Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Co instalować?
http://forum.freesco.pl/viewtopic.php?f=24&t=10628
Strona 1 z 1

Autor:  czerk [ poniedziałek, 9 stycznia 2006, 14:49 ]
Tytuł:  Co instalować?

Właśnie rozpocząłem przygodę z NND 2005.07.10. Instalacja bezproblemowa. Teraz mam problem które pakiety doinstalować.
W linuxie jestem prawie lamerem, więc zniosę wszystkie docinki szanownych forumowiczów, tylko pomóżcie.
Po pierwsze chcę mieć kontrolę nad pasmem. Myślę więc o zainstalowaniu niceshapera.
Pytanie brzmi, czy niceshaper potrzebuje do prawidłowej pracy HTB :?:
Jeżeli tak, to jak uaktywnić HTB :?: (wydaje mi się że HTB jest wkompilowane w jądro i nie trzeba go doinstalowywać, jak nie to mnie poprawcie).
Problem drugi to rezerwowanie adresów w DHCP i kontrola dostępu do internetu. Mam uruchomione dhcpd i w pliku dhcpd.conf zrobiłem coś takiego:
: [/] [] ()
#range 192.168.22.2 192.168.22.254;

a następnie dla każdego kompa podałem fikcyjny MAC adres
: [/] [] ()
host Komp_1 {
hardware ethernet 00:AA:BB:AA:CC:FF;
fixed-address 192.168.22.2;
option broadcast-address 192.168.22.255;
option routers 192.168.22.1;
}

poza kompami które powinny mieć dostę do internetu, gdzie podałem prawdziwy MAC. Cała konfiguracja działa o tyle że komputery które nie mają na sztywno podanego MAC adresu nie uzyskują dzierżawy adresu z DHCP.
Czy muszę uruchamiać ARP poleceniem arp -f (chyba też jest wkompilowane w jądro) i stworzyć plik /etc/ethers, czy to co zrobiłen już wystarczy do blokowanie niautoryzowanego dostępu do internetu :?:
Bo myślę sobie tak.
Taka konfiguracja w pliku dhcpd.conf spowoduje że nieautorozowany klient nie otrzyma przydziału adresu, ale może go sobie zawsze wpisać ręcznie i co wtedy :?:
Przecież ja nigdzie nie blokuję ruchu przez bramkę, a jedynie przydział adresów.
Przepraszam za takie lamerskie pytania, ale właśnie przygotowuje serwer do pracy, chcę go mieć skonfigurowanego przed podpięciem DLS-a, więc muszę polegać na tym co przeczytam, bo chwilowo nie mam gdzie przetestować ustawień.
Pozdrawiam,

Autor:  RufiNs [ poniedziałek, 9 stycznia 2006, 16:49 ]
Tytuł: 

: [/] [] ()
pacman -S niceshaper

I po problemie, reszta robi sie automagicznie, pozniej tylko konfig

Odpalenie tablicy ARP ze sztywnymi wpisami jest niezbedne (niestety trzeba dla kazdego IP w sieci), w przeciwnym wypadku "uzyszkodniki" moga sobie wpisac recznie IP.

Range w configu dhcp zmniejsz do niezbednego minimum

Bym zapomnial !!! adresy przypisane w konfigu dhcpd nie moga sie pokrywac z range bo dhcpd sypie bledami !!

Pozdrawiam

Autor:  tasiorek [ poniedziałek, 9 stycznia 2006, 17:19 ]
Tytuł: 

RufiNs pisze:
Range w configu dhcp zmniejsz do niezbednego minimum

Nie zmniejsz, tylko zaplotkuj, dokladnie tak jak to zrobiles.

Autor:  RufiNs [ poniedziałek, 9 stycznia 2006, 19:27 ]
Tytuł: 

tasiorek pisze:
Nie zmniejsz, tylko zaplotkuj, dokladnie tak jak to zrobiles.


Oczywiscie !! mea culpa

Pozdrawiam

Autor:  czerk [ wtorek, 10 stycznia 2006, 11:04 ]
Tytuł: 

Dzięki za informacje. Choć dalej nie wiem co z tym HTB. Czy podczas instalacji niceshapera samo się uruchamia, czy może wogóle nie jest potrzebne? Wiem że polecenie
: [/] [] ()
pacman -S niceshaper

załatwia samo całą instalację. Moje pytanie o HTB wynika z ciekawości tego co sie dzieje pod maską NND. Znalazłem na form posty osób które używają HTB do kontroli pasma. Czy to nie jest przypadkiem tak, że niceshaper jest programem sterującym pracą HTB?

Autor:  MAC!EK [ wtorek, 10 stycznia 2006, 11:27 ]
Tytuł: 

czerk pisze:
załatwia samo całą instalację. Moje pytanie o HTB wynika z ciekawości tego co sie dzieje pod maską NND. Znalazłem na form posty osób które używają HTB do kontroli pasma. Czy to nie jest przypadkiem tak, że niceshaper jest programem sterującym pracą HTB?

tak jest

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/