Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 28 czerwca 2025, 01:28

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 29 ]  Przejdź na stronę 1, 2  Następna
Autor Wiadomość
Post: czwartek, 9 marca 2006, 23:18 
Offline

Rejestracja: wtorek, 7 marca 2006, 14:54
Posty: 20
Witam
Opiszę co zrobiłem:
W pliku ethers dodałem wszystkie IP i MAC, całą pulę i przy nieużywanych podałem wymyślone mac adresy. Ponieważ chciałem by dhcp przydzielało stałe adresy zapłotkowałem Range w dhcpd.conf i usunąłem # przy ip z których korzystam. I teraz mam tak, że dhcp działa ok przypisuje wybrane adresy ale jak wpiszę w ustawieniach k. sieciowej ip ręcznie inny niż jest przypisany przez dhcp to mam dostęp do sieci.
Siedzę już dłuższy czas i niewiem jak to skonfigurować by dostęp do serwera miały tylko podane MAC.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 9 marca 2006, 23:29 
Offline
Użytkownik

Rejestracja: sobota, 26 listopada 2005, 07:47
Posty: 864
a arp -f zrobiłeś? -_-


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 10 marca 2006, 00:24 
Offline

Rejestracja: wtorek, 7 marca 2006, 14:54
Posty: 20
tak; zrobiłem
zastanawiam się nad zrobieniem wpisów całej puli adresów do dhcpd.conf z wymyślonymi mac ale nie wiem czy to pomoże?
w ethers mam tak:
192.168.0.2 00:50:BA:3E:76:8B
#MSI PCMCIA Sony
192.168.0.3 00:13:D3:68:46:61
#Sony Vaio Lan
192.168.0.4 08:00:46:5C:2E:1F
#Dom
192.168.0.5 00:04:76:DE:FB:90
#ZyAir200 USB
192.168.0.6 00:A0:C5:15:3A:26
192.168.0.7 01:02:03:04:05:06
192.168.0.8 01:02:03:04:05:aa
192.168.0.9 01:02:03:04:05:06
itd do 254
a w dhcpd.conf
# /etc/dhcp.conf

# Plik konfiguracyjny deamona dhcpd


ddns-update-style=ad-hoc;
option domain-name "";
option domain-name-servers 194.204.159.1, 194.204.152.34;
option subnet-mask 255.255.255.0;
default-lease-time 21600;
max-lease-time 86400;

#Jeżeli chcesz dodać statyczne wpisy dla komputerów
#musisz zmieni przedział podany przy zmiennej range
#tak aby komputery ze stałym IP nie zawierały się w przedziale
subnet 192.168.0.0 netmask 255.255.255.0 {
#range 192.168.0.50 192.168.0.51; #Zakres przydzielanych adresów
option broadcast-address 192.168.0.255; #Adres rozgłoszeniowy
option routers 192.168.0.1; #Brama domy¶lna
authoritative;
}

host Warsztat {
hardware ethernet 00:50:BA:3E:76:8B;
fixed-address 192.168.0.2;
option broadcast-address 192.168.0.255;
option routers 192.168.0.1;
}

host MSI_PCMCIA {
hardware ethernet 00:13:D3:68:46:61;
fixed-address 192.168.0.3;
option broadcast-address 192.168.0.255;
option routers 192.168.0.1;
}

host Sony_Vaio_LAN {
hardware ethernet 08:00:46:5C:2E:1F;
fixed-address 192.168.0.4;
option broadcast-address 192.168.0.255;
option routers 192.168.0.1;
}

host Dom {
hardware ethernet 00:04:76:DE:FB:90;
fixed-address 192.168.0.5;
option broadcast-address 192.168.0.255;
option routers 192.168.0.1;
}


host ZyAir200_USB {
hardware ethernet 00:A0:C5:15:3A:26;
fixed-address 192.168.0.6;
option broadcast-address 192.168.0.255;
option routers 192.168.0.1;
}
[/list]


Ostatnio zmieniony piątek, 10 marca 2006, 00:35 przez markcom, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 10 marca 2006, 00:32 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
Cytuj:
zastanawiam się nad zrobieniem wpisów całej puli adresów do dhcpd.conf z wymyślonymi mac ale nie wiem czy to pomoże

nie
Cytuj:
tak; zrobiłem

nie zrobiłeś albo coś spitoliłeś

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 10 marca 2006, 00:37 
Offline

Rejestracja: wtorek, 7 marca 2006, 14:54
Posty: 20
wiem, że coś spitoliłem tylko nie mogę dojść co


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 10 marca 2006, 10:21 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
masz problem z arpem nie z dhcpd !!


wklej kawałek pliku ethers i napisz gdzie wpisałeś arp -f

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 10 marca 2006, 22:00 
Offline

Rejestracja: wtorek, 7 marca 2006, 14:54
Posty: 20
kawałek ethers wkleiłem w poście powyżej, a arp -f wpiuję w putty z roota
w /etc/rc.d/rc.local mam dopisane:
#Start ARP
if [ -x /sbin/arp ]; then
/sbin/arp -f
fi
i dzisiaj restartowałem serwer i dalej wchodzą obce mac`i
Jeszcze dodam, że wcześniej gdy nie miałem jeszcze pliku ethers to jak wpisałem arp to mi podawał jakie mac aktualnie są w sieci a teraz wywala mi całą listę z ethers i nie wiem czy tak ma być?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 10 marca 2006, 23:59 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
markcom pisze:
k
Jeszcze dodam, że wcześniej gdy nie miałem jeszcze pliku ethers to jak wpisałem arp to mi podawał jakie mac aktualnie są w sieci a teraz wywala mi całą listę z ethers i nie wiem czy tak ma być?


tak ma być
a na jakie ip te obce macki wchodzą ?

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 11 marca 2006, 00:09 
Offline
Użytkownik

Rejestracja: sobota, 22 października 2005, 01:49
Posty: 412
Lokalizacja: 3-City
Wpisane ręcznie napisał.

_________________
Symetryk światło, CDN2 3.1.4-4-ARCH i686 AMD E-350 Processor AuthenticAMD & kilku użyszkodników ;)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 11 marca 2006, 00:53 
Offline

Rejestracja: wtorek, 7 marca 2006, 14:54
Posty: 20
ok @hx naprowadziłeś mnie na problem.
Jak podałem wyżej w pliku ethers doszedłem, że MACi wpisane ręcznie działają i na ten IP arp nie da neta ale problem jest z tymi 01:02:03:04:05:06 dopisywałem je przez F3 "zaznacz" i F5 "skopiuj" i na tych macach mi puszcza. To tak na szybkiego jutro sprawdzę dokładnie.
Teraz pytanko czym edytujecie te pliki? bo nie widzi mi się całej puli wpisywać ręcznie a zer wcześniej też nie chciałem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 12 marca 2006, 14:32 
Offline

Rejestracja: sobota, 17 grudnia 2005, 01:21
Posty: 92
Lokalizacja: Kielce
Witam. Gdzies na formu jest skrypt do robienia automatycznego tworzenia pliku ethers,wystarczy poszukac :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 12 marca 2006, 19:25 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
pozostałe ip ma blokować firewall a nie arp
arp nie jest do blokowania !!!!

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Ostatnio zmieniony niedziela, 12 marca 2006, 19:27 przez hx, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 12 marca 2006, 19:26 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
hx pisze:
pozostałe ip ma blokować firewall a nie arp od tego jest maskarada

Maskarada zablokujesz tylko przekazywanie pakietow, a nie dostep do serwera. Trzeba by jeszcze dodawac reguly na INPUT, a w arp zalarwiasz to szybko i skutecznie.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 13 marca 2006, 00:14 
Offline

Rejestracja: wtorek, 7 marca 2006, 14:54
Posty: 20
Witam
narazie firewalla zostawiam bo jeszcze nie jestem tak kumaty:) (ale doczytam tą kwestie) nnd mam dwa tygodnie i wcześniej z linuxem nie miałem styczności.
Myślę, że arp spokojnie mi narazie styknie i potwierdzam to co pisałem w poprzednim poście, że jak wpisywałem maca przez kopiuj to można na te ip wchodzić z każdym mac, a zerowych mac nie chciałem bo dzisiaj znowu mi się ktoś wbijał do ap z takim mac.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 13 marca 2006, 10:23 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
a wiesz jak łatwo podmienić mac

bede sie upierał przy firewallu

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 13 marca 2006, 11:54 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
hx pisze:
a wiesz jak łatwo podmienić mac

bede sie upierał przy firewallu

Ale wiekszosc tego na szczescie nie wie. A tak przy okazji, to jaka ochrone przez nieautoryzowanym dostepem daje firewall, skoro gosc moze sobie zmienic mac?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 13 marca 2006, 12:16 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
tasiorek pisze:
hx pisze:
a wiesz jak łatwo podmienić mac

bede sie upierał przy firewallu

Ale wiekszosc tego na szczescie nie wie. A tak przy okazji, to jaka ochrone przez nieautoryzowanym dostepem daje firewall, skoro gosc moze sobie zmienic mac?

Zadnej.
Potrzebna jest jeszcze socjalistyczna czujnośc userów, ktorzy natychmiast daja znac adminowi w przypadku kłopotow z dostępem do serwera.

Mozesz zrobic kawalek pliku rejestru win XP zmieniajacy TTL win XP na dowolna inna liczbe a nie 128 (dla linuxa tez jest metoda zmiany TTL) i to rozdac wszystkim userom i do serwera wpuszczac klientow tylko z takim TTL, a tych z innym TTL przekierowywac na strone z informacja o koniecznosci kontaktu z adminem. :twisted:

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 13 marca 2006, 12:30 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Znowu wystarczy puscic ping do klienta i juz mamy jego ttl. Jak ktos chce miec bezpieczna siec, to inaczej niz szyfrowana autoryzacja, albo zarzadzalnymi switchami nie da rady.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 18 marca 2006, 22:45 
Offline
Użytkownik

Rejestracja: czwartek, 29 września 2005, 12:26
Posty: 306
Pytanko:
W messages wyswietlilo:

Mar 18 20:02:53 router_hutnet dhcpd: DHCPINFORM from 10.10.10.17 via eth1: not auth
oritative for subnet 10.10.10.0
Mar 18 20:02:53 router_hutnet dhcpd: If this DHCP server is authoritative for that
subnet,
Mar 18 20:02:53 router_hutnet dhcpd: please write an `authoritative;' directive eit
her in the
Mar 18 20:02:53 router_hutnet dhcpd: subnet declaration or in some scope that encloses the
Mar 18 20:02:53 router_hutnet dhcpd: subnet declaration - for example, write it at the top
Mar 18 20:02:53 router_hutnet dhcpd: of the dhcpd.conf file.

Wyczytalem ze dopisac w dhcp.conf po:
option routers 10.10.10.254; #Brama domyslna
linijke:
authoritative;

Tylko moglby mi ktos wytlumaczyc czemu tylko przy niektorych ip wyswietlalo ten komunikat logach? Rozumiem z tego tekstu tyle ze jesli serwer ma byc jedynym dhcp w danej sieci to wpisac authoritative. Ale dlaczego tylko niektore ip tak traktowal?

_________________
http://hutnet.no-ip.org/ NND - NaweNawetDobry Linux :-)
Obrazek
120 dni - a moglo byc dluzej Nie lubie GZE


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 31 marca 2006, 00:29 
Offline
Użytkownik

Rejestracja: sobota, 28 stycznia 2006, 07:51
Posty: 355
ja zrobilem to kiedys i mi dziala wszystko ok jak ktos sobie przypisze recznie inne ip to nie ma neta moj conf wyglada tak


najpierw zrobilem plik /etc/ethers nadalem mu prawa do wykonywalnosci i w nim wpisalem tak


: [/] [] ()
192.168.0.2 00:60:97:D0:8F:67
192.168.0.5 00:0C:6E:3D:C4:3B
192.168.0.6 00:0C:76:CA:15:66
192.168.0.9 00:50:8B:04:5F:5E
192.168.0.11 00:13:46:B1:D9:E9
192.168.0.12 00:14:85:B7:4F:8A
192.168.0.13 00:30:4F:39:44:C3
192.168.0.40 00:0B:6A:69:E5:0C


nastepnie skonfigurowalem /etc/dhcpd.conf


: [/] [] ()
# /etc/dhcp.conf

# Plik konfiguracyjny deamona dhcpd


ddns-update-style=ad-hoc;
option domain-name "MSHOME";
option domain-name-servers 194.204.159.1, 194.204.152.34;
option subnet-mask 255.255.255.0;
default-lease-time 21600;
max-lease-time 86400;

#Jeżeli chcesz dodać statyczne wpisy dla komputerów
#musisz zmieni przedział podany przy zmiennej range
#tak aby komputery ze stałym IP nie zawierały się w przedziale
subnet 192.168.0.0 netmask 255.255.255.0 {
range 192.168.0.2 192.168.0.40; #Zakres przydzielanych adresów
option broadcast-address 192.168.0.255; #Adres rozgłoszeniowy
option routers 192.168.0.1; #Brama domyślna
authoritative;
}

#host Kozik {
#hardware ethernet 00:60:97:D0:8F:67;
#fixed-address 192.168.0.2;
#option broadcast-address 192.168.0.2;
#option routers 192.168.0.1;
#}

#host Pater {
#hardware ethernet 00:0C:6E:3D:C4:3B;
#fixed-address 192.168.0.3;
#option broadcast-address 192.168.0.3;
#option routers 192.168.0.1;
#}

#host Renek {
#hardware ethernet 00:0C:76:CA:15:66;
#fixed-address 192.168.0.6;
#option broadcast-address 192.168.0.6;
#option routers 192.168.0.1;
#}

#host Robert {
#hardware ethernet 00:50:8B:04:5F:5E;
#fixed-address 192.168.0.9;
#option broadcast-address 192.168.0.9;
#option routers 192.168.0.1;
#}

#host Nowicol {
#hardware ethernet 00:13:46:B1:D9:E9;
#fixed-address 192.168.0.11;
#option broadcast-address 192.168.0.11;
#option routers 192.168.0.1;
#}

#host Kuneś (
#hardware ethernet 00:14:85:B7:4F:8A
#fixed-address 192.168.0.12;
#option broadcast-address 192.168.0.12;
#option routers 192.168.0.1;
#)

#host Żak (
#hardware ethernet 00:30:4F:39:44:C3
#fixed-address 192.168.0.13;
#option broadcast-address 192.168.0.13;
#option routers 192.168.0.1;
#)

#host Karolina {
#hardware ethernet 00:0B:6A:69:E5:0C;
#fixed-address 192.168.0.40;
#option broadcast-address 192.168.0.40;
#option routers 192.168.0.1;
#}


a potem wpisalem w konsole arp -f i wszystko dziala jak nalezy :D


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 29 ]  Przejdź na stronę 1, 2  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 18 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl