Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
pomocy problem dhcp! http://forum.freesco.pl/viewtopic.php?f=22&t=12788 |
Strona 1 z 2 |
Autor: | Riker [ niedziela, 18 czerwca 2006, 22:38 ] |
Tytuł: | pomocy problem dhcp! |
witam wszystkich - mam problem mianowicie ustawilem dhcp przydziela mi ladnie adresy po macach z tym ze dostep do internetu mam takze po wpisaniu adresu na sztywno nawet spoza range. jak to zrobic aby dostep do netu mialy tylko ipeki przydzielone po macach? prosze o pomoc bo na forum nie doczytalem sie odpowiedzi. pozdrawiam i przepraszam jesli to pytanie jest za banalne ale cuz raczkujemy.... pozdrawiam i z gory dziekuje za odpowiedzi |
Autor: | viater [ niedziela, 18 czerwca 2006, 22:39 ] |
Tytuł: | |
arp |
Autor: | zciech [ niedziela, 18 czerwca 2006, 22:55 ] |
Tytuł: | |
viater pisze: arp
i firewall |
Autor: | Riker [ poniedziałek, 19 czerwca 2006, 08:03 ] |
Tytuł: | |
arp mam to dzisiaj pomecze firewalla - a co dokladnie trzeba poustawiac ? pozdrawiam i dzieki za odpowiedz ps. arp wpuszcza takze spoza ethers.... |
Autor: | Jacq [ poniedziałek, 19 czerwca 2006, 09:12 ] |
Tytuł: | |
jeżeli arp wpuszcza z poza ether to znaczy że coś jest źle. Po zapisaniu pliku ethers np: wpisałeś komendę : arp -f ??? |
Autor: | zciech [ poniedziałek, 19 czerwca 2006, 10:55 ] |
Tytuł: | |
I jeszce raz: !! ARP pilnuje tylko tych adresów które ma wpisane !! 1. kopiujesz /etc/hosts do /etc/iptables/ 2. w /etc/iptables/hosts/ kasujesz wszystkie nieporzebne adresy poza twoimi z sieci wewnetrznej jakie maja miec net 192.168.0.2 komp_1 192.168.0.3 komp_2 192.168.0.4 komp_3 192.168.0.5 komp_4 192.168.0.6 komp_5 3. w /etc/iptables/firewall zmnienaiasz fragment dotyczacy dopuszczania sieci wewnetrznej na taki: # Uzytkownicy wymienieni w /etc/iptables/hosts/ polaczenia dozwolone # maskarada grep "^" /etc/iptables/hosts | grep -v "^#"|grep [0123456789] |while read IP nazwa ; do $i -A INPUT -s $IP -j ACCEPT $i -A FORWARD -s $IP -j ACCEPT $i -t nat -A POSTROUTING -s $IP -j MASQUERADE done 5. restart firewala 6 sprawdzenie regul: |
Autor: | Riker [ poniedziałek, 19 czerwca 2006, 17:15 ] |
Tytuł: | |
zciech dzieki - zaraz biore sie do roboty i dam znac co wyszlo ![]() pozdrawiam |
Autor: | Riker [ poniedziałek, 19 czerwca 2006, 18:01 ] |
Tytuł: | |
Cytuj: 3. w /etc/iptables/firewall zmnienaiasz fragment dotyczacy dopuszczania sieci wewnetrznej na taki:
Kod: # Uzytkownicy wymienieni w /etc/iptables/hosts/ polaczenia dozwolone # maskarada grep "^" /etc/iptables/hosts | grep -v "^#"|grep [0123456789] |while read IP nazwa ; do $i -A INPUT -s $IP -j ACCEPT $i -A FORWARD -s $IP -j ACCEPT $i -t nat -A POSTROUTING -s $IP -j MASQUERADE done nie wiem chyba jestem slepy - nie widze tego! poza tym chyba wszystko mam i i tak jest net na innych IP HELP!! |
Autor: | viater [ poniedziałek, 19 czerwca 2006, 19:10 ] |
Tytuł: | |
Dopisz w /etc/ethers dla każdego nie używanego IP takie coś: U mnie tak jest, bez regułek iptables i działa, czyli nie działa na kompie, którego MAC-ka nie ma w ethers, choćby nie wiem jakie IP sobie na sztywno przypisał albo dostał z dhcp. Zamiast zer można użyć innych "cudacznych" MAC-ków, np: 11:22:33:44:55:66 |
Autor: | Riker [ poniedziałek, 19 czerwca 2006, 19:22 ] |
Tytuł: | |
Cytuj: Dopisz w /etc/ethers dla każdego nie używanego IP takie coś:
Kod: 192.168.1.12 00:00:00:00:00:00 192.168.1.13 00:00:00:00:00:00 .... no ale pisac tyle? udalo mi sie to zanlezc i .... zmienic ale przy odpalaniu wywala... no ale o dziwo dziala jak nalezy tylko firewall chyba sie do konca nie odpalil ma ktos pomysl? |
Autor: | viater [ poniedziałek, 19 czerwca 2006, 19:29 ] |
Tytuł: | |
Riker pisze: [...ciach...]
