Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Ip i MAC
http://forum.freesco.pl/viewtopic.php?f=22&t=10809
Strona 1 z 2

Autor:  Jaca21 [ czwartek, 19 stycznia 2006, 18:37 ]
Tytuł:  Ip i MAC

Witam

Czytam czytam i za Boga nie moge zrozumiec.

Chciałbym aby to wygladało tak jak mialem we Freesco. Czyli zakres moich użytkowników to 192.168.1.2 - 192.168.1.14. I teraz tak: wszystkie te numery były przypisane pod odpowiadajace MAC-ki kart sieciowych i tylko te karty z tymi mackami mogłu miec internet na przyznanym IP. Pozostałe adresy były zablokowane. I musialem czasmi isc do klienta i wpisaywac mu te wszytskie numery i nadal chce to robic. Przerzucilem sie na NND i tu jest niby przejrzyscie a jednak sie krece.W pliku DHCP.conf Jest tu jakies range adresów DHCP i to akutrat rozumiem ze nie moga one sie pokrywac ze statycznymi numerami. na dole moge odchaszowac ustawienie do poszczególnych użytkowników i tam powpisywac adresy MAC. Do tego dochodzi jeszzce stworzenie pliku "ethers" i tam po raz kolejny wpisuje IP i MACKI. Nie rozumiem po co tyle zabiegów. Moze ktoś mi poradzic jak zrobić to w sposób opisywanu na początku tak jak to byłoo we freesco:
1) nie chce miec zadnego DHCP i zakresu IP
2) kazdy użytkownik ma nadal wklepywac swoje IP pod odpowiadajacy mu adres MAC
3) pozostale adresy których nei wykorzystuje w sieci maja mu nie zadzialac np: jeslli wpisze adres 192.168.1.50 to nie bedzie miał na nim dostepu do internetu
4) jeśli wymieni sobie karte sieciowa to ja dylko przypisuje inny MAC i po sprawie. ( nie mówi juz tu o podmienianiu MAC na kartach bo to inna sprawa)
Mysle ze wyjasnilem to jasno. Czytalem gdzie o ty i ktos juz poruszył ta sprawe ale nie do konca było to o co mi chodziło.

Autor:  hx [ czwartek, 19 stycznia 2006, 18:45 ]
Tytuł: 

magiczne słowo : arp

Autor:  tasiorek [ czwartek, 19 stycznia 2006, 18:49 ]
Tytuł: 

Wiec usun dhcp (pacman -R dhcp), przypisz ludziom ip do mac w /etc/ethers (do nieuzywanych ip przypisz np 00:00:00:00:00:00:)i dodaj polecenie: /sbin/arp -f do /etc/rc.d/rc.local
Po kazdej zmianie w pliku /etc/ethers nalezy ponownie uruchomic /sbin/arp -f
Mozesz tez ograniczyc zakres maskarady zamiast przypisywac jakis mac nieuzywanym ip. Kiedys o tym pisalem, poszukaj na forum.

Autor:  melin [ czwartek, 19 stycznia 2006, 19:09 ]
Tytuł: 

Ja bym jeszcze dodał, że możesz sobie ustawić maske 255.255.255.224 o ile masz mniej niz 30 kompów w sieci :) wtedy plik ethers nie bedzie potrzebował 254 wpisów, a tylko pi razy dzwi 30 ;) u mnie się sprawdza ;)

Autor:  hx [ czwartek, 19 stycznia 2006, 19:16 ]
Tytuł: 

Cytuj:
do nieuzywanych ip przypisz np 00:00:00:00:00:00:

o ile pamietam to blokowane było ip o wpisie 01:02:03:04:05:06

Autor:  Jaca21 [ sobota, 21 stycznia 2006, 11:00 ]
Tytuł: 

Witam

Zrobiłem tak że w katalogu /etc masz plik rc.conf w DAEMONS=(syslogd klogd crond sshd lan internet iptables !xinetd !dhcpd... ) wstawilem wykrzyknik przed DHCP czyli został on wyłączony. Następnie stworzylem plik /etc/ethers i tam wpisalem IP użytkownika i jego adres MAC. I tu pojawia sie problem. Wszystko ładnie chodzi pingi ida z serwera do tego kompa i odwrotnie ale nie ma internetu. Domyślam sie ze chodzi o DNS-y. W net_conf zrobilem aby pobierał automatycznie. Gdzie trzeba cos pozmieniac aby ten necik ruszył??

Pozdrawiam
Jaca

Autor:  hx [ sobota, 21 stycznia 2006, 11:12 ]
Tytuł: 

jezeli wyłączyłeś dhcp to jak ma pobierać dns-y ??
wpisz z reki w kompie i zobacz czy działa

Autor:  Jaca21 [ sobota, 21 stycznia 2006, 13:08 ]
Tytuł: 

Witka
To jeszcze raz na zakonczenie wszystko musze pozbierac do kupy. U użytkowników na kompach mam juz powpisywane adresy z ręki, maski itd. Chce zeby tak zostało i nie chce robic tak abym latał teraz do kazdego z osobna i kazał mu zmieniac ustwaienia na automatyczne pobieranie IP. Jak to skonfigurowac abym nie musiał nic u nich zmieniac a serwer przyznawał im adresy takie jak maja wpisane i do tego zabezpieczone MAC czyli Arpem. Chyba sie niezle zakrecilem i pogubilem??

Prosze o odpis

Autor:  hx [ sobota, 21 stycznia 2006, 13:11 ]
Tytuł: 

1 odpalasz arp czyli masz przypisane ip do macka
2 odpalasz dhcp które nadaje ip dns itd. tez do konkretnego macka !!!!!!

Autor:  tasiorek [ sobota, 21 stycznia 2006, 13:28 ]
Tytuł: 

Jaca21 pisze:
Chce zeby tak zostało i nie chce robic tak abym latał teraz do kazdego z osobna i kazał mu zmieniac ustwaienia na automatyczne pobieranie IP. Jak to skonfigurowac abym nie musiał nic u nich zmieniac a serwer przyznawał im adresy

Tak to Ci tylko w erze zrobia. Na powaznie, to zastanow sie co chcesz zrobic, ich komputery maja wpisane recznie, a serwer ma im przydzielac. No poprostu swietny pomysl, nie ma co... No to moze napiszesz jakis skrypt, ktory bedzie sie wlamywal do ich komputerow i na sile zmienial im ustawienia. Raz piszesz, ze chcesz biegac do uzytkownikow i zmieniac im ip, drugi raz, ze chcesz zeby serwer to robil, a teraz nie chce Ci sie przejsc i pozmieniac im ustawien. Moze bys sie jednak zastanowil?

Autor:  Jaca21 [ sobota, 21 stycznia 2006, 13:29 ]
Tytuł: 

Witka

A jakbym zrobił tak:
1) W konfiguratorze net_conf podaje 15 użytkowników
2) w pliku DHCP.conf haszuje linijke z "range". Ponizej mam zahaszowane to 15 kompów. Odhaszuje je i wpisuje pokolei adresy MAC
3) tworze plik etc/ethers i tam ponownie wpisuje wszystkie 15 IP i przypisuje MACKI.
4) dodaje regułke
#Start ARP
if [ -x /sbin/arp ]; then
/sbin/arp -f
fi
5) restart
CZy to zadziała?
adresy beda przypisane na sztywno i zeby użytkownik miał internet to bedzie musiał u siebie w konfiguracji TCP/IP wpisan z reki te adresy????
Pozdro
JAca

Autor:  hx [ sobota, 21 stycznia 2006, 13:33 ]
Tytuł: 

Cytuj:
adresy beda przypisane na sztywno i zeby użytkownik miał internet to bedzie musiał u siebie w konfiguracji TCP/IP wpisan z reki te adresy????
: [/] [] ()
wskoczą automatycznie

Autor:  tasiorek [ sobota, 21 stycznia 2006, 13:33 ]
Tytuł: 

Chlopie krecisz jak potluczony. Jak uzytkownicy maja sobie z reki wpisywac adresy TO NIE POTRZEBUJESZ ZADNEGO DHCP, SAMO ARP WYSTARCZY. Proponuje, zebys sobie pogooglowal i dowiedzial sie co do czego sluzy, zanim sie za to wezmiesz.

Autor:  hx [ sobota, 21 stycznia 2006, 13:35 ]
Tytuł: 

arp zapobiega zmianie ip przez usera czyli dany mac zadziała tylko z danym IP
natomiast dhcp przypisuje odpowiedni ip i dns do konkretnego macka

Autor:  hx [ sobota, 21 stycznia 2006, 13:37 ]
Tytuł: 

Cytuj:
Chlopie krecisz jak potluczony. Jak uzytkownicy maja sobie z reki wpisywac adresy TO NIE POTRZEBUJESZ ZADNEGO DHCP, SAMO ARP WYSTARCZY. Proponuje, zebys sobie pogooglowal i dowiedzial sie co do czego sluzy, zanim sie za to wezmiesz.



po cholere ma latać po ludziach jak dhcp to zrobi za niego

Autor:  tasiorek [ sobota, 21 stycznia 2006, 13:39 ]
Tytuł: 

hx pisze:
po cholere ma latać po ludziach jak dhcp to zrobi za niego

Jakbys przeczytal pierwszy post w tym watku, to bys wiedzial.

Autor:  hx [ sobota, 21 stycznia 2006, 13:40 ]
Tytuł: 

to przeczytaj tez post nr 6 !!!

Autor:  tasiorek [ sobota, 21 stycznia 2006, 13:47 ]
Tytuł: 

Przeczytalem i widze tam tylko jakies brednie o automatycznym pobieraniu dnsow w net_confie... Na poczatku Jaca21 pisal o recznym wpisywaniu ip, maski itd(i tego sie trzymam, bo to byl jedyny logiczny post). Pozniej zaczal cos bredzic o wpisaniu na sztywno u klienta, a mimo to przydzieleniu przez serwer...

Autor:  hx [ sobota, 21 stycznia 2006, 13:51 ]
Tytuł: 

za nerwowy jesteś to chyba wynik zaliczeń i sesji :P

Autor:  Jaca21 [ sobota, 21 stycznia 2006, 13:58 ]
Tytuł: 

Sorry troche namieszalem bo sie pogubiłem im wiecej człowiek czyta tym bardziej głupieje. Chodzi mi o to jak pisałem w 1 pocie. Każdy użytkonik ma sobie wpisywac swój IP i podawac maske. ARP ma pilnować tego aby nie miał internetu na Ip innym niz mu podalem. Tu chodziło o limity w JUSTICE. Gosc jak go przyblokowało na jego IP to sobie zmieniał na inny i ssał dalej dletego potem zrobilem Arpa i problem był rozwiazany. Teraz chce tak samo zrobic na NND. Jak wyłączylem DHCP i w pliku etc/ethers powpisywalem IP i MAC-ki to pingi szły ale nie było neta. Czyli wina była gdzies po stronie DNS. ktos mi tu powiedział ze jak wyłłącze DHCP to DNS-y tez padły. Dlatego też drąze ten temat. Od czytania głowa juz pęka. Sorki za problem.

Pozdrawiam
Jaca

Strona 1 z 2 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/