Freesco, NND, CDN, EOS
http://forum.freesco.pl/

blokowanie klonowania mac adress
http://forum.freesco.pl/viewtopic.php?f=22&t=15941
Strona 1 z 1

Autor:  taffenaff [ poniedziałek, 17 września 2007, 11:28 ]
Tytuł:  blokowanie klonowania mac adress

Witam wszystkich. W codziennych zmaganiach z NND i konfiguracja trafilem na przeszkode :) W logach co 2 sekundy wyskakuje dhcpdiscover i dhcpoffer rozumiem ze to norma ale nie przez 24h i co 2 sekundy:> ping do hosta ktoremu przydzielany jest ip zwraca wartosc ttl=255 u innych tak jak w standardzie win 128, przeszukalem google podpowiedzcie mi ktora regulke zastosowac w iptables by przepuszczala tylko pakiety z ttl=128? -A INPUT -i eth1 -m ttl --ttl-eq 128 -j accept a moze -A FORWARD -s eth1 -m ttl --ttl-eq 128 -j ACCEPT lub cos w ten gust? Za odpowiedzi z gory big thnx!

Autor:  MAC!EK [ poniedziałek, 17 września 2007, 12:01 ]
Tytuł: 

Wtedy komputery z inną wersja windowsa mogą nie mieć dostępu.
TTL w różnych systemach jest różnie ustawiany.
Inne TTL mają różne wersje kernela linuxa, inaczej jest w windowsach, macach, unixach, i pewnie sprzęcie sieciowym (telefonach, routerach).

Autor:  taffenaff [ poniedziałek, 17 września 2007, 12:09 ]
Tytuł: 

MAC!EK pisze:
Wtedy komputery z inną wersja windowsa mogą nie mieć dostępu.
TTL w różnych systemach jest różnie ustawiany.
Inne TTL mają różne wersje kernela linuxa, inaczej jest w windowsach, macach, unixach, i pewnie sprzęcie sieciowym (telefonach, routerach).
wiem o tym ale pingujac poszczegolne hosty dostaje zwroty ttl=128 tylko ten jeden host wrzuca mi 255 ogolnie wszystkie hosty maja windowsy a na bank jestem pewien ze ten host cos kombinuje inne hosty po lan pingi zwracaja ponizej 1 sek, 0.4-0.6 a u niego 1.2-1.4s

Autor:  Maciek [ poniedziałek, 17 września 2007, 12:18 ]
Tytuł: 

A to nie jest jakiś printserver, AP, switch zarządzalny, router lub cokolwiek innego - jesteś pewien na 100%, że to jest komputer z kombinującym userem?

Autor:  taffenaff [ poniedziałek, 17 września 2007, 12:21 ]
Tytuł: 

Maciek pisze:
A to nie jest jakiś printserver, AP, switch zarządzalny, router lub cokolwiek innego - jesteś pewien na 100%, że to jest komputer z kombinującym userem?

sam chodzilem spisywac mac z tego komputera od mojego switcha do switcha u niego leci kabel i dalej rozsyla sygnal on jest wpiety w ten switch u siebie i tyle,

Autor:  PiotruS [ poniedziałek, 17 września 2007, 14:09 ]
Tytuł: 

Kup schwitch zarzadzalny i określ do danego portu MAC karty, która bedzie do niego wpięta. Rozwiązanie kosztowne ale 100% skuteczne .

Pozdr. Piiiotrus

Autor:  waariat [ czwartek, 27 września 2007, 18:09 ]
Tytuł: 

albo zainstaluj natdet i zobacz czy czasem nie dzieli lacza

Autor:  pectosol [ czwartek, 27 września 2007, 22:36 ]
Tytuł: 

spróbuj jeszcze ipsentinel

Autor:  -MW- [ piątek, 28 września 2007, 00:16 ]
Tytuł: 

ustaw ttl na 1 i wlacz arp.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/