no ale pisac tyle? [...ciach...] No jasne. A jak ci się nie chce tyle pisać, to zrób sobie "dłuższą" maskę podsieci (zależy ile masz komputerów) - np. dla max.14 kompów (łącznie z serwerkiem) będzie to chyba 255.255.255.240. |
Autor: | Riker [ poniedziałek, 19 czerwca 2006, 19:31 ] |
Tytuł: | |
pomyslimy moze ktos jeszcze odpisze co z tym bledem ![]() narazie dzieki za propozycje ![]() pozdrawiam |
Autor: | zciech [ poniedziałek, 19 czerwca 2006, 19:43 ] |
Tytuł: | |
Cytuj: nie wiem chyba jestem slepy - nie widze tego! Jak mozesz zobaczyc coś co dopiero masz wpisac, jak wpiszesz to zobaczysz. ![]() Cytuj: no ale o dziwo dziala jak nalezy tylko firewall chyba sie do konca nie odpalil
ma ktos pomysl? blad w jednym iptables nie powoduje, ze reszta regul nie jest realizowana. "Ja mam jeszcze duzo pomysłow, tylko czy Tobie kur wystarczy" jak powiedział pewien uczony Rabin. sprawdz ten plik hosts co go zmajstrowales. Uzyj regul listowania. |
Autor: | Riker [ poniedziałek, 19 czerwca 2006, 19:59 ] |
Tytuł: | |
Cytuj: sprawdz ten plik hosts co go zmajstrowales.
Uzyj regul listowania. "listowania" ![]() ![]() prosze o bardziej mlotkowe wytlumaczenie ![]() pozdrawiam |
Autor: | Riker [ poniedziałek, 19 czerwca 2006, 20:06 ] |
Tytuł: | |
# /etc/hosts # Nie usuwaj następnej linii. Wiele programów # wymaga takiego wpisu do poprawnej pracy. #ipv6-localhost ipv6-loopback ::1 router.siec router 127.0.0.1 localhost.localdomain localhost 192.168.0.1 router 192.168.0.2 pawel 192.168.0.3 pity 192.168.0.4 przewodowski 192.168.0.5 kwiat 192.168.0.6 estera 192.168.0.7 bibik 192.168.0.8 babik 192.168.0.9 halik 192.168.0.10 kuba 192.168.0.11 kuba1 tak wyglada hosts - dobrze? |
Autor: | Riker [ poniedziałek, 19 czerwca 2006, 20:46 ] |
Tytuł: | |
ok juz mam - zachaszowalem i bledu nie ma ![]() pozdrawiam i dziekuje za pomoc! |
Autor: | zciech [ poniedziałek, 19 czerwca 2006, 21:18 ] |
Tytuł: | |
czy ja niewyraźnie pisze, czy Ty masz coś z oczami? 1. kopiujesz /etc/hosts do /etc/iptables/ 2. w /etc/iptables/hosts/ kasujesz wszystkie nieporzebne adresy poza twoimi z sieci wewnetrznej jakie maja miec net 6 sprawdzenie regul: iptables -L -nv iptables -t nat -L -nv 192.168.0.2 pawel 192.168.0.3 pity 192.168.0.4 przewodowski 192.168.0.5 kwiat 192.168.0.6 estera 192.168.0.7 bibik 192.168.0.8 babik 192.168.0.9 halik 192.168.0.10 kuba 192.168.0.11 kuba1 |
Autor: | Riker [ poniedziałek, 19 czerwca 2006, 22:06 ] |
Tytuł: | |
no teraz to jest bardziej jak dla mnie ![]() dzieki i pozdrawiam! ![]() i sorry za nieczajenie ![]() |
Autor: | nial [ poniedziałek, 19 czerwca 2006, 22:16 ] |
Tytuł: | |
w związku z metodą zciecha mam takie pytanie: - czy po zastosowaniu tej metody potrzebny jest /etc/ethers ? - czy można go usunąć ? |
Autor: | Riker [ poniedziałek, 19 czerwca 2006, 22:30 ] |
Tytuł: | |
Cytuj: w związku z metodą zciecha mam takie pytanie:
- czy po zastosowaniu tej metody potrzebny jest /etc/ethers ? - czy można go usunąć ? he dobre pytanko ![]() ja zostawilem i dziala... |
Strona 1 z 2 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |