Freesco, NND, CDN, EOS
http://forum.freesco.pl/

pomocy problem dhcp!
http://forum.freesco.pl/viewtopic.php?f=22&t=12788
Strona 1 z 2

Autor:  Riker [ niedziela, 18 czerwca 2006, 22:38 ]
Tytuł:  pomocy problem dhcp!

witam wszystkich - mam problem mianowicie
ustawilem dhcp przydziela mi ladnie adresy po macach z tym ze dostep do internetu mam takze po wpisaniu adresu na sztywno nawet spoza range. jak to zrobic aby dostep do netu mialy tylko ipeki przydzielone po macach?
prosze o pomoc bo na forum nie doczytalem sie odpowiedzi.
pozdrawiam i przepraszam jesli to pytanie jest za banalne ale cuz raczkujemy....
pozdrawiam i z gory dziekuje za odpowiedzi

Autor:  viater [ niedziela, 18 czerwca 2006, 22:39 ]
Tytuł: 

arp

Autor:  zciech [ niedziela, 18 czerwca 2006, 22:55 ]
Tytuł: 

viater pisze:
arp

i firewall

Autor:  Riker [ poniedziałek, 19 czerwca 2006, 08:03 ]
Tytuł: 

arp mam
to dzisiaj pomecze firewalla - a co dokladnie trzeba poustawiac ?
pozdrawiam i dzieki za odpowiedz
ps. arp wpuszcza takze spoza ethers....

Autor:  Jacq [ poniedziałek, 19 czerwca 2006, 09:12 ]
Tytuł: 

jeżeli arp wpuszcza z poza ether to znaczy że coś jest źle.
Po zapisaniu pliku ethers np:
: [/] [] ()
192.168.0.1 00:a0:c3:55:8e:9b

wpisałeś komendę : arp -f

???

Autor:  zciech [ poniedziałek, 19 czerwca 2006, 10:55 ]
Tytuł: 

I jeszce raz:


!! ARP pilnuje tylko tych adresów które ma wpisane !!

1. kopiujesz /etc/hosts do /etc/iptables/
2. w /etc/iptables/hosts/ kasujesz wszystkie nieporzebne adresy poza twoimi z sieci wewnetrznej jakie maja miec net
: [/] [] ()
192.168.0.2 komp_1
192.168.0.3 komp_2
192.168.0.4 komp_3
192.168.0.5 komp_4
192.168.0.6 komp_5

3. w /etc/iptables/firewall zmnienaiasz fragment dotyczacy dopuszczania sieci wewnetrznej na taki:
: [/] [] ()
# Uzytkownicy wymienieni w /etc/iptables/hosts/ polaczenia dozwolone
# maskarada
grep "^" /etc/iptables/hosts | grep -v "^#"|grep [0123456789] |while read IP nazwa ; do
       $i -A INPUT -s $IP -j ACCEPT
       $i -A FORWARD -s $IP -j ACCEPT
       $i -t nat -A POSTROUTING  -s $IP -j MASQUERADE
done

5. restart firewala
6 sprawdzenie regul:
: [/] [] ()
iptables -L -nv
iptables -t nat -L -nv

Autor:  Riker [ poniedziałek, 19 czerwca 2006, 17:15 ]
Tytuł: 

zciech dzieki - zaraz biore sie do roboty i dam znac co wyszlo :)
pozdrawiam

Autor:  Riker [ poniedziałek, 19 czerwca 2006, 18:01 ]
Tytuł: 

Cytuj:
3. w /etc/iptables/firewall zmnienaiasz fragment dotyczacy dopuszczania sieci wewnetrznej na taki:
Kod:

# Uzytkownicy wymienieni w /etc/iptables/hosts/ polaczenia dozwolone
# maskarada
grep "^" /etc/iptables/hosts | grep -v "^#"|grep [0123456789] |while read IP nazwa ; do
$i -A INPUT -s $IP -j ACCEPT
$i -A FORWARD -s $IP -j ACCEPT
$i -t nat -A POSTROUTING -s $IP -j MASQUERADE
done





nie wiem chyba jestem slepy - nie widze tego!

poza tym chyba wszystko mam i i tak jest net na innych IP HELP!!

Autor:  viater [ poniedziałek, 19 czerwca 2006, 19:10 ]
Tytuł: 

Dopisz w /etc/ethers dla każdego nie używanego IP takie coś:
: [/] [] ()
192.168.1.12 00:00:00:00:00:00
192.168.1.13 00:00:00:00:00:00
....

U mnie tak jest, bez regułek iptables i działa, czyli nie działa na kompie, którego MAC-ka nie ma w ethers, choćby nie wiem jakie IP sobie na sztywno przypisał albo dostał z dhcp.

Zamiast zer można użyć innych "cudacznych" MAC-ków, np: 11:22:33:44:55:66

Autor:  Riker [ poniedziałek, 19 czerwca 2006, 19:22 ]
Tytuł: 

Cytuj:
Dopisz w /etc/ethers dla każdego nie używanego IP takie coś:
Kod:
192.168.1.12 00:00:00:00:00:00
192.168.1.13 00:00:00:00:00:00
....



no ale pisac tyle?

udalo mi sie to zanlezc i .... zmienic ale przy odpalaniu wywala...

: [/] [] ()
iptables v1.3.4: host/network `::1' not found
try `iptables -h...


no ale o dziwo dziala jak nalezy tylko firewall chyba sie do konca nie odpalil
ma ktos pomysl?

Autor:  viater [ poniedziałek, 19 czerwca 2006, 19:29 ]
Tytuł: 

Riker pisze:
[...ciach...]
no ale pisac tyle?
[...ciach...]

No jasne.
A jak ci się nie chce tyle pisać, to zrób sobie "dłuższą" maskę podsieci (zależy ile masz komputerów) - np. dla max.14 kompów (łącznie z serwerkiem) będzie to chyba 255.255.255.240.

Autor:  Riker [ poniedziałek, 19 czerwca 2006, 19:31 ]
Tytuł: 

pomyslimy moze ktos jeszcze odpisze co z tym bledem :)

narazie dzieki za propozycje :)
pozdrawiam

Autor:  zciech [ poniedziałek, 19 czerwca 2006, 19:43 ]
Tytuł: 

Cytuj:
nie wiem chyba jestem slepy - nie widze tego!

Jak mozesz zobaczyc coś co dopiero masz wpisac, jak wpiszesz to zobaczysz. :twisted:
Cytuj:
no ale o dziwo dziala jak nalezy tylko firewall chyba sie do konca nie odpalil
ma ktos pomysl?

blad w jednym iptables nie powoduje, ze reszta regul nie jest realizowana.

"Ja mam jeszcze duzo pomysłow, tylko czy Tobie kur wystarczy" jak powiedział pewien uczony Rabin.

sprawdz ten plik hosts co go zmajstrowales.
Uzyj regul listowania.

Autor:  Riker [ poniedziałek, 19 czerwca 2006, 19:59 ]
Tytuł: 

Cytuj:
sprawdz ten plik hosts co go zmajstrowales.
Uzyj regul listowania.


"listowania" :) piszesz z mega amatorem :)
prosze o bardziej mlotkowe wytlumaczenie :)
pozdrawiam

Autor:  Riker [ poniedziałek, 19 czerwca 2006, 20:06 ]
Tytuł: 

: [/] [] ()
# /etc/hosts

# Nie usuwaj następnej linii. Wiele programów
# wymaga takiego wpisu do poprawnej pracy.

#ipv6-localhost ipv6-loopback
::1     router.siec     router
127.0.0.1       localhost.localdomain   localhost
192.168.0.1     router
192.168.0.2     pawel
192.168.0.3     pity
192.168.0.4     przewodowski
192.168.0.5     kwiat
192.168.0.6     estera
192.168.0.7     bibik
192.168.0.8     babik
192.168.0.9     halik
192.168.0.10    kuba
192.168.0.11    kuba1


tak wyglada hosts - dobrze?

Autor:  Riker [ poniedziałek, 19 czerwca 2006, 20:46 ]
Tytuł: 

ok juz mam - zachaszowalem
: [/] [] ()
::1     router.siec     router

i bledu nie ma :)
pozdrawiam i dziekuje za pomoc!

Autor:  zciech [ poniedziałek, 19 czerwca 2006, 21:18 ]
Tytuł: 

czy ja niewyraźnie pisze, czy Ty masz coś z oczami?

1. kopiujesz /etc/hosts do /etc/iptables/
2. w /etc/iptables/hosts/ kasujesz wszystkie nieporzebne adresy poza twoimi z sieci wewnetrznej jakie maja miec net

6 sprawdzenie regul:

iptables -L -nv
iptables -t nat -L -nv


: [/] [] ()
192.168.0.2     pawel
192.168.0.3     pity
192.168.0.4     przewodowski
192.168.0.5     kwiat
192.168.0.6     estera
192.168.0.7     bibik
192.168.0.8     babik
192.168.0.9     halik
192.168.0.10    kuba
192.168.0.11    kuba1

Autor:  Riker [ poniedziałek, 19 czerwca 2006, 22:06 ]
Tytuł: 

no teraz to jest bardziej jak dla mnie :)
dzieki i pozdrawiam! :)
i sorry za nieczajenie :)

Autor:  nial [ poniedziałek, 19 czerwca 2006, 22:16 ]
Tytuł: 

w związku z metodą zciecha mam takie pytanie:
- czy po zastosowaniu tej metody potrzebny jest /etc/ethers ? - czy można go usunąć ?

Autor:  Riker [ poniedziałek, 19 czerwca 2006, 22:30 ]
Tytuł: 

Cytuj:
w związku z metodą zciecha mam takie pytanie:
- czy po zastosowaniu tej metody potrzebny jest /etc/ethers ? - czy można go usunąć ?

he dobre pytanko :)
ja zostawilem i dziala...

Strona 1 z 2 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/