Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest środa, 25 czerwca 2025, 20:33

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 18 ] 
Autor Wiadomość
Post: poniedziałek, 12 czerwca 2006, 18:05 
Offline

Rejestracja: poniedziałek, 12 czerwca 2006, 17:55
Posty: 77
Mam skonfigurowane dhcp z wpisanym ip'kami legalnie podlaczonych kompów.
na dodatek mam zrobiony plik ethers w /etc/ z ip i mac legalnych kompów.
problem taki żę dla testu robie coś takiego że podłączam sieciówke z innym mac takim którego nie ma w dhcp i w ethers a serwer przypisuje mu ip z poza komputerow dodanych w dhcp mam ich tam 8 od 2 do 8 a ta nielegalna sieciowka dostaje ip 13 i dziala na niej internet 8O
dlaczego tak się dzieje??
wedlug mnie ta nielegalna sieciowka nie powinna dostac ip a co dopiero neta.

aha plik /etc/rc.d/rc.local wyglada u mnie tak:
Cytuj:
#!/bin/sh
#
# /etc/rc.d/rc.local: Local system initialization script.
#
. /etc/rc.conf
. /etc/rc.d/functions

stat_busy "Uruchamianie programow uzytkownika"
# Tutaj umiesc komendy uruchamiajace twoje programy.

# Programy, ktore musza startowac z usera

#Start ARP
if [ -x /sbin/arp ]; then
/sbin/arp -f
fi


# linijka stat_done musi zostac
stat_done
to co zaznaczylem na czerwono odnosi sie do wystarotowania pliku ethers o którym pisalem wczesniej.

Co jest źle :?: :?: :?:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 12 czerwca 2006, 18:11 
Offline
Użytkownik

Rejestracja: sobota, 30 kwietnia 2005, 18:18
Posty: 1128
Lokalizacja: Rybnik
pokaz jeszcze plik dhcp.conf pewno masz niezachaszowany zakres range.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 12 czerwca 2006, 18:19 
Offline

Rejestracja: poniedziałek, 12 czerwca 2006, 17:55
Posty: 77
Cytuj:
# /etc/dhcp.conf

ddns-update-style=ad-hoc;
option domain-name "grupa_robocza";
option domain-name-servers 194.204.159.1, 194.204.152.34;
option subnet-mask 255.255.255.0;
default-lease-time 21600;
max-lease-time 86400;

subnet 192.168.1.0 netmask 255.255.255.0 {
range 192.168.1.9 192.168.1.14;
option broadcast-address 192.168.1.255;
option routers 192.168.1.1;
}


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 12 czerwca 2006, 18:27 
Offline
Użytkownik

Rejestracja: niedziela, 18 maja 2003, 22:55
Posty: 386
Lokalizacja: Rzeszów
oczywiscie ze bedzie IP z koncowka 13. jezeli masz przypisane IP przez DHCP to musisz zahaszowac wiersz range.
Ponizej Twoj poprawiony przyklad.

# /etc/dhcp.conf

ddns-update-style=ad-hoc;
option domain-name "grupa_robocza";
option domain-name-servers 194.204.159.1, 194.204.152.34;
option subnet-mask 255.255.255.0;
default-lease-time 21600;
max-lease-time 86400;

subnet 192.168.1.0 netmask 255.255.255.0 {
#range 192.168.1.9 192.168.1.14;
option broadcast-address 192.168.1.255;
option routers 192.168.1.1;
}

_________________
------------------------
HOUSE music


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 12 czerwca 2006, 18:40 
Offline

Rejestracja: poniedziałek, 12 czerwca 2006, 17:55
Posty: 77
zrobilem restart dhcp i mam coś takiego czy jest OK :?:
Obrazek

OK działa dzięki :*
to co się wyświetla to jest ok?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 20 czerwca 2006, 22:24 
Offline

Rejestracja: poniedziałek, 12 czerwca 2006, 17:55
Posty: 77
coś nadal nie działa :|
dzisiaj się ktoś podłączył na macu nie znanym dla nnd i prawdopodobnie przypisał sobie ip 244 sprawdziłem to na tym samym macu i internet działa :| dlaczego??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 20 czerwca 2006, 22:32 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
A dlaczego miałby nie działac?

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 czerwca 2006, 06:59 
Offline

Rejestracja: wtorek, 13 września 2005, 12:55
Posty: 60
Lokalizacja: Dąbrowa Górnicza
no tak w DHCP wyłaczone range ... a co z plikiem ethers ?? pewnie masz wpisane do niego tylko tych co są w sieci np IP 2 do 12 a reszta ?? IP x.x.x.156 bedzie chodziło jesli tego nie zabronisz

mój ethers:
#IP MAC
192.168.1.2 AB:00:00:12:88......
....
...
..
...
192.168.1.13 ........... #ostatni pc w sieci ktory ma dostep do neta
192.168.1.14 0 #tutaj nie pozwalamy innym na dostep do serva wiec przypisujemy mu mac=0
192.168.1.15 0
.......
192.168.1.254 0

spróbuj powinno pomóc
aha i po edycji komeda "arp -f"


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 czerwca 2006, 08:43 
Offline

Rejestracja: poniedziałek, 12 czerwca 2006, 17:55
Posty: 77
Plik ethers mam właśnie tylko z tymi ip które przypisuje hdcp.
Jak można szybko przypisać resztę IP?
bo to trochę zabawy będzie ;]

EDIT:
ok excel = 2min i zrobione ;]
zobaczymy czy teraz będzie ok ;]
rozumiem ze IP 255 to ostatnie jakie istnieje


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 czerwca 2006, 10:00 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
Jeżeli z razem serwerem nie masz więcej niż 14 urządzeń w sieci to można zrobić podsieć 192.168.1.0 z maską 255.255.255.240 (broadcast 192.168.1.15) - wtedy "największy" możliwy adres w takiej sieci to 192.168.1.14 i po kłopocie.

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 czerwca 2006, 18:56 
Offline

Rejestracja: wtorek, 13 września 2005, 12:55
Posty: 60
Lokalizacja: Dąbrowa Górnicza
Cytuj:
anonimus napisał
rozumiem ze IP 255 to ostatnie jakie istnieje

Nie ostatni adres to 254 a 255 to adres rozgłoszeniowy wiec jest niedostępny.
Jeśli nie chcesz zapisywać tyle do pliku to zrób tak jak polecił viater


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 6 lipca 2006, 11:20 
Offline

Rejestracja: wtorek, 3 stycznia 2006, 11:02
Posty: 21
anonimus pisze:
Plik ethers mam właśnie tylko z tymi ip które przypisuje hdcp.
Jak można szybko przypisać resztę IP?
bo to trochę zabawy będzie ;]

EDIT:
ok excel = 2min i zrobione ;]
zobaczymy czy teraz będzie ok ;]
rozumiem ze IP 255 to ostatnie jakie istnieje



rownie szybka metoda tworzenia ethers :) pozostaje tylko przypisac wlasciwe MAC'i do konkretnego IP

: [/] [] ()
#!/bin/sh
net="172.0.0"
for i in $(seq 2 254); do
    x=`arping -c 1 $net.$i | grep index | awk '{print $4}'`
        if [ -z $x ]
            then
            x="00:00:00:00:00:00"
        fi
    echo -e "$net.$i\t$x" >> /etc/ethers
done


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 8 lipca 2006, 00:28 
Offline

Rejestracja: niedziela, 22 stycznia 2006, 22:20
Posty: 13
Lokalizacja: Kłebek
Wybaczcie, że rozpocznę dyskusję w tym samym temaci.
U mnie problem jest jeszcze gorszy. W /etc/dhcpd.conf mam zaplotkowane range, /etc/ethers zapelnione macami 0, a i tak wpuszcza kogokolwiek. Jedyne, co robi się tak, jak powinnow to dzielenie pasma przez niceshapera

nie wiem już co mam robić :? :(


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 8 lipca 2006, 01:07 
Offline

Rejestracja: poniedziałek, 12 czerwca 2006, 17:55
Posty: 77
arp -f
wydałeś to polecenie?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 8 lipca 2006, 13:58 
Offline

Rejestracja: niedziela, 22 stycznia 2006, 22:20
Posty: 13
Lokalizacja: Kłebek
ok wszystko w porządku. A co się stanie, jeśli np wywalę wogóle dhcp ze startowania i zostawię samo arp :?: wtedy będę miał statyczne ip tylko tak ? czy to zadziała wogóle ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 8 lipca 2006, 14:22 
Offline

Rejestracja: poniedziałek, 12 września 2005, 07:50
Posty: 81
Lokalizacja: okolice Pszczyny
PaPi pisze:
ok wszystko w porządku. A co się stanie, jeśli np wywalę wogóle dhcp ze startowania i zostawię samo arp :?: wtedy będę miał statyczne ip tylko tak ? czy to zadziała wogóle ?


Wtedy bedziesz musial isc do kazdego klienta i mu recznie "wklupac" ustawienia sieciowe, polecam zostwawic DHCP dzieki temu w kazdej chwili mozesz sam zmieniac konfig na kompach klientow nie majac dostepu fizycznego do nich.

Pozdrawiam

_________________
Praca Wlasna.........Google.........Inne Zrodla........Forum


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 10 lipca 2006, 10:48 
Offline

Rejestracja: niedziela, 22 stycznia 2006, 22:20
Posty: 13
Lokalizacja: Kłebek
i tak mają na sztywno wszystko wpisane, więc żaden problem. Zabezpieczyłem się przed tym :P


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 10 lipca 2006, 12:40 
Offline

Rejestracja: sobota, 28 lutego 2004, 19:34
Posty: 53
Lokalizacja: Bytów
Zainstaluj firewall by Adi.
Ten firewall robi maskarade tylko dla numerów IP wpisanych w hosts
i po kłopocie.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 18 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 27 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl