powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / Windows [игнор отключен] [закрыт для гостей] / Вопрос DHCP
18 сообщений из 18, страница 1 из 1
Вопрос DHCP
    #32144160
fil_t-net
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть машина на ней стоит прокси сервер,
Ставлю DHCP сервер,
Выделяю область от 192.168.0.1 до 192.168.0.50,
Резервирую один IP (например 192.168.0.17) под определённый MAC-адрес,
Всё работает,
Но если кто-то другой на своём компе указывает этот IP (192.168.0.17) явным образом, то он нармально входит в сеть и работает с ней (а самое обидное с сервером), а комп для которого он прописан получает другой адрес.

ВОПРОС:
Как запретить всем компам кроме одного использовать этот адрес, например если кто-то другой ввёл этот адрес вручную, чтобы сервер не довал ему доступ к себе???

ЗЫ Я бы мог тогда раздавать всем зарезервированные адреса по MAC адресам, а потом раздавать и-нет по IP-адресам, и не пришлось бы прописывать имена и пороли.
...
Рейтинг: 0 / 0
Вопрос DHCP
    #32144219
Фотография cyc10ne
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
на шлюзе в инет сделай статическую arp таблицу, правда внутри сети все равно люди смогут назначать себе IP какой захотят руками но за шлюз не выйдут по любому, и с сервером твоим если он и будет шлюзом работать не смогут.
...
Рейтинг: 0 / 0
Вопрос DHCP
    #32144229
fil_t-net
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дык у меня нет шлюза, у меня просто стоит Win2K serv, и прокси сервер WinGate 5.0. У меня даже доменов нет.
...
Рейтинг: 0 / 0
Вопрос DHCP
    #32144779
Фотография cyc10ne
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
я подразумевал что шлюз это та машина через которую народ будет в
интернет ходить (ты же сам написал).
...
Рейтинг: 0 / 0
Вопрос DHCP
    #32144902
Фотография mahoune
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я думаю, самый-самый способ по рукам бить как только IP адрес перепрыгивает с одного MAC на другой! Ну и конечно настроить все как предлагает cyc10ne.
...
Рейтинг: 0 / 0
Вопрос DHCP
    #32145098
Фотография cyc10ne
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
по рукам однозначно! :)

есть еще вариант каждую машину подключать на свитч
который умеет в случае изменения мак-адреса слать трапы по SNMP
либо shutdown на порту делать. правда это для некоторых дорогое удовольствие выходит.
...
Рейтинг: 0 / 0
Вопрос DHCP
    #32145165
fil_t-net
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я имел в виду, что один чел может на своём компе писать IP адреса других людей и соответстенно пользоваться ихним интернетом.
А в WinGate прописывается пользователь и пароль, при желании можно к пользователю пришить IP, а вот MAC нельзя
...
Рейтинг: 0 / 0
Вопрос DHCP
    #32145168
Фотография mahoune
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Одним словом CISCO Systems нам поможет!
...
Рейтинг: 0 / 0
Вопрос DHCP
    #32145192
Фотография cyc10ne
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> имел в виду, что один чел может на своём компе писать IP адреса других >людей и соответстенно пользоваться ихним интернетом.
>А в WinGate прописывается пользователь и пароль, при желании можно к >пользователю пришить IP, а вот MAC нельзя

правильно, я ж тебе и сказал если статическую arp table сделать
то за этим будет следить не WinGate а ядро ОС.
люди которые подставят себе IP через машину с WinGate не пройдут.
вот интересно что ты будешь делать если какой-нибудь хитрец пропишет
и IP и MAC своего соседа на сетевую карточку? :)

думаю PPPoE в этом случае более менее поможет.
...
Рейтинг: 0 / 0
Вопрос DHCP
    #32145206
fil_t-net
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Расскажи поподробнее про этот arp table и где его взяь.
...
Рейтинг: 0 / 0
Вопрос DHCP
    #32145219
Фотография cyc10ne
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
в arp /? все написано
твоя задача завести соответствия ip адресов mac адресам
например
arp -s 157.55.85.212 00-aa-00-62-c6-09

-s - static

думаю после перезагрузки машины эта таблица умрет
поэтому надо как-то делать чтобы при загрузке все команды arp
выполнялись автоматом (как это в виндоффс делать я не знаю)
...
Рейтинг: 0 / 0
Вопрос DHCP
    #32145350
fil_t-net
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Пробывал.
Пришил IP(192.168.0.16) к MAC, а всё равно если на другом компе ввожу этот IP и спокойно лазяю по I-net и по серверу.
...
Рейтинг: 0 / 0
Вопрос DHCP
    #32145356
fil_t-net
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А по поводу загрузки можно наверное создать bat-файл и поставить его в автозагрузку.
...
Рейтинг: 0 / 0
Вопрос DHCP
    #32145554
SiDen
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть такой прикол: если засылать арп-пакет-ответ без запроса, то почти любая ос это проглотит (на саляре такое кажется только не проходит). Если слать с определенной периодичностью, то связка мак-ип будет постоянно в кэше. Циско кстати тож такое проглатывает ) (ессно с условием, что нет фильтрации на арп-пакеты). Можно попробовать вывести нужный ип из диапазона раздаваемых и настроить политику так, что бы не могли проставлять статические ипы.
...
Рейтинг: 0 / 0
Вопрос DHCP
    #32145652
Фотография cyc10ne
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Пробывал.
>Пришил IP(192.168.0.16) к MAC, а всё равно если на другом компе ввожу >этот IP и спокойно лазяю по I-net и по серверу.

странно, ну.. не знаю как там в винде, у меня на OpenBSD телега такое
не хавает, тогда действительно политику сделать так чтобы юзеры не могли IP менять.
...
Рейтинг: 0 / 0
Вопрос DHCP
    #32146406
fil_t-net
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А как сделать так что-бы юзеры не могли нанять IP???
...
Рейтинг: 0 / 0
Вопрос DHCP
    #32146601
Фотография mahoune
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Через registry или Policy. Но в Win9х это всеравно не сильная защита!
...
Рейтинг: 0 / 0
Вопрос DHCP
    #32146727
fil_t-net
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Напишите пожалста поподробнее.
...
Рейтинг: 0 / 0
18 сообщений из 18, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Вопрос DHCP
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]