Гость
Форумы / Windows [игнор отключен] [закрыт для гостей] / Вопрос DHCP / 18 сообщений из 18, страница 1 из 1
18.04.2003, 15:27
    #32144160
fil_t-net
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос DHCP
Есть машина на ней стоит прокси сервер,
Ставлю DHCP сервер,
Выделяю область от 192.168.0.1 до 192.168.0.50,
Резервирую один IP (например 192.168.0.17) под определённый MAC-адрес,
Всё работает,
Но если кто-то другой на своём компе указывает этот IP (192.168.0.17) явным образом, то он нармально входит в сеть и работает с ней (а самое обидное с сервером), а комп для которого он прописан получает другой адрес.

ВОПРОС:
Как запретить всем компам кроме одного использовать этот адрес, например если кто-то другой ввёл этот адрес вручную, чтобы сервер не довал ему доступ к себе???

ЗЫ Я бы мог тогда раздавать всем зарезервированные адреса по MAC адресам, а потом раздавать и-нет по IP-адресам, и не пришлось бы прописывать имена и пороли.
...
Рейтинг: 0 / 0
18.04.2003, 16:02
    #32144219
cyc10ne
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос DHCP
на шлюзе в инет сделай статическую arp таблицу, правда внутри сети все равно люди смогут назначать себе IP какой захотят руками но за шлюз не выйдут по любому, и с сервером твоим если он и будет шлюзом работать не смогут.
...
Рейтинг: 0 / 0
18.04.2003, 16:08
    #32144229
fil_t-net
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос DHCP
Дык у меня нет шлюза, у меня просто стоит Win2K serv, и прокси сервер WinGate 5.0. У меня даже доменов нет.
...
Рейтинг: 0 / 0
21.04.2003, 09:29
    #32144779
cyc10ne
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос DHCP
я подразумевал что шлюз это та машина через которую народ будет в
интернет ходить (ты же сам написал).
...
Рейтинг: 0 / 0
21.04.2003, 11:30
    #32144902
mahoune
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос DHCP
Я думаю, самый-самый способ по рукам бить как только IP адрес перепрыгивает с одного MAC на другой! Ну и конечно настроить все как предлагает cyc10ne.
...
Рейтинг: 0 / 0
21.04.2003, 14:37
    #32145098
cyc10ne
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос DHCP
по рукам однозначно! :)

есть еще вариант каждую машину подключать на свитч
который умеет в случае изменения мак-адреса слать трапы по SNMP
либо shutdown на порту делать. правда это для некоторых дорогое удовольствие выходит.
...
Рейтинг: 0 / 0
21.04.2003, 15:21
    #32145165
fil_t-net
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос DHCP
Я имел в виду, что один чел может на своём компе писать IP адреса других людей и соответстенно пользоваться ихним интернетом.
А в WinGate прописывается пользователь и пароль, при желании можно к пользователю пришить IP, а вот MAC нельзя
...
Рейтинг: 0 / 0
21.04.2003, 15:22
    #32145168
mahoune
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос DHCP
Одним словом CISCO Systems нам поможет!
...
Рейтинг: 0 / 0
21.04.2003, 15:41
    #32145192
cyc10ne
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос DHCP
> имел в виду, что один чел может на своём компе писать IP адреса других >людей и соответстенно пользоваться ихним интернетом.
>А в WinGate прописывается пользователь и пароль, при желании можно к >пользователю пришить IP, а вот MAC нельзя

правильно, я ж тебе и сказал если статическую arp table сделать
то за этим будет следить не WinGate а ядро ОС.
люди которые подставят себе IP через машину с WinGate не пройдут.
вот интересно что ты будешь делать если какой-нибудь хитрец пропишет
и IP и MAC своего соседа на сетевую карточку? :)

думаю PPPoE в этом случае более менее поможет.
...
Рейтинг: 0 / 0
21.04.2003, 15:51
    #32145206
fil_t-net
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос DHCP
Расскажи поподробнее про этот arp table и где его взяь.
...
Рейтинг: 0 / 0
21.04.2003, 15:55
    #32145219
cyc10ne
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос DHCP
в arp /? все написано
твоя задача завести соответствия ip адресов mac адресам
например
arp -s 157.55.85.212 00-aa-00-62-c6-09

-s - static

думаю после перезагрузки машины эта таблица умрет
поэтому надо как-то делать чтобы при загрузке все команды arp
выполнялись автоматом (как это в виндоффс делать я не знаю)
...
Рейтинг: 0 / 0
21.04.2003, 17:39
    #32145350
fil_t-net
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос DHCP
Пробывал.
Пришил IP(192.168.0.16) к MAC, а всё равно если на другом компе ввожу этот IP и спокойно лазяю по I-net и по серверу.
...
Рейтинг: 0 / 0
21.04.2003, 17:43
    #32145356
fil_t-net
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос DHCP
А по поводу загрузки можно наверное создать bat-файл и поставить его в автозагрузку.
...
Рейтинг: 0 / 0
22.04.2003, 08:38
    #32145554
SiDen
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос DHCP
Есть такой прикол: если засылать арп-пакет-ответ без запроса, то почти любая ос это проглотит (на саляре такое кажется только не проходит). Если слать с определенной периодичностью, то связка мак-ип будет постоянно в кэше. Циско кстати тож такое проглатывает ) (ессно с условием, что нет фильтрации на арп-пакеты). Можно попробовать вывести нужный ип из диапазона раздаваемых и настроить политику так, что бы не могли проставлять статические ипы.
...
Рейтинг: 0 / 0
22.04.2003, 10:06
    #32145652
cyc10ne
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос DHCP
>Пробывал.
>Пришил IP(192.168.0.16) к MAC, а всё равно если на другом компе ввожу >этот IP и спокойно лазяю по I-net и по серверу.

странно, ну.. не знаю как там в винде, у меня на OpenBSD телега такое
не хавает, тогда действительно политику сделать так чтобы юзеры не могли IP менять.
...
Рейтинг: 0 / 0
23.04.2003, 10:22
    #32146406
fil_t-net
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос DHCP
А как сделать так что-бы юзеры не могли нанять IP???
...
Рейтинг: 0 / 0
23.04.2003, 12:31
    #32146601
mahoune
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос DHCP
Через registry или Policy. Но в Win9х это всеравно не сильная защита!
...
Рейтинг: 0 / 0
23.04.2003, 14:01
    #32146727
fil_t-net
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос DHCP
Напишите пожалста поподробнее.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Вопрос DHCP / 18 сообщений из 18, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]