powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Жесткая привязка IP
23 сообщений из 23, страница 1 из 1
Жесткая привязка IP
    #34408458
Scorpio_md
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день. Столкнулся с такой проблемой, есть Server, на нем поднял DHCP, некоторым машинам указал что по их MAC-у у них какойто IP. Какието грамотные люди начали вручную указывать мои спец. IP. Как мне сделать так, чтобы они не могли указывать такие IP-шники, а только те, которые раздал DHCP или он их еще не резервировал.
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34408742
Фотография Ося
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Scorpio_mdмои спец. IP.

Это что?
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34408990
Scorpio_md
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
	host kurlat {	
		hardware ethernet  00 : 13 :8F: 34 :6C:EF;
                fixed-address  210 . 10 . 10 . 8 ;
	}
	host Privalov {	
		hardware ethernet  00 : 19 :D1: 01 :C0:E6;
                fixed-address  210 . 10 . 10 . 9 ;
		
	}
        host admin {	
		hardware ethernet  00 :E0:4C:A0:2E:7C;
                fixed-address  210 . 10 . 10 . 5 ;	
        }

Как мне запретить явное указание этих IP. Лучше вообще, если он не раздал вообще IP, то выкидывал сообщение что данный IP адрес существует в сети.
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34409143
Фотография Ося
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Scorpio_md
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
	host kurlat {	
		hardware ethernet  00 : 13 :8F: 34 :6C:EF;
                fixed-address  210 . 10 . 10 . 8 ;
	}
	host Privalov {	
		hardware ethernet  00 : 19 :D1: 01 :C0:E6;
                fixed-address  210 . 10 . 10 . 9 ;
		
	}
        host admin {	
		hardware ethernet  00 :E0:4C:A0:2E:7C;
                fixed-address  210 . 10 . 10 . 5 ;	
        }

Как мне запретить явное указание этих IP. Лучше вообще, если он не раздал вообще IP, то выкидывал сообщение что данный IP адрес существует в сети.

если хост получил этот адрес, то пока интерфейс активен, (arp timeout) никто его не сможет "забрать", скажите лучше, зачем вам это все, цель какая?
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34409404
Scorpio_md
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
эти IP срок их жизни 1 месяц. Комп выключен. Один грамотей указывает явно IP из зарезервированных мной, и нормально лазает по сетке, ходи куда хочу.

Мне просто не по приколу ходить и искать, кто и где указал такой IP.

А вообще для безопасности сети.
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34409428
mozheyko_d
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Забери у грамотея админсткие права.
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34409433
Фотография Ося
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Scorpio_mdэти IP срок их жизни 1 месяц. Комп выключен. Один грамотей указывает явно IP из зарезервированных мной, и нормально лазает по сетке, ходи куда хочу.

Мне просто не по приколу ходить и искать, кто и где указал такой IP.

А вообще для безопасности сети.

аутентификация пользователей тебе нужна, а не верификация IP
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34409663
Scorpio_md
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mozheyko_dЗабери у грамотея админсткие права.

Не могу.

Ося

аутентификация пользователей тебе нужна, а не верификация IP

А можно точнее, что мне делать. Я в линухе новичок.
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34409776
Фотография Ося
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Scorpio_md
Ося

аутентификация пользователей тебе нужна, а не верификация IP

А можно точнее, что мне делать. Я в линухе новичок.

к примеру, если интернет это то к чему вы даете доступ, сделайте PPTP VPN к примеру или пропускайте через proxy с аутентификацией.
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34412700
Scorpio_md
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я ведь не говорил про интернет. На нем и так стоит аутентификация. Проблема в том то под этими IP адресами можно уйти дальше своей локальной сети. Т.е. стоит на пути маршрутизатор и он пропускает ч/з себя определенное количество IP. Вот я и хочу сделать так, чтобы даже если комп и выключен, никто не мог использовать его IP.
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34412882
Фотография Ося
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Scorpio_mdЯ ведь не говорил про интернет. На нем и так стоит аутентификация. Проблема в том то под этими IP адресами можно уйти дальше своей локальной сети. Т.е. стоит на пути маршрутизатор и он пропускает ч/з себя определенное количество IP. Вот я и хочу сделать так, чтобы даже если комп и выключен, никто не мог использовать его IP.

понял, тады давайте так:

1. хитрые адреса исключаем из диапазона раздаваемого DHCP
2. на маршрутизаторе прописываем сатический арп
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34412898
Scorpio_md
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ося
понял, тады давайте так:

1. хитрые адреса исключаем из диапазона раздаваемого DHCP
2. на маршрутизаторе прописываем сатический арп

Про первое, не очень понял, какая разница, раздаст мне его сервер, или я его пропишу влоб. В любом случае у меня если комп с этим IP выключен, то я могу на любой другой прописать вручную.

2. Что такое статический АРП.

Мне объясняли что можно какимто образом создать исполняемый файл, который будет анализировать IP с МАС адресами. Если не будет совпадать, то будет их блокировать, т.е. каким то образом выдавать им сообщение что такой IP в сети уже существует. Вот только я не знаю как правильно это сделать.
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34412907
Фотография Ося
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Scorpio_md Ося
понял, тады давайте так:

1. хитрые адреса исключаем из диапазона раздаваемого DHCP
2. на маршрутизаторе прописываем сатический арп

Про первое, не очень понял, какая разница, раздаст мне его сервер, или я его пропишу влоб. В любом случае у меня если комп с этим IP выключен, то я могу на любой другой прописать вручную.

2. Что такое статический АРП.

Мне объясняли что можно какимто образом создать исполняемый файл, который будет анализировать IP с МАС адресами. Если не будет совпадать, то будет их блокировать, т.е. каким то образом выдавать им сообщение что такой IP в сети уже существует. Вот только я не знаю как правильно это сделать.

1. для того, очевидно, что бы честные юзеры по DHCP Ваши хитрые адреса случайно не заняли и Вы за ними потом с топором не бегали.
2. Static ARP стандартная фича на любом маршрутизаторе, ARP таблица это табл. соответствия MAC - IP для перехода L2 -> L3 при маршуртизации. Т.о. если у вас жестко забито, чувак прописавший IP сам просто никуда не попадет, а если Вы знаете как настраивать свой маршрутизатор, то SNMP Trap или ловлю ошибки из лога при ARP conflict я полагаю напишете...

ЗЫ маршуртизатор та какой?
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34412918
Scorpio_md
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вопрос интересный.

Маршрутизатор пока на винде. Вот пытаюсь с нее слезть и перейти на линуху. А какой маршрутизатор там будет, еще не знаю. После выходных буду ставить. Вообще тот что на компакте с LINUX 2007
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34412926
Фотография Ося
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Scorpio_mdВопрос интересный.

Маршрутизатор пока на винде. Вот пытаюсь с нее слезть и перейти на линуху. А какой маршрутизатор там будет, еще не знаю. После выходных буду ставить. Вообще тот что на компакте с LINUX 2007

ндяя, я-то думал у вас 3COM/Alcatel/Cisco/Juniper etc...
Однако и на винде то-что вам надо, делаеццо на раз... было бы интересно посмотреть, воткнуть пару серверных сетевых карт, объединить их в team/lag/trunk (каждый коверкает как может)
и посмотреть на загрузку камня, кол-во ошибок, Reassembly и т.п.
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34412940
Scorpio_md
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Циску я буду покупать ближе к новому году, когда закончу писать свой проект.
Сейчас пока приходится пользоваться тем что есть. С виндой пошли проблемы, у меня на ней еще крутится Оракл, уже начала тормозить, вот собираюсь перейти на линуху.
Вот сейчас и наткнулся на проблему IP адресов. Вот и думаю как правильно ее решить.
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34412943
Scorpio_md
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
+ на линухе для оракла есть классный файрвол. Вот это вторая причина перехода на линукс.
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34412947
Фотография Ося
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Scorpio_md+ на линухе для оракла есть классный файрвол. Вот это вторая причина перехода на линукс.

я лично сторонник НЕ использования линукса в кач-ве маршрутизатора, поставь FreeBSD/OpenBSD утюнингуй -- получишь достаточно стабильный и производительный результат, ибо на маршрутизаторе кроме ядра и wirshark/tcpdump больше ничего не должно быть, если конечно хочется что бы работало а не красиво мигало...
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34412955
Фотография Ося
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Scorpio_mdЦиску я буду покупать ближе к новому году, когда закончу писать свой проект.
Сейчас пока приходится пользоваться тем что есть. С виндой пошли проблемы, у меня на ней еще крутится Оракл, уже начала тормозить, вот собираюсь перейти на линуху.
Вот сейчас и наткнулся на проблему IP адресов. Вот и думаю как правильно ее решить.

а которую циску кстате? :)

ЗЫ по-моему оффтоп какой то, да?
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34413378
Scorpio_md
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ося Scorpio_md+ на линухе для оракла есть классный файрвол. Вот это вторая причина перехода на линукс.

я лично сторонник НЕ использования линукса в кач-ве маршрутизатора, поставь FreeBSD/OpenBSD утюнингуй -- получишь достаточно стабильный и производительный результат, ибо на маршрутизаторе кроме ядра и wirshark/tcpdump больше ничего не должно быть, если конечно хочется что бы работало а не красиво мигало...

У меня нет пока свободных серверов. Один чисто файловый. Его трогать категорически нельзя. Единственное, на нем я пока поднял DHSP. На другом под виндой крутится оракл. Винда начала глюкать. Собрался переставлять на линукс. Больше пока серверов нет. Обещают к новому году финансирование на закупку оборудования, по окончании сдачи проекта. Буду закупать новые сервера и маршрутизатор. А пока приходится обходиться тем, что есть. Тот сервер, на котором будет крутиться оракл буду поднимать пока маршрутизацию.


Ося
а которую циску кстате? :)
ЗЫ по-моему оффтоп какой то, да?

Типа " Cisco серии 3800"

А что касается оффтопа то вы правы, я спрашиваю как мне жестко запретить использовать чужие IP, даже если компьютер на котором они используются выключен. Что бы сервер сам определял соответствие MAC адресов к IP.
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34413622
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
так сказали уже - static arp
соберите коллекцию соответствий аших IP и mac-ов и добавьте их все командой arp.
Конечно, никто не помешает злоумышленнику сменить IP, но на сервер он не зайдет.
Кроме того, вообще можно отключить arp на интерфейсе - тогда только эти прописанные и зайдут.
Хотя можно ведь и mac поменять. Тогда -только жесткой привязкой на коммутаторе портов к mac. Собственно, обо всех этих вариантах и говорили предыдущие господа.
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34413727
DocAl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
--null--так сказали уже - static arp
Ну будут прописывать не ip, а MAC и ip, велика ли разница в этом случае...
...
Рейтинг: 0 / 0
Жесткая привязка IP
    #34413891
Scorpio_md
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DocAl --null--так сказали уже - static arp
Ну будут прописывать не ip, а MAC и ip, велика ли разница в этом случае...

До этого еще нужно догадаться. Я ведь не собираюсь всем рассказывать, что и как.
...
Рейтинг: 0 / 0
23 сообщений из 23, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Жесткая привязка IP
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]