Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 21 czerwca 2025, 13:50

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 19 ] 
Autor Wiadomość
 Tytuł: arp
Post: niedziela, 26 października 2003, 20:59 
Offline

Rejestracja: sobota, 5 kwietnia 2003, 16:27
Posty: 31
Czy komputery, których nr IP i nr MAC nie mam wpisane do pliku hosts.arp beda mialy dostep do inetu ????


Na górę
 Wyświetl profil  
 
 Tytuł: Re: arp
Post: niedziela, 26 października 2003, 22:28 
Offline
Użytkownik

Rejestracja: czwartek, 11 lipca 2002, 23:38
Posty: 180
nie

_________________
Internet w Międzyrzeczu


Na górę
 Wyświetl profil  
 
 Tytuł: Re: arp
Post: niedziela, 26 października 2003, 22:38 
Offline

Rejestracja: wtorek, 27 sierpnia 2002, 13:35
Posty: 93
Lokalizacja: Lublin
_rmtl pisze:
nie

A ja bym powiedział, że tak.
Samo wpisanie, bądź nie jakiegoś IP-MAC do hosts.arp nie zapewnia blokady/udostępniania internetu.
Polecam np. http://www.bolo.one.pl/dhcp.htm

Jurek Walus


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 26 października 2003, 22:39 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
a czy to nie jest inaczej?
Komp nie wpisany nie dostanie poprostu IP przydzielonego dopisanej już karcie. Jeżeli nie mam racji to po co się blokuje firewallem pozostałe IP ?

Kolega z góry ma racje :D ale był szysbszy o 10 sekund :twisted:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 27 października 2003, 00:00 
Offline
Użytkownik

Rejestracja: czwartek, 11 lipca 2002, 23:38
Posty: 180
JurekW pisze:
Samo wpisanie, bądź nie jakiegoś IP-MAC do hosts.arp nie zapewnia blokady/udostępniania internetu.

MAC!EK pisze:
Komp nie wpisany nie dostanie poprostu IP przydzielonego dopisanej już karcie. Jeżeli nie mam racji to po co się blokuje firewallem pozostałe IP ?

dokładnie tak jest - arp jest skuteczny w połączeniu z firewallem, ale niestety mając możliwość zmiany adresu MAC można to ograniczenie w niektórych przypadkach obejść...

_________________
Internet w Międzyrzeczu


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 27 października 2003, 16:27 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Gwoli wyjasnienia.
ARP pilnuje tylko adresow, jakie ma w swojej tabeli. Jesli jakas karta z innym macem niz w tabeli arpa zgłosi sie z pilnowanym adresem to nie dostanie polaczenia.
np.
ARP ma podane:
192.168.0.2 00:30:33:44:34:53

teraz ktoś w karcie z macem 00:30:55:55:55:55 ustawil IP 192.168.0.2
arp odrzuci placzenia z tej karty. ale po zmianie IP na inny arp juz nic do tego mial nie bedzie.

wszystkie inne IP arpa nie interesuja.
Dlatego nalezy je blokowac firewalem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 28 października 2003, 02:25 
tylko że wtedy u osoby która ma przyporządkowany MAC i IP będzie wyskoczy konflikt IP, bo serwer zablokuje interek a nie sieć lokalną(i to troche jest wkurzające)


Na górę
  
 
 Tytuł:
Post: wtorek, 28 października 2003, 06:12 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Zachowania takie nalezy u userów z czla stanowczoscia tępić.
Jesli wszyscy maja z dhcp to wszyscy i wtedy nie ma problemu.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 1 listopada 2003, 23:10 
Offline
Użytkownik

Rejestracja: poniedziałek, 15 lipca 2002, 21:44
Posty: 565
Lokalizacja: Poznań
Rada jest prosta - IPRANGE nie może zawierać IP przydzielanych statycznie w DHCP. Jak ktoś dostanie IP dynamicznie lub sam sobie przypisze (będzie chciał net za darmo) to jedynie inny niż jakikolwiek z IP statycznych (chyba logiczne). Natomiast firewall zablokuje wszystkie niepotrzebne IP a ARP podszywających się userów. Jak ktoś nada sobie kogoś IP to właściciel może otrzymać IP dynamiczny i wtedy oboje nie będąmieli neta. Ale takich to scyzorykiem :-)

_________________
Pozdrowienia
Bolo


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 3 listopada 2003, 00:44 
Offline

Rejestracja: wtorek, 18 marca 2003, 05:57
Posty: 15
Lokalizacja: Pabianice
No cóż. Hmm... arp jest dość dobrym zabezpieczeniem ale nie na tyle dobrym aby było skuteczne.
Powszechnie wiadomo, że w systemach typu linux zmiana MAC karty nie stanowi problemu. Zakładam, że userów w sieci stosujących linux jako domowy system operacyjny jest ułamek procenta.
Dobrze poinformowani wiedzą, ze jeszcze prościej zmienia się MAC karty w systemach windows, mam na mysli głównie szereg z rodziny XP i to bez żadnego dodatkowego oprogramowania, za jednym kliknięciem. I to jest już problem :)
Padły kiedyś pytania i propozycje na innych forach - zabezpieczenie np. po nr dysku twardego. Jednak wydaje mi się, że to nie o to chodzi. Gościa, który nie płaci należy wyp......... poprzez wyjęcie wtyczki. Gorzej jak u niego stoi switch to już jest problem merytoryczny :) albo się dogadać albo dać sobie na looz :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 3 listopada 2003, 01:52 
Offline

Rejestracja: niedziela, 10 sierpnia 2003, 21:40
Posty: 19
zciech napisał:
Cytuj:
ARP ma podane:
192.168.0.2 00:30:33:44:34:53

teraz ktoś w karcie z macem 00:30:55:55:55:55 ustawil IP 192.168.0.2
arp odrzuci placzenia z tej karty. ale po zmianie IP na inny arp juz nic do tego mial nie bedzie.


ok, teraz odwrotnie
czy user który ma IP i MAC np. 192.168.0.2 00:30:33:44:34:53 dostanie neta jesli zmieni IP na 192.168.0.99 (poza tablicą hosts.arp) i ten IP nie jest zabezpieczony firewallem, czy poprostu ta karta musi miec ten przydzielony IP (192.168.0.2)
PS. IP są przydzielone na sztywno bez DHCP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 3 listopada 2003, 12:41 
Offline

Rejestracja: wtorek, 27 sierpnia 2002, 13:35
Posty: 93
Lokalizacja: Lublin
Waldi pisze:
ok, teraz odwrotnie
czy user który ma IP i MAC np. 192.168.0.2 00:30:33:44:34:53 dostanie neta jesli zmieni IP na 192.168.0.99 (poza tablicą hosts.arp) i ten IP nie jest zabezpieczony firewallem, czy poprostu ta karta musi miec ten przydzielony IP (192.168.0.2)
PS. IP są przydzielone na sztywno bez DHCP


Dostanie neta.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 3 listopada 2003, 16:40 
Offline

Rejestracja: czwartek, 18 września 2003, 21:45
Posty: 73
Lokalizacja: Gdynia
a jeszcze inny przypadek:
gosc wzial sobie ip kogos innego. ten ktos informuje o tym administratora. Czy mozna po prostu zwolnic taki nr ip jakims poleceniem, po prostu odlaczyc zlodzieja, a pozniej niech sobie ten ip wezmie wlasciciel :lol:

_________________
Dzięki za pomoc!
Pozdrawiam!


Na górę
 Wyświetl profil  
 
 Tytuł: hmm
Post: wtorek, 20 stycznia 2004, 03:15 
to to nie jest w ten sposob ze ARP dopuszcza do neta ;-) te osoby ktore ma wpisane w host.arp a reszte nie dopuszcza i nie maja neta ;-) i nie trzeba blokowac w firewollu?????


Na górę
  
 
 Tytuł: Re: hmm
Post: wtorek, 20 stycznia 2004, 09:30 
Offline
Użytkownik

Rejestracja: niedziela, 16 marca 2003, 16:32
Posty: 373
Lokalizacja: Katowice
PORTER_RULLEZ pisze:
to to nie jest w ten sposob ze ARP dopuszcza do neta ;-) te osoby ktore ma wpisane w host.arp a reszte nie dopuszcza i nie maja neta ;-) i nie trzeba blokowac w firewollu?????
Nie nie jest tak :) ARP dziala skutecznie w polaczeniu z firewall'em... dla hostow wpisanych w host.arp pilnuje tylko IPekow. Malo dokladnie czytasz posty :P

_________________
Pozdrawiam :wink:
Przemek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 stycznia 2004, 02:56 
a na slackware juz chyba nie trzeba w polaczeniu z firewolem ???? bo aRP pilnuje wszystkeigo


Na górę
  
 
 Tytuł:
Post: poniedziałek, 26 stycznia 2004, 08:41 
Offline
Użytkownik

Rejestracja: poniedziałek, 15 lipca 2002, 21:44
Posty: 565
Lokalizacja: Poznań
PORTER_RULLEZ pisze:
a na slackware juz chyba nie trzeba w polaczeniu z firewolem ???? bo aRP pilnuje wszystkeigo


Bo na slacku zupełnie inaczej udostępniasz net. Z tego co ort. to można udostępniać tylko wybrańcom za pomocą polecenia route add dla poszczególnych IP. Freesco standardowo daje net wszystkim kompom w sieci lokalnej (chyba, że pobawisz sie rc_masq i dasz neta tylko na wybrane IP - ale odadzam :lol: ) i dlatego trzeba blokować firewallem.

_________________
Pozdrowienia
Bolo


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 31 stycznia 2004, 01:03 
Tak, wszystko fajnie.
Tylko jeśli wpiszę do DHCPD.conf maki i IP - jest OK. Jeśli wpiszę to ARPa - też jest OK. Więc dlaczego jeśli ustawię DHCPD.conf i ARPa to komputery nie mają przydzielanego IP automatycznie? Serwer je odrzuca.
Jeśli w takiej sytuacji IP wpiszę na "sztywno" to arp działa prawidłowo.

Więc jak pogodzić automatyczne nadawainie IP oraz APR'a?


Na górę
  
 
 Tytuł:
Post: sobota, 31 stycznia 2004, 03:55 
Offline
Użytkownik

Rejestracja: piątek, 2 sierpnia 2002, 11:58
Posty: 758
Jesli bym wprowadzil tego firewala ze strony BOLA to zeby sie podlaczyc na lewo trzeba by uzyc adresu innego uzytkownika tak ?
ps chodzi o sam firewal bez dhcp i arp ,ip na sztywno przydzielone kazdemu kompowi .

_________________
Czy to juz koniec Lanow ...


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 19 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl