Freesco, NND, CDN, EOS
http://forum.freesco.pl/

kwestia z ARP
http://forum.freesco.pl/viewtopic.php?f=22&t=7797
Strona 1 z 1

Autor:  bocian111 [ niedziela, 29 maja 2005, 22:47 ]
Tytuł:  kwestia z ARP

Witam,

mam pytanie, jesli odpale sobie ARP to czy musze wpisywac do pliku ethers wszystkie mozliwe IP dla mojej sieci, przy sieci 10.0.0 i masce 255.255.255.0 daje to 255 adresow. czy jesli pomine te nie uzywane przez moich userow to jesli ktos sie wepnie do mojej WLAN i wybierze adres spoza pliku ethers bedzie mial net. Jak zrobic zeby tylko konkretne IP mialy net a reszta z sieci nie. :?

Autor:  Jacq [ niedziela, 29 maja 2005, 23:17 ]
Tytuł: 

urzyć mózgu ;)
A po co chcesz wszystki ip wpiysywać? Nie taka jest idea arp, i skąd ty weźmiesz MAC-ki; z kosmosu? :)w pliku ethers wpisujesz :
IP MAC
i tyle

Ci którzy mają ip na karcie o danym MAC-ku mają net. Reszta nie.

Autor:  bocian111 [ niedziela, 29 maja 2005, 23:47 ]
Tytuł: 

no wlasnie poganiam troche szare komorki stad nie robie czegos na pałe
troszke sie nie zrozumielismy,

w opisie do arpa w wiki.nnd jest cos takiego:
"Należy wpisać WSZYSTKIE adresy IP jakie używamy w naszej sieci. Dla adresów chwilowo nie używanych jako adres MAC mozna podać 0."

a to z innej stronki:

"#IP MAC
192.168.1.2 00:90:27:E6:52:E5
192.168.1.3 00:02:44:20:A9:75
192.168.1.4 00:10:5A:DE:98:69
192.168.1.5 0
192.168.1.6 0

#Koniec

*** Musimy wpisać do tego pliku wszystkie adresy IP, które obejmuje nasza maska podsieci bez adresów IP serwera oraz rozgłoszeniowego, czyli ostatniego z puli jaką oferuje nam maska podsieci !!! Do konkretnych IP przypisujemy MAC'i hostów, natomiast wszystkie nieużywane adresy IP musza mieć wartośc "0" jak w przypadku adresu 192.168.1.5 !"

wynika z tego ze jest tak ze jesli w pliku ethers beda tylko IP i MAC userow w sieci to chcacy ciagnac na lewo moglby sobie wpisac jakis IP z tej podsieci ale nie bedacy w pliku ethers no i ma necik

chyba ze za pomoca firewalla pozwolic na dostep tylko okreslonym IP, potem umiescic je w pliku ethers i wtedy powinno byc ok

Autor:  Adrian [ poniedziałek, 30 maja 2005, 00:54 ]
Tytuł: 

No wlasnie - niechciane IP mozna odciac firewallem, albo tez - zmniejszyc podsiec poprzez zmiane maski.

Autor:  Dayson [ poniedziałek, 30 maja 2005, 07:37 ]
Tytuł: 

Ja mam dopisane wszystkie MAC-i i nie mam problemu. Gdzieś na forum był skrypt do generowania pliku ethers z IP i Maski bez ręcznego wpisywania.

Autor:  czosnekltd [ poniedziałek, 30 maja 2005, 08:42 ]
Tytuł: 

Cze
temat juz był na forum przy okazji firewalla zciech/czerwo:
http://forum.freesco.pl/viewtopic.php?t=6529&postdays=0&postorder=asc&start=100

generalnie stawiasz ARP+ethers i maskarada(na firewallu) tylko dla wybranych adresów IP........u mnie chodzi wg porady zciecha bez zarzutu.

O ile sie nie myle to obecna wersja firewalla zciech-czerwo ma juz opcje maskarady dla wybranych IP w standardzie ....odsylam tu wiec do http://firewall.j-net.dmkproject.net/

Autor:  bocian111 [ poniedziałek, 30 maja 2005, 11:59 ]
Tytuł: 

i teraz wszystk jasne 8)

Autor:  Lismulder [ wtorek, 14 czerwca 2005, 11:35 ]
Tytuł: 

Miałem ten sam problem. Trzeba wpisać wszystkie możliwe IP. ;)

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/