Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 12 lipca 2025, 22:39

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 10 ] 
Autor Wiadomość
Post: poniedziałek, 28 czerwca 2004, 12:24 
Wiam all następne moje lamerskie pytanie odwolujace sie do dhcpd.conf a mianowicie co to jest:

#Ponizej przyklad wpisu statycznego
#host ssacz {
#hardware ethernet 00:00:00:00:00:00;
#fixed-address 192.168.1.10;
#option broadcast-address 192.168.1.255;
#option routers 192.168.1.1;
#}

a mianowicie to jest arp? czyli jak dopisze tam powiedzmy czyjegoś mac-a i przypisze mu dany numer IP to automatycznie może dostawać ten IP czyli tak jak by miał na stałe wpisany? I inne numery mac niż te które dopisałem nie będom miał dystęp do internetu?


Na górę
  
 
 Tytuł:
Post: poniedziałek, 28 czerwca 2004, 12:54 
to nie jest arp, ale jak wpiszesz swoj MAC wedlug przykladu to to komp otrzyma adres, pod warunkiem ze w ustawieniach sieci ma pobieranie adresu z serwera.
co do tego czy ten komputer bedzie mial net czy nie to musisz sprawdzic w maskaradzie (plik rc.masq) i tam bedziesz mial odpowiednie wpisy dla IP ktore maja miec net.


Na górę
  
 
 Tytuł:
Post: poniedziałek, 28 czerwca 2004, 16:25 
Offline
Użytkownik

Rejestracja: wtorek, 25 maja 2004, 11:40
Posty: 300
Lokalizacja: Sośnicowice
Dodam od siebie, ze dhcp to po prostu protokol powodujacy automatyczne dostarczanie parametrow sieciowych komputerom w sieci (adres ip, maska, adres sieci, adres bramy, adresy serwerow dns). Dhcp nie zabezpiecza przed zmiana mac adresu, ani nie blokuje uzytkownikow. Ktos moze sobie na sztywno wpisac adres ip i dhcp nic z tym nie zrobi.

Zeby zablokowac nieupowaznionych uzytkownikow nalezy uzyc arp. Bylo juz wiele razy na forum, proponuje poszukac, np. w moich postach, pozdrawiam.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 29 czerwca 2004, 21:37 
Adrian pisze:
Dhcp nie zabezpiecza przed zmiana mac adresu, ani nie blokuje uzytkownikow. Ktos moze sobie na sztywno wpisac adres ip i dhcp nic z tym nie zrobi.

Zeby zablokowac nieupowaznionych uzytkownikow nalezy uzyc arp. Bylo juz wiele razy na forum, proponuje poszukac, np. w moich postach, pozdrawiam.


nie zgodze sie z tym. Mam nastawione dhcpd i jak wpisalem na sztywno ten sam adres to ping z serwera byl ale nie bylo internetu. wiec chyba zabezpiecza. dodam ze nie uzywam arp


Na górę
  
 
 Tytuł:
Post: wtorek, 29 czerwca 2004, 22:02 
Offline
Użytkownik

Rejestracja: wtorek, 25 maja 2004, 11:40
Posty: 300
Lokalizacja: Sośnicowice
shakkal pisze:
wiec chyba zabezpiecza. dodam ze nie uzywam arp
Sorry, ale nie chce mi sie po raz kolejny czytac bzdur, a po prostu bzdury piszesz. Napisalem ze dhcp nie zabezpiecza, wiec tak jest, znam sie na tym, administruje niejedna siecia. Poczytaj wiecej albo sprawdz dokladniej. A jak nie miales pingow to problem byl w czym innym, np. maskaradzie, ewentualnie w snacie - zajrzyj do pliku rc.masq, tam jest ustawiona translacja adresow nat ktora decyduje czy jest net czy go nie ma. Innym miejscem gdzie cos moze byc poblokowane jest firewall.

Sorki za ostry ton, ale zaczyna mnie juz denerwowac to, ze ktos czegos nie umie, nie wie, za to wciska innym dziwne koncepcje... Przeciez wystarczy po prostu zapytac.

Pozdrawiam.

[edit] Przyszlo mi jeszcze do glowy, ze moze gdy konfigurowales na sztywno zapomniales cos wpisac. Obowiazkowo musi byc adres ip, maska, bramka i adresy dns. Moze o dnsach zapomniales...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 29 czerwca 2004, 22:16 
Adrian pisze:
shakkal pisze:
wiec chyba zabezpiecza. dodam ze nie uzywam arp
Sorry, ale nie chce mi sie po raz kolejny czytac bzdur, a po prostu bzdury piszesz. Napisalem ze dhcp nie zabezpiecza, wiec tak jest, znam sie na tym, administruje niejedna siecia. Poczytaj wiecej albo sprawdz dokladniej. A jak nie miales pingow to problem byl w czym innym, np. maskaradzie, ewentualnie w snacie - zajrzyj do pliku rc.masq, tam jest ustawiona translacja adresow nat ktora decyduje czy jest net czy go nie ma. Innym miejscem gdzie cos moze byc poblokowane jest firewall.

Sorki za ostry ton, ale zaczyna mnie juz denerwowac to, ze ktos czegos nie umie, nie wie, za to wciska innym dziwne koncepcje... Przeciez wystarczy po prostu zapytac.

Pozdrawiam.

[edit] Przyszlo mi jeszcze do glowy, ze moze gdy konfigurowales na sztywno zapomniales cos wpisac. Obowiazkowo musi byc adres ip, maska, bramka i adresy dns. Moze o dnsach zapomniales...

nie jestes taki mądry jak piszesz. tez obsluguje 3 sieci. i narazie nikt na lewo sie nie podlaczyl !!.net dostaje tylko ten co jest wpisany w dhcp. a te bzdury co ty piszesz to chyba z ksiezyca wzioles. Moze troche potestuj sobie ustawienia bo widze ze chyba nawet tego nie testowales.
pozdrawiam

ps

to ze masz wiecej postow to nie znaczy ze jestes mądrzejszy :lol:


Na górę
  
 
 Tytuł:
Post: środa, 30 czerwca 2004, 07:52 
Offline
Użytkownik

Rejestracja: wtorek, 25 maja 2004, 11:40
Posty: 300
Lokalizacja: Sośnicowice
shakkal pisze:
nie jestes taki mądry jak piszesz. tez obsluguje 3 sieci. i narazie nikt na lewo sie nie podlaczyl !!.net dostaje tylko ten co jest wpisany w dhcp. a te bzdury co ty piszesz to chyba z ksiezyca wzioles.

Strasznie mnie rozbawiles tym tekstem, powaznie :lol:
Nie napisze nic wiecej, bo powiesz ze sie uwzialem...

shakkal pisze:
to ze masz wiecej postow to nie znaczy ze jestes mądrzejszy :lol:

Nie twierdze, ze jestem madrzejszy, chcialem tylko Ci pomoc, ale jesli twardo sie upierasz, ze wiesz o co chodzi...

Dla mnie EOT


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 30 czerwca 2004, 11:53 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Z dhcpd jest tak jak z tym fryzjerem na statku, który goli tylko tych co sami sie nie gola.
By sie zabezpieczyc przed lewuskami nalezy miec:
ARP - pilnuje by nikt nie przywlaszczyl sobie IP jakiego s legalnego usera
Firewal - pilnuje (nie wpuszcza) innych pozostalych IP - jesli jest na iptables to moze rowniesz spelniac funkcje arpa

Dhcp nic do tego nie ma, rownie dobrze kazdy by mogl dane wpisac sam do wlasciwosci ppp dla karty dostarczajacej net.

I to na tyle w tej dyskusji.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 lipca 2004, 20:10 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
Dodam tak od siebie, że w nnd maskarada jest robiona tylko dla konkretnych IP a nie dla całej podklasy... Więc blokowanie firewallem nieużywanych IP (tak jak to się robiło na freesco) przy prawidłowej konfiguracji jest zbędne.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 2 lipca 2004, 11:22 
Offline
Użytkownik

Rejestracja: wtorek, 25 maja 2004, 11:40
Posty: 300
Lokalizacja: Sośnicowice
lamer pisze:
Dodam tak od siebie, że w nnd maskarada jest robiona tylko dla konkretnych IP a nie dla całej podklasy... Więc blokowanie firewallem nieużywanych IP (tak jak to się robiło na freesco) przy prawidłowej konfiguracji jest zbędne.

Nie do konca, bo nie chcemy blokowac tylko dostepu do netu, ale rowniez dostep do serwera. A do tego potrzebny jest albo arp, albo firewall wlasnie


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 10 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 27 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl