Freesco, NND, CDN, EOS
http://forum.freesco.pl/

restar po zmianie dhcpd i ethers
http://forum.freesco.pl/viewtopic.php?f=22&t=8304
Strona 1 z 1

Autor:  tassman [ poniedziałek, 25 lipca 2005, 16:30 ]
Tytuł:  restar po zmianie dhcpd i ethers

Jak mozna zastosowac zmiany po wpisaniu w plik dhcpd i ethers. np. zmiana adresu MAC uzytkownika. Czy istnieje jakas inna mozliwosc niz tylko reboot?

Autor:  Lismulder [ poniedziałek, 25 lipca 2005, 16:58 ]
Tytuł: 

1.
: [/] [] ()
/etc/rc.d/dhcpd restart

2.
: [/] [] ()
arp -f

Autor:  Żik [ wtorek, 31 stycznia 2006, 12:41 ]
Tytuł: 

Niestety ale "arp -f" nie działa.
Po usunieciu z pliku ethers pary IP MAC lub wychaszowaniu wpis pozostaje aktywny do rebootu serwera.
Nie pomogła nawet instalacja paczki arp wg opisu Zciecha i restart arpa przez:
/etc/rc.d/arp restart

Autor:  Żik [ wtorek, 31 stycznia 2006, 12:55 ]
Tytuł: 

"arp -f" może załadować nowe wpisy nie usuwając starych. Stare wpisy usuwamy przez "arp -d 192.168.0.5" (IP przykładowy).

Autor:  Lismulder [ niedziela, 5 lutego 2006, 01:28 ]
Tytuł: 

Żik pisze:
"arp -f" może załadować nowe wpisy nie usuwając starych. Stare wpisy usuwamy przez "arp -d 192.168.0.5" (IP przykładowy).


Ale jak usuniesz stary "192.168.0.5" to wtedy masz dziurę na tym ip i wtedy zostawiasz dostęp do serwera. Lepszym rozwiazaniem okazuje się być zamiana w /etc/ethers wpisu:
: [/] [] ()
192.168.0.5 00:AA:22:C1:DD:EE

na:
: [/] [] ()
192.168.0.5 0 #00:AA:22:C1:DD:EE


Wtedy po wydaniu komendy arp -f powyzsze ip zostaje blokowane przez arpa.

Autor:  Żik [ czwartek, 9 lutego 2006, 10:38 ]
Tytuł: 

Mam masquarade dla kazdego IP indywidualnie, wiec nie bawię sie we wpisywanie wszystkich mozliwosci w ethers. Każda para w pliku ethers ma swój odpowiednik wpis masquarady w firewallu.
Dodam, że w ethers mogą być 2 różne IP z takim samym MAC. Przydatne np przy maskowaniu userów za APekiem w trybie client.
Natomiast jezeli wpiszemy kilkakrotnie jeden IP z różnymi MACami to wpuszony zostanie tylko jeden ten ostatni wpis.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/