Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 18 lipca 2025, 01:47

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 3 ] 
Autor Wiadomość
Post: niedziela, 20 listopada 2005, 18:47 
witam! korzystam z nnd jako routera ethernetowego z podzialem pasma na nice. mam zainstalowany firewall Czerwa. ustawilem zakres maskarady na 2-70, serwer dhcp na 2-49, a na 50-70 mam statyczne wpisy w plikach /etc/dhcpd.conf i /etc/ethers. na zakresie 2-49 jest przekierowanie na stronke z info o zmianie konfiguracji (wczesniej wszystko bylo na dhcp). oczywiscie wymienione wczesniej liczby dotycza ostatniego czlonu adresu ip.
teraz oczywiscie jezeli ktos sie podlaczy liczac na dynamiczny przydzial ip to wyladuje na przekierowaniu.
jak uniknac sytuacji jezeli ktos z adresem mac nieuwzglednionym w /etc/ethers podlaczy sie na statycznym ip w zakresie 50-70? probowalem, i mozna w ten sposob na krzywy ryj wejsc na internet... odpalane jest `arp -f` ale bez rezultatu wiec prosze o inne pomysly blokady.
pozdrawiam!


Na górę
  
 
 Tytuł:
Post: niedziela, 20 listopada 2005, 20:10 
problem udalo mi sie rozwiazac. blad byl trywialny - niewlasciwy separator w pliku /etc/ethers.
wykonujac:
arp -f /etc/ethers
arp -anv
mozna dostac faktyczna liste adresow mac.
pozdrawiam!


Na górę
  
 
Post: niedziela, 20 listopada 2005, 21:06 
Offline
Użytkownik

Rejestracja: wtorek, 8 lutego 2005, 13:51
Posty: 456
Lokalizacja: Kielce
luke pisze:
jak uniknac sytuacji jezeli ktos z adresem mac nieuwzglednionym w /etc/ethers podlaczy sie na statycznym ip w zakresie 50-70? probowalem, i mozna w ten sposob na krzywy ryj wejsc na internet... odpalane jest `arp -f` ale bez rezultatu wiec prosze o inne pomysly blokady.

Byłem zdziwiony, że to nie działa.
Co prawda nigdy nie próbowałem tego obejść.
Z ostatniego postu wynika jednak, że nie da się "przeskoczyć".
Znalazłem następne rozwiązanie na arptables, tylko nie ma tego w naszym kernelu.
Można dodać path'a z http://ebtables.sourceforge.net/

_________________
Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 3 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 29 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl