Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 27 czerwca 2025, 07:22

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 17 ] 
Autor Wiadomość
 Tytuł: ARP + radio
Post: poniedziałek, 4 lipca 2005, 13:57 
Offline

Rejestracja: niedziela, 12 czerwca 2005, 15:25
Posty: 25
Witam

Mam siec radiowa na zasadzie AP >> APC >> AP >> APC >> AP. Teraz jest zalozona filtracja po MACach na APkach, co jednak spowalnia prace AP. Chciałbym zrobić filtracje na routerze. Mam zamiar zrobic to metodą "arp -f". Ale zastanawia mnie jeden fakt. Jak wpisz arp to w tablicy obok IP jest MAC ktoregoś z kolejnych APC a a nie adres sprzętowy karty. W sieci mam DHCP właśnie na NND. IP mi ładnie rozdziela nawet dla najodleglejszych stacji. I teraz:
Czy jak wpisze do ethers prawdziwe adresy kart, to mi będzie działało?
Robiliście juz kiedyś coś takiego?

Pzdr
MP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 4 lipca 2005, 14:49 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
moze lepsze rozwiazanie to zrobic maskarade tylko dla okreslonych mac?? Dostep do serwera maja tylko okreslone maci tak samo do interentu

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 4 lipca 2005, 15:22 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
Jeżeli APC maskuje MAC klieta końcowego to w tablicy ARP wpisujesz MAC tego APC. Natomiast w dhcp.conf podajesz rzeczywiste MAC klienta - APC zazwyczaj obsługują dhcp forward.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 4 lipca 2005, 20:27 
Offline

Rejestracja: niedziela, 12 czerwca 2005, 15:25
Posty: 25
Dziekuje za odpowiedzi.

czerwo: możesz przybliżyć ten Twoj sposób? Jak zrobić maskarada dla okreslonych ipkow to wiem gdzie znaleźć, ale dla MACów?
lamer: tego właście chciałbym nie robić. Bo się pozniej bede plątał w odcinaniu :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 5 lipca 2005, 08:27 
Offline
Użytkownik

Rejestracja: wtorek, 13 sierpnia 2002, 11:27
Posty: 823
Lokalizacja: Lubliniec
Scull pisze:
lamer: tego właście chciałbym nie robić. Bo się pozniej bede plątał w odcinaniu :)


Lamer dobrze napisał. APC nie przepuści Ci przez ARP'a - także dostaniesz i tak MAC'a najbliższego AP. DHCP idzie inaczej dlatego MAC przechodzi (musi, inaczej by wcale nie chodziło). Co do maskarady - to nie wiem, czy to zrobisz, jeżeli będziesz miał jednego MAC'a na powiedzmy 20 klientów. Na to samo wychodzi. I tak każdy kto się podepnie za APC będzie miał net'a - bo będzie miał MAC tego APC. :D

_________________
Ludzie często, zamiast szukać prostych rozwiązań, komplikują sobie życie...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 5 lipca 2005, 09:01 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
Jedynym wyjściem jest jakiś zaawansowany sposób autoryzacji. Np pppoe w połączeniu z radiusem - ktoś na forum z tym już walczy jak się nie mylę.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 6 lipca 2005, 16:49 
Offline
Użytkownik

Rejestracja: wtorek, 13 sierpnia 2002, 11:27
Posty: 823
Lokalizacja: Lubliniec
adi pisze:
I tak każdy kto się podepnie za APC będzie miał net'a - bo będzie miał MAC tego APC. :D


Tzn nie całkiem, jak zrobisz autoryzację po MAC'ach na AP (nie na APK). Wtedy AP Ci pilnuje kto się włącza do sieci.

_________________
Ludzie często, zamiast szukać prostych rozwiązań, komplikują sobie życie...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 8 lipca 2005, 10:57 
Offline

Rejestracja: niedziela, 12 czerwca 2005, 15:25
Posty: 25
I tu właśnie mam problem. Mam APki JAHT. One nie obsługują zabronionych adresów tylko dozwolone. A to po pierwsze potrafi podwiesić APa po drugie na dozwolone jest tylko 20 slotów. Dlatego właśnie postanowiłem zrobić filtracje dopiero na routerze, żeby nie zwalniać.
Szczerze przyznam, że jeszcze nic nie robiłem w tym kierunku, ale w następnym tygodniu sie za to wezme i dam znać jak wyjszło (jeśli was to interesuje :)).
Dzięki za pomoc!
Pzdr


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 11 lipca 2005, 08:36 
Offline
Użytkownik

Rejestracja: wtorek, 13 sierpnia 2002, 11:27
Posty: 823
Lokalizacja: Lubliniec
20 userów podpiętych radiowo na jednego AP to i tak sporo... :)

_________________
Ludzie często, zamiast szukać prostych rozwiązań, komplikują sobie życie...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 11 lipca 2005, 11:16 
Offline

Rejestracja: niedziela, 12 czerwca 2005, 15:25
Posty: 25
23 do jednego AP i pozniej przerzut sygnalu kawalek odemnie (dwa APC i trzy AP) i tam 10 osob. Takze sporo.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 28 września 2005, 23:45 
Offline
Użytkownik

Rejestracja: poniedziałek, 11 lipca 2005, 03:20
Posty: 134
panowie zainteresowal mnie ten temat czy znalzliscie rozwiazanie tego problemu bo u mnie jest identycznie,z tego co wyczytuje pppoe nie dziala prawidlowo-a moze sie myle -jakie jest wiec rozwiazanie zabezpieczenia serwera przy apekach maskujacych maci.I jeszcze mam pytanie o ile spada wydajnosc apeka przy wlaczonej mac kontroli?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 29 września 2005, 11:35 
Offline
Użytkownik

Rejestracja: piątek, 3 czerwca 2005, 03:26
Posty: 275
hehe serwer radius

_________________
wielki come back


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 29 września 2005, 11:40 
Offline
Użytkownik

Rejestracja: poniedziałek, 11 lipca 2005, 03:20
Posty: 134
no właśnie Radius -czytałem na forum e postawiłeś Radiusa.Czy możesz powiedziec jak on sie spisuje ?Jakie sa jego wymagania sprzetowe .MOze jakis pomocny opis konfigow?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 29 września 2005, 11:42 
Offline
Użytkownik

Rejestracja: piątek, 3 czerwca 2005, 03:26
Posty: 275
no wiec tak rokefeler co do radiusa paczke postawilem gorzej z konfiguracja aktualnie mamy balagan w papierach jak sie z tym uporami poswioece troszke czasu na konfigi

_________________
wielki come back


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 29 września 2005, 12:37 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
Scull pisze:
czerwo: możesz przybliżyć ten Twoj sposób? Jak zrobić maskarada dla okreslonych ipkow to wiem gdzie znaleźć, ale dla MACów?


: [/] [] ()
grep -v ^# /etc/maskarada | grep -v '^[[:cntrl:]]*$'|grep -v '^[[:space:]]*$' | while read IP MAC; do
    iptables -t nat -A POSTROUTING -s $IP -m mac --mac-source $MAC -j MASQUERADE     
done

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 6 października 2005, 07:51 
Offline
Użytkownik

Rejestracja: piątek, 22 sierpnia 2003, 12:40
Posty: 621
Lokalizacja: okolice Częstochowy
rokefeler, nie przegiołeś czasami z avatarem :evil:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 7 października 2005, 16:28 
Offline
Użytkownik

Rejestracja: poniedziałek, 11 lipca 2005, 03:20
Posty: 134
bardzo nam pomogłeś dziękujemy ci dayson


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 17 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl