[ SlackList ] [ WkikiSlack ]



Re: adres MAC a korzystanie z neta

From: Machoni <machoni@o2.pl>
Date: Wed Feb 26 2003 - 19:54:04 CET
[slacklist] Re: adres MAC a korzystanie z neta

> W jaki sposób uzależnić korzystanie z =
aby okreslone adresy MAC miały dotep do internetu w = mojej sieci bez wzg na
to jakie IP posiadają. Czy jest jakis sposób na = to niezależny od iptables??

Hmm...  Na tak postawione pytanie odpowiedz brzmi = NIE. Tak czy inaczej
iptables
(ipchains - czy jeszcze jakis odpowiednik) bierze w = tym udzial. Jednak do
rzeczy.

Pozwole sobie troche rozwinac to co zostalo tu = wczesniej powiedziane:
mianowicie, to kto bedzie mogl kozystac z netu jest = zalezne od filtra ip
(czyli wlasnie
iptables), zas to jaki kto ma adres moze byc zalezne = od serwera DHCP.
Mozesz wszystko zalatwic w iptables - to znaczy = przekierowania uzaleznic od
MAC
w sposob np. taki jaki podal Asmo. Albo w filtrze = zostawic uzaleznienