Z otrzymywaniem dzierżawy ip jest najprwadopodobniej tak:
1 komputer w sieci szuka sewrewa dhpc
2 serwer przydziela nr IP na dany czas określony w setupie
- jeżeli nie ma odpowiedzi od serwera (i nie otrzymał jeszcze dzierżawy ip) komputer przydziela sobie jakiś adres zgodny ze specyfikacją protokołu tcp/ip i jest to najczęściej numer z puli 192.168.0.xxx lub 169.254.x.x dla win98 oczywiście
- jeżeli dzierżawa jeszcze nie wygasła to nr ip pozostaje taki sam do momentu jej wygaśnięcia jednak pakiet arp powinien wtedy zadziałać i niepozwoli przydzielić zabronionego numeru ip, poprostu tak jakby rezerwuje wybrane numery
dla win98 jest programik winipcfg za pomocą którego można sobie bałwan jestem adres ip lub zwolniśi uzyskać od nowa ( po zwolnieniu ip komp nie otrzyma na nowo adresu jeżeli nie będzie wpisu jego MAC w dhcp.conf )
jest jeszcze jedna opcja - użytkownik podszywa sie za kogoś kto ma dostęp do internetu i wpisuje ręcznie ip, omija zatem dhcp i net hula ale pakiet arp to wykrywa bo weryfikuje kolesia po MAC i ip i stwierdza niezgodność czyli brak dostępu do internetu
ale to nie zawsze skutkuje więc najlepiej powpisywać pare komend ipfwadm w pliku /mnt/router/rc/rc_user:
ipfwadm -I -i reject -S $NETWORK0/$NETMASK0 #tam na końcu jest zero
blokuje to wszystko z sieci lokalnej do serwera
ipfwadm -I -i accept -S <ip z dostępem>
..........................................................
jeżeli inne kompy nie mające dostępu do netu mają miećdostęp tylko do serwera najlepiej wpisaćich do dhcp i arp i ponadto:
ipfwadm -I -i reject -S <ip>
ipfwadm -I -i accept -S <ip> -D 198.0.0.0/24
lub
ipfwadm -I -i accept -S <ip> # pozwolenie na dostęp do serwera
ipfwadm -F -i reject -S <ip> # odcięcie poza firewall czyli na zewnątrz
jak ktoś ma squida lub junkbuster to musi zablokować dostęp na dane porty:
ipfwadm -I -i reject -P tcp -S <ip> -D <ip_serwera> 8080 #junkbuster dla squida jest domyślnie 3128
jalk nie działa to jest gdzieś zrobiony błąd
może arp nie działa? czy po wpisaniu rc_arp start wyskakuje tablica z numerami ip i MAC????????
to by było na tyle
))