Wybacz ale dobrze wiedziałem, że było "TO" wałkowane.
Przeczytałem chyba wszystkie te posty.
Zanim tutaj coś piszę dokładnie szukam odpowiedzi.
Sam zajmuję się sieciami i nie lubię powtórek na forach.
Chodzi mi o to, że IP i MAC jest poprawnie wpisany w
'/etc/ethers' a mimo to pakiety przechodzą.
Wcześniej, zanim zainstalowałem sobie Statystyki zCiecha + MRTG i Apache full wszystko działało poprawnie.
Nie chodzi mi o zabezpieczenie internetu tylko dostępu do routera NND z wewnątrz sieci.
Zastanawiam się czy dokładnie przeczytałeś treść mojego pytania bo nie chciałbym się powtarzać.
arp -n pokazuje mi przypisane MAC tak jak mam wpisane
w '/etc/ethers' - to świadczy, że problem jest gdzie indziej niż w tym pliku
Wybaczcie długość ale tego chciałeś.
Oto plik '/etc/ethers' (ze zmienionymi MACami i nazwami oczywiście:
#IP MAC
192.168.1.2 FF:FF:FF:FF:FF:FF
# Nazwa H3
192.168.1.3 00:01:2C:97:1B:69
# H4
# 192.168.1.4 00:0D:64:1E:AF:55
192.168.1.4 FF:FF:FF:FF:FF:FF
192.168.1.5 00:01:5D:C6:F9:11
192.168.1.6 00:02:7A:B7:CA:B2
192.168.1.7 00:05:5E:E6:78:7E
192.168.1.8 00:0D:89:89:AE:FE
192.168.1.9 00:11:99:19:E7:A3
192.168.1.10 FF:FF:FF:FF:FF:FF
# H11
192.168.1.11 00:01:F1:ED:E3:12
# H_L_L
192.168.1.12 00:A1:1C:D4:D1:08
192.168.1.13 FF:FF:FF:FF:FF:FF
# L13
192.168.1.14 00:0F:1D:62:3F:E4
192.168.1.15 FF:FF:FF:FF:FF:FF
192.168.1.16 FF:FF:FF:FF:FF:FF
192.168.1.17 FF:FF:FF:FF:FF:FF
192.168.1.18 FF:FF:FF:FF:FF:FF
192.168.1.19 FF:FF:FF:FF:FF:FF
192.168.1.20 FF:FF:FF:FF:FF:FF
# M221
192.168.1.21 00:0D:18:6D:34:B7
192.168.1.22 FF:FF:FF:FF:FF:FF
192.168.1.23 FF:FF:FF:FF:FF:FF
192.168.1.24 FF:FF:FF:FF:FF:FF
192.168.1.25 00:02:5A:D3:0B:DB
192.168.1.26 FF:FF:FF:FF:FF:FF
192.168.1.27 FF:FF:FF:FF:FF:FF
192.168.1.28 FF:FF:FF:FF:FF:FF
192.168.1.29 FF:FF:FF:FF:FF:FF
192.168.1.30 FF:FF:FF:FF:FF:FF
# Y1
192.168.1.31 00:0D:58:72:CD:C9
192.168.1.32 FF:FF:FF:FF:FF:FF
192.168.1.33 FF:FF:FF:FF:FF:FF
192.168.1.34 FF:FF:FF:FF:FF:FF
192.168.1.35 FF:FF:FF:FF:FF:FF
192.168.1.36 FF:FF:FF:FF:FF:FF
192.168.1.37 FF:FF:FF:FF:FF:FF
192.168.1.38 FF:FF:FF:FF:FF:FF
192.168.1.39 FF:FF:FF:FF:FF:FF
192.168.1.40 FF:FF:FF:FF:FF:FF
# K1
192.168.1.41 00:13:95:59:E7:65
192.168.1.42 FF:FF:FF:FF:FF:FF
192.168.1.43 FF:FF:FF:FF:FF:FF
192.168.1.44 FF:FF:FF:FF:FF:FF
192.168.1.45 FF:FF:FF:FF:FF:FF
192.168.1.46 FF:FF:FF:FF:FF:FF
192.168.1.47 FF:FF:FF:FF:FF:FF
192.168.1.48 FF:FF:FF:FF:FF:FF
192.168.1.49 FF:FF:FF:FF:FF:FF
192.168.1.50 FF:FF:FF:FF:FF:FF
192.168.1.51 FF:FF:FF:FF:FF:FF
# Koniec
Przy konfiguracji podałem 50 hostów
ip serwera 192.168.1.1
w maskaradzie mam wyszczególnione hosty
192.168.1.2 do 51
192.168.1.4 ma nie mieć dostępu a mimo to ma.
Wyrzucałem też zapłotkowaną linię z poprawnym adresem MAC oraz wszystkie zapłotkowane linie z opisami ale to również nic nie dało.
Zablokowałem dostęp na iptablesach w firewallu ale może ktoś coś wymyśli innego
Może ktoś wie co jest z ARP
Nie chcę reinstalować serwerka.
Myślę że problem da się rozwiązać.