Jak przypisać IP do MAC? [FAQ]
Cytuj:
12.12.2004 godz. 13:30
Pytanie: Jak skonfigurować i gdzie aby nikt spoza podanych przeze mnie MAC nie mógł korzystać z netu?
i odpowiedź :
Cytuj:
Odpowiedź: Należy utworzyć plik /etc/ethers i tam wpisać IP i MAC w postaci (przykład):
192.168.0.1 00:DF:A3:34:D2
to jest ok.
Cytuj:
Trzeba ująć w tym pliku wszystkie możliwe adresy IP i przypisać im jakiś wymyślony MAC.
Następnie wywołujemy komendę arp -f
Aby ARP uruchamiał się automatycznie po starcie systemu, dodajemy następujący wpis do pliku "/etc/rc.d/rc.local":
#Start ARP
if [ -x /sbin/arp ]; then
/sbin/arp -f
fi
Zobacz także opis Łukasza Matysa na stronie:
http://linux.insurgents.net/artykuly/dhcp_arp.htmForum:
http://forum.freesco.pl/viewtopic.php?t=6043(podesłał: Jacek Hełka)
i analizujemy:
Cytuj:
Należy utworzyć plik /etc/ethers i tam wpisać IP i MAC w postaci (przykład):
192.168.0.1 00:DF:A3:34:D2
jest ok.
Cytuj:
Trzeba ująć w tym pliku wszystkie możliwe adresy IP i przypisać im jakiś wymyślony MAC.
niebardzo wiadomo o co biega :/
wszystkie możliwe to np. 100.45.3.4 ??? .... od 0.0.0.0 do 255.255.255.255 ??? a MAC 00:00:00.... do ff:ff:ff...??
O ile ja pamiętam działa to mniej więcej tak:
Arp sprawdza pary IP i MAC z zawartością pliku hosts.
Jeżeli zgadza się IP i numer MAC wszystko jest ok.
W innym wypadku blokuje hota.
Hosty nie objęte w pliku ethers są wykluczane domyślnie (może się mylę, ale logika na to wskazuje(ta ilość możliwych IP)).
Najlepszym przykładem jest duet dhcp i arp. Dhcp przydziela IP na podstawie nr MAC a arp sprawdza zgodność. O ile dhcp można olać wpisując sobie IP sąsiada, o tyle arp sprawdzi dany IP z numerem MAC w pliku ethers i ewentualnie zablokuje intruza?) zna ktoś lepszą nazwę???)
reszta ok
Zobacz także opis Łukasza Matysa na stronie:
http://linux.insurgents.net/artykuly/dhcp_arp.htm
Forum:
http://forum.freesco.pl/viewtopic.php?t=6043
(podesłał: Jacek Hełka)