Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 23 czerwca 2025, 18:08

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 
Autor Wiadomość
Post: poniedziałek, 25 lipca 2005, 16:30 
Offline
Użytkownik

Rejestracja: niedziela, 18 maja 2003, 22:55
Posty: 386
Lokalizacja: Rzeszów
Jak mozna zastosowac zmiany po wpisaniu w plik dhcpd i ethers. np. zmiana adresu MAC uzytkownika. Czy istnieje jakas inna mozliwosc niz tylko reboot?

_________________
------------------------
HOUSE music


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 25 lipca 2005, 16:58 
Offline
Użytkownik

Rejestracja: środa, 11 sierpnia 2004, 01:03
Posty: 204
1.
: [/] [] ()
/etc/rc.d/dhcpd restart

2.
: [/] [] ()
arp -f

_________________
ObrazekObrazekObrazek
Post pomocny? Ofiaruj puncika. ;)
"People say you're bad, you're sad."


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 31 stycznia 2006, 12:41 
Offline

Rejestracja: piątek, 27 stycznia 2006, 18:28
Posty: 56
Niestety ale "arp -f" nie działa.
Po usunieciu z pliku ethers pary IP MAC lub wychaszowaniu wpis pozostaje aktywny do rebootu serwera.
Nie pomogła nawet instalacja paczki arp wg opisu Zciecha i restart arpa przez:
/etc/rc.d/arp restart


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 31 stycznia 2006, 12:55 
Offline

Rejestracja: piątek, 27 stycznia 2006, 18:28
Posty: 56
"arp -f" może załadować nowe wpisy nie usuwając starych. Stare wpisy usuwamy przez "arp -d 192.168.0.5" (IP przykładowy).


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 5 lutego 2006, 01:28 
Offline
Użytkownik

Rejestracja: środa, 11 sierpnia 2004, 01:03
Posty: 204
Żik pisze:
"arp -f" może załadować nowe wpisy nie usuwając starych. Stare wpisy usuwamy przez "arp -d 192.168.0.5" (IP przykładowy).


Ale jak usuniesz stary "192.168.0.5" to wtedy masz dziurę na tym ip i wtedy zostawiasz dostęp do serwera. Lepszym rozwiazaniem okazuje się być zamiana w /etc/ethers wpisu:
: [/] [] ()
192.168.0.5 00:AA:22:C1:DD:EE

na:
: [/] [] ()
192.168.0.5 0 #00:AA:22:C1:DD:EE


Wtedy po wydaniu komendy arp -f powyzsze ip zostaje blokowane przez arpa.

_________________
ObrazekObrazekObrazek
Post pomocny? Ofiaruj puncika. ;)
"People say you're bad, you're sad."


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 9 lutego 2006, 10:38 
Offline

Rejestracja: piątek, 27 stycznia 2006, 18:28
Posty: 56
Mam masquarade dla kazdego IP indywidualnie, wiec nie bawię sie we wpisywanie wszystkich mozliwosci w ethers. Każda para w pliku ethers ma swój odpowiednik wpis masquarady w firewallu.
Dodam, że w ethers mogą być 2 różne IP z takim samym MAC. Przydatne np przy maskowaniu userów za APekiem w trybie client.
Natomiast jezeli wpiszemy kilkakrotnie jeden IP z różnymi MACami to wpuszony zostanie tylko jeden ten ostatni wpis.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 28 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl