczytal pierwszy post w tym watku, to bys wiedzial. |
Autor: | hx [ sobota, 21 stycznia 2006, 13:40 ] |
Tytuł: | |
to przeczytaj tez post nr 6 !!! |
Autor: | tasiorek [ sobota, 21 stycznia 2006, 13:47 ] |
Tytuł: | |
Przeczytalem i widze tam tylko jakies brednie o automatycznym pobieraniu dnsow w net_confie... Na poczatku Jaca21 pisal o recznym wpisywaniu ip, maski itd(i tego sie trzymam, bo to byl jedyny logiczny post). Pozniej zaczal cos bredzic o wpisaniu na sztywno u klienta, a mimo to przydzieleniu przez serwer... |
Autor: | hx [ sobota, 21 stycznia 2006, 13:51 ] |
Tytuł: | |
za nerwowy jesteś to chyba wynik zaliczeń i sesji ![]() |
Autor: | Jaca21 [ sobota, 21 stycznia 2006, 13:58 ] |
Tytuł: | |
Sorry troche namieszalem bo sie pogubiłem im wiecej człowiek czyta tym bardziej głupieje. Chodzi mi o to jak pisałem w 1 pocie. Każdy użytkonik ma sobie wpisywac swój IP i podawac maske. ARP ma pilnować tego aby nie miał internetu na Ip innym niz mu podalem. Tu chodziło o limity w JUSTICE. Gosc jak go przyblokowało na jego IP to sobie zmieniał na inny i ssał dalej dletego potem zrobilem Arpa i problem był rozwiazany. Teraz chce tak samo zrobic na NND. Jak wyłączylem DHCP i w pliku etc/ethers powpisywalem IP i MAC-ki to pingi szły ale nie było neta. Czyli wina była gdzies po stronie DNS. ktos mi tu powiedział ze jak wyłłącze DHCP to DNS-y tez padły. Dlatego też drąze ten temat. Od czytania głowa juz pęka. Sorki za problem. Pozdrawiam Jaca |
Strona 1 z 2 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |