Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 6 lipca 2025, 19:59

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 23 ]  Przejdź na stronę 1, 2  Następna
Autor Wiadomość
Post: niedziela, 30 września 2007, 10:41 
Offline

Rejestracja: sobota, 16 września 2006, 16:17
Posty: 12
Witam

mam zainstalowanego najnowszego nnd do tego niceshaper i mrtg tylko.

podczas pierwszej konfiguracji ustawiłem pule ip na 40 i niceshaper ładnie mi tym zarządza jednak jak wpisze na swoim kompie inne ip z poza zakresu to nie dość ze mam internet to jeszcze niceshaper nawet go nie ogranicza 8O

co mogę zrobić by do serwer dopuszczał do internetu tylko te adresy które zdeklarowałem w pierwszej konfiguracji lub tylko te co niceshaper udostępnia?

dzięki (jestem laikiem jeśli chodzi o linuxy wiec proszę nie sypać sloganami :roll: )


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 30 września 2007, 10:49 
Offline
CDN Support

Rejestracja: środa, 12 lipca 2006, 14:46
Posty: 497
Lokalizacja: Sarnaki / Warszawa
dhcp ip+mac i kontrola ip+mac przez arp
http://nnd.freesco.pl/faq.php#17


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 30 września 2007, 11:45 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
http://forum.freesco.pl/viewtopic.php?t ... highlight=

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 30 września 2007, 13:14 
Offline
Użytkownik

Rejestracja: niedziela, 16 maja 2004, 21:32
Posty: 1203
Lokalizacja: Bieruń
tak firewal to dobry pomysl, ale mozna tez zahaszowac w pliku dhcpd range i przypisac IP i MAC oraz jak radzi kimas wlaczyc arpa i powinno wystarczyc.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 30 września 2007, 19:32 
Offline

Rejestracja: sobota, 16 września 2006, 16:17
Posty: 12
ja niechce maków ani nic innego jest mi to zbedne chce tylko by adresy które zdeklarowalem byly dostepne a reszta nie.

zciech (ten link niedziala)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 30 września 2007, 20:09 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
utworz siec z mala maska, na kilka kompow

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 30 września 2007, 20:49 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
1. link do tematu dziala.
2. pakiet jest w repozytorium testing
3. admin reliserv.pl cos pokrecil z domena na co nie mam wpływu.
Ppodobno pojechał na roboty do Niemiec
tymczasowo http://83.14.130.45/nnd/

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 1 października 2007, 17:16 
Offline

Rejestracja: sobota, 16 września 2006, 16:17
Posty: 12
witam

zdecydowałbym sie na zmiane maski sieci w serwerze i pewnie trzeba postępować wg tego:

Bity Maska Liczba adresów
/1 128.0.0.0 2147483648
/2 192.0.0.0 1073741824
/3 224.0.0.0 536870912
/4 240.0.0.0 268435456
/5 248.0.0.0 134217728
/6 252.0.0.0 67108864
/7 254.0.0.0 33554432
/8 255.0.0.0 16777216
/9 255.128.0.0 8388608
/10 255.192.0.0 4194304
/11 255.224.0.0 2097152
/12 255.240.0.0 1048576
/13 255.248.0.0 524288
/14 255.252.0.0 262144
/15 255.254.0.0 131072
/16 255.255.0.0 65536
/17 255.255.128.0 32768
/18 255.255.192.0 16384
/19 255.255.224.0 8192
/20 255.255.240.0 4096
/21 255.255.248.0 2048
/22 255.255.252.0 1024
/23 255.255.254.0 512
/24 255.255.255.0 256
/25 255.255.255.128 128
/26 255.255.255.192 64
/27 255.255.255.224 32
/28 255.255.255.240 16
/29 255.255.255.248 8
/30 255.255.255.252 4

jednak gdzie znajde w konfiguracji nnd miejsce gdzie to moge wklepac? dla mojej sieci z 40 userami wystarczy mi maska 255.255.255.192 czyli 64 adresy. zgadza sie?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 1 października 2007, 21:44 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
no

a arp bodzie?

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 1 października 2007, 22:07 
Offline

Rejestracja: sobota, 16 września 2006, 16:17
Posty: 12
:lol: bodzie nie bodzi niestety za wiele nie potrafie zrobic pod tym nnd a raczej pod LINUX ogulnie wiec wydaje mi sie ze bedzir to prościej zrobic. moge na jakąś podpowiedź liczyc?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 1 października 2007, 22:40 
Offline
CDN Support

Rejestracja: środa, 12 lipca 2006, 14:46
Posty: 497
Lokalizacja: Sarnaki / Warszawa
jezeli chodzi o arp to wyglada to tak, w /etc tworzysz plik(shift+f4) o nazwie ethers, do ktorego wpisujesz dane:

: [/] [] ()
10.0.0.2 00:00:00:00:00:01
10.0.0.3 00:00:00:00:00:02
10.0.0.4 00:00:00:00:00:03
10.0.0.5 00:00:00:00:00:04

tylko ze wpisujesz tam swoje ip i macki, pozniej zapisujesz dokonane zmiany - f2

jak wszystko wydaje się ok, to wstukujesz kolecenie
: [/] [] ()
arp -f

pozniej edytujesz plik /etc/rc.d/rc.local - dodajesz do niego linie
: [/] [] ()
arp -f

no i chyba to wszystko


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 1 października 2007, 22:45 
Offline

Rejestracja: sobota, 16 września 2006, 16:17
Posty: 12
i to by było fajnie jednak nieznam wszystkich maków ludzi czasami serwer wykrywa mak karty a czasami ap dlatego filtracje maków chciałem zostawić AP jak mialem do tej pory a zmienić tylko ta maske podsieci tylko zwyczajnie niewiem gdzie ;-/


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 1 października 2007, 23:07 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Zakładam, że masz ASK (amatorską sieć komputerową), bo jeśli komercyjną to żenada. Zastanówcie się wspólnie nad dokonaniem pewnych zmian strukturalnych, nie każdy musi być adminem serwera linuksowego na pececie.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 1 października 2007, 23:47 
Offline

Rejestracja: sobota, 16 września 2006, 16:17
Posty: 12
tak to mala siec stworzona tylko na potrzeby znajomych no ale rozsylana po WiFi wiec kazdy mugłby sie wbic a przy okazji nawt czlonkowie z sieci moga zmienic sobie ip...

zmieniałem juz w niceshaperku wpis po ip na /29 co odpowiada 64 userom
zmienilem tez w pliku etc/dhcpd.conf maske na 255.255.255.192 jednak jak wpisze sobie ip z koncówka 150 to i tak dzial mi net ;-/ da sie cos na to poradzic albo gdzie jeszcze musze ta maske dopisac.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 2 października 2007, 00:00 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Przy 40 użytkownikach zarządzanie na NND wymaga zastosowania wskazanych ci już poprzednio narzędzi. Nie wszystko się da załatwić w najprostszy sposób i najmniejszym nakładem kosztów. Czy gdybyś budował akwarium, to tafle szkła sklejałbyś plasteliną?
Moja rada, na każdym AP (mam nadzieję, że są odpowiednie) zastosować jako minimum szyfrowanie + autoryzację po MAC. A jeszcze lepiej kupić takie AP na stacje bazowe, które oparte będą np na mikrotiku lub na dd-wrt, czy openwrt. Zastosować zarządzanie daną grupą userów zorganizować na AP. NND będzie wówczas dzielić sygnał na poszczególne grupy.
Samo ograniczenie maski do /26 oczywiście powinna ograniczyć zakres możliwości, ale wymaga to nie tylko zmiany w pliku ale i restartu interfejsu oraz iptables (jeśli jest iptables.rules - skasować). Jednak nie zrobisz maski na 40 komputerów (musiałbyś zrobić dwie podsieci na 32 i na 8). A i tak jest to miernym zabezpieczeniem w sieci, gdzie nie ty jesteś administratorem stacji roboczych. Bez pewnej wiedzy i umiejętności się nie obędzie.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 2 października 2007, 16:27 
Offline

Rejestracja: sobota, 16 września 2006, 16:17
Posty: 12
mam juz na jedna stacje mikrotika narazie go uruchamiam na biorku ;-) chce byc pewnym jak bedzie dzialal jak go zainstaluje.

Czyli polecalbys przydzielenie na nnd jakiegos adresu dla mikrotika i potem dzielic reszte juz mikrotikiem? narazie niewiele potrafie zrobic z tym mikrotikiem niby juz dziala mi ruter z nat ale niewiem czy bedzie on tak radzil sobie z podzialem sygnału jak niceshaper. bedzie?

przestawiłem sobie wczesniej nnd na 64 adresy bo tak moge maska zrobic jednak nadal nic mi to nie dalo ;-/ czy mozesz wymienic pliki w których musze dokonac zmiany tej maski?

ja zrobilem w pliku od niceshapera oraz w pliku etc/dhcpd.conf (w nim w kilku miejscach jednka nadal nic mi tego nie blokuje.
narazie za maki sie nie biore bo nie wszystkie znam. czy jest jakis program ktory by wyswietlil jakie maki maja konkretne ip?

i jeszcze jedno pytanie co do arp czy jesli nie podałbym konkretnego maka dla karty chodzi mi o to ze go nie wpisze albo wpisze np same zera te bedzie dzialalo a jak juz bedz wiedzial jaki to mak to wtedy uzupelnie np w późniejszym terminie.

co do szyfrowania na ap to nie stosuje bo widocznie to spowalnia net na AP moi userki maja po 1mb wiec dosc sporo by dostarczyc to do wielu userów. tera mam nadajniki senao i jednego tonze a dokladnie to sparklana. z czasem bede mikrotiki na bazy zakladal ale narazie na poczatek do najbardziej obleganej umnie bazy.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 2 października 2007, 17:46 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
mitek pisze:
i to by było fajnie jednak nieznam wszystkich maków ludzi czasami serwer wykrywa mak karty a czasami ap dlatego filtracje maków chciałem zostawić AP jak mialem do tej pory a zmienić tylko ta maske podsieci tylko zwyczajnie niewiem gdzie ;-/

A jak ktos zmieni sobie ip recznie? Co za problem?
A maki masz w logach pod dhcp, nmapem idzie wyciagnac itp.

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 2 października 2007, 18:43 
Offline

Rejestracja: sobota, 16 września 2006, 16:17
Posty: 12
z tego co sie orientuje to mak karty nie zawsze odpowiada mokowi na ktore idzie dhcp.

karta w pc jak pyta o ip dhcp to wtedy jest mak karty a jak juz jest reszta komunikacji to wtedy jest widziany mac np AP za którym jest dana karta (czasami mam tak ze za jednym AP mam kilka PC i widziane przez serwer są pod jednym mac a jak karty proszę o ip dhcp to maki są juz inne ;-/)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 2 października 2007, 18:44 
Offline

Rejestracja: sobota, 16 września 2006, 16:17
Posty: 12
ale poszperam dokladnie moze cos wymysle tylko zawsze mało czasu ;-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 2 października 2007, 19:07 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
mitek pisze:
karta w pc jak pyta o ip dhcp to wtedy jest mak karty a jak juz jest reszta komunikacji to wtedy jest widziany mac np AP za którym jest dana karta


Zmien ap ktory przepuszcza maci.
mac ktory odpytuje dhcp odpowiada taj karcie co odpytuje

_________________
Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 23 ]  Przejdź na stronę 1, 2  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl