|
|
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
Добрый день. Столкнулся с такой проблемой, есть Server, на нем поднял DHCP, некоторым машинам указал что по их MAC-у у них какойто IP. Какието грамотные люди начали вручную указывать мои спец. IP. Как мне сделать так, чтобы они не могли указывать такие IP-шники, а только те, которые раздал DHCP или он их еще не резервировал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 13:07:09 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
Scorpio_mdмои спец. IP. Это что? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 14:05:32 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. Как мне запретить явное указание этих IP. Лучше вообще, если он не раздал вообще IP, то выкидывал сообщение что данный IP адрес существует в сети. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 15:13:51 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
Scorpio_md Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. Как мне запретить явное указание этих IP. Лучше вообще, если он не раздал вообще IP, то выкидывал сообщение что данный IP адрес существует в сети. если хост получил этот адрес, то пока интерфейс активен, (arp timeout) никто его не сможет "забрать", скажите лучше, зачем вам это все, цель какая? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 15:56:45 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
эти IP срок их жизни 1 месяц. Комп выключен. Один грамотей указывает явно IP из зарезервированных мной, и нормально лазает по сетке, ходи куда хочу. Мне просто не по приколу ходить и искать, кто и где указал такой IP. А вообще для безопасности сети. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 16:55:38 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
Забери у грамотея админсткие права. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 17:02:33 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
Scorpio_mdэти IP срок их жизни 1 месяц. Комп выключен. Один грамотей указывает явно IP из зарезервированных мной, и нормально лазает по сетке, ходи куда хочу. Мне просто не по приколу ходить и искать, кто и где указал такой IP. А вообще для безопасности сети. аутентификация пользователей тебе нужна, а не верификация IP ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 17:04:27 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
mozheyko_dЗабери у грамотея админсткие права. Не могу. Ося аутентификация пользователей тебе нужна, а не верификация IP А можно точнее, что мне делать. Я в линухе новичок. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 18:01:02 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
Scorpio_md Ося аутентификация пользователей тебе нужна, а не верификация IP А можно точнее, что мне делать. Я в линухе новичок. к примеру, если интернет это то к чему вы даете доступ, сделайте PPTP VPN к примеру или пропускайте через proxy с аутентификацией. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 18:44:18 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
Я ведь не говорил про интернет. На нем и так стоит аутентификация. Проблема в том то под этими IP адресами можно уйти дальше своей локальной сети. Т.е. стоит на пути маршрутизатор и он пропускает ч/з себя определенное количество IP. Вот я и хочу сделать так, чтобы даже если комп и выключен, никто не мог использовать его IP. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2007, 18:40:42 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
Scorpio_mdЯ ведь не говорил про интернет. На нем и так стоит аутентификация. Проблема в том то под этими IP адресами можно уйти дальше своей локальной сети. Т.е. стоит на пути маршрутизатор и он пропускает ч/з себя определенное количество IP. Вот я и хочу сделать так, чтобы даже если комп и выключен, никто не мог использовать его IP. понял, тады давайте так: 1. хитрые адреса исключаем из диапазона раздаваемого DHCP 2. на маршрутизаторе прописываем сатический арп ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2007, 21:01:14 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
Ося понял, тады давайте так: 1. хитрые адреса исключаем из диапазона раздаваемого DHCP 2. на маршрутизаторе прописываем сатический арп Про первое, не очень понял, какая разница, раздаст мне его сервер, или я его пропишу влоб. В любом случае у меня если комп с этим IP выключен, то я могу на любой другой прописать вручную. 2. Что такое статический АРП. Мне объясняли что можно какимто образом создать исполняемый файл, который будет анализировать IP с МАС адресами. Если не будет совпадать, то будет их блокировать, т.е. каким то образом выдавать им сообщение что такой IP в сети уже существует. Вот только я не знаю как правильно это сделать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2007, 21:11:00 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
Scorpio_md Ося понял, тады давайте так: 1. хитрые адреса исключаем из диапазона раздаваемого DHCP 2. на маршрутизаторе прописываем сатический арп Про первое, не очень понял, какая разница, раздаст мне его сервер, или я его пропишу влоб. В любом случае у меня если комп с этим IP выключен, то я могу на любой другой прописать вручную. 2. Что такое статический АРП. Мне объясняли что можно какимто образом создать исполняемый файл, который будет анализировать IP с МАС адресами. Если не будет совпадать, то будет их блокировать, т.е. каким то образом выдавать им сообщение что такой IP в сети уже существует. Вот только я не знаю как правильно это сделать. 1. для того, очевидно, что бы честные юзеры по DHCP Ваши хитрые адреса случайно не заняли и Вы за ними потом с топором не бегали. 2. Static ARP стандартная фича на любом маршрутизаторе, ARP таблица это табл. соответствия MAC - IP для перехода L2 -> L3 при маршуртизации. Т.о. если у вас жестко забито, чувак прописавший IP сам просто никуда не попадет, а если Вы знаете как настраивать свой маршрутизатор, то SNMP Trap или ловлю ошибки из лога при ARP conflict я полагаю напишете... ЗЫ маршуртизатор та какой? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2007, 21:17:50 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
Вопрос интересный. Маршрутизатор пока на винде. Вот пытаюсь с нее слезть и перейти на линуху. А какой маршрутизатор там будет, еще не знаю. После выходных буду ставить. Вообще тот что на компакте с LINUX 2007 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2007, 21:23:50 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
Scorpio_mdВопрос интересный. Маршрутизатор пока на винде. Вот пытаюсь с нее слезть и перейти на линуху. А какой маршрутизатор там будет, еще не знаю. После выходных буду ставить. Вообще тот что на компакте с LINUX 2007 ндяя, я-то думал у вас 3COM/Alcatel/Cisco/Juniper etc... Однако и на винде то-что вам надо, делаеццо на раз... было бы интересно посмотреть, воткнуть пару серверных сетевых карт, объединить их в team/lag/trunk (каждый коверкает как может) и посмотреть на загрузку камня, кол-во ошибок, Reassembly и т.п. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2007, 21:35:04 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
Циску я буду покупать ближе к новому году, когда закончу писать свой проект. Сейчас пока приходится пользоваться тем что есть. С виндой пошли проблемы, у меня на ней еще крутится Оракл, уже начала тормозить, вот собираюсь перейти на линуху. Вот сейчас и наткнулся на проблему IP адресов. Вот и думаю как правильно ее решить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2007, 21:46:33 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
+ на линухе для оракла есть классный файрвол. Вот это вторая причина перехода на линукс. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2007, 21:48:22 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
Scorpio_md+ на линухе для оракла есть классный файрвол. Вот это вторая причина перехода на линукс. я лично сторонник НЕ использования линукса в кач-ве маршрутизатора, поставь FreeBSD/OpenBSD утюнингуй -- получишь достаточно стабильный и производительный результат, ибо на маршрутизаторе кроме ядра и wirshark/tcpdump больше ничего не должно быть, если конечно хочется что бы работало а не красиво мигало... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2007, 22:03:46 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
Scorpio_mdЦиску я буду покупать ближе к новому году, когда закончу писать свой проект. Сейчас пока приходится пользоваться тем что есть. С виндой пошли проблемы, у меня на ней еще крутится Оракл, уже начала тормозить, вот собираюсь перейти на линуху. Вот сейчас и наткнулся на проблему IP адресов. Вот и думаю как правильно ее решить. а которую циску кстате? :) ЗЫ по-моему оффтоп какой то, да? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2007, 22:06:17 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
Ося Scorpio_md+ на линухе для оракла есть классный файрвол. Вот это вторая причина перехода на линукс. я лично сторонник НЕ использования линукса в кач-ве маршрутизатора, поставь FreeBSD/OpenBSD утюнингуй -- получишь достаточно стабильный и производительный результат, ибо на маршрутизаторе кроме ядра и wirshark/tcpdump больше ничего не должно быть, если конечно хочется что бы работало а не красиво мигало... У меня нет пока свободных серверов. Один чисто файловый. Его трогать категорически нельзя. Единственное, на нем я пока поднял DHSP. На другом под виндой крутится оракл. Винда начала глюкать. Собрался переставлять на линукс. Больше пока серверов нет. Обещают к новому году финансирование на закупку оборудования, по окончании сдачи проекта. Буду закупать новые сервера и маршрутизатор. А пока приходится обходиться тем, что есть. Тот сервер, на котором будет крутиться оракл буду поднимать пока маршрутизацию. Ося а которую циску кстате? :) ЗЫ по-моему оффтоп какой то, да? Типа " Cisco серии 3800" А что касается оффтопа то вы правы, я спрашиваю как мне жестко запретить использовать чужие IP, даже если компьютер на котором они используются выключен. Что бы сервер сам определял соответствие MAC адресов к IP. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2007, 13:40:13 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
так сказали уже - static arp соберите коллекцию соответствий аших IP и mac-ов и добавьте их все командой arp. Конечно, никто не помешает злоумышленнику сменить IP, но на сервер он не зайдет. Кроме того, вообще можно отключить arp на интерфейсе - тогда только эти прописанные и зайдут. Хотя можно ведь и mac поменять. Тогда -только жесткой привязкой на коммутаторе портов к mac. Собственно, обо всех этих вариантах и говорили предыдущие господа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2007, 18:55:49 |
|
||
|
Жесткая привязка IP
|
|||
|---|---|---|---|
|
#18+
--null--так сказали уже - static arp Ну будут прописывать не ip, а MAC и ip, велика ли разница в этом случае... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2007, 21:47:47 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=34412947&tid=1488330]: |
0ms |
get settings: |
7ms |
get forum list: |
14ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
32ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
55ms |
get tp. blocked users: |
1ms |
| others: | 227ms |
| total: | 353ms |

| 0 / 0 |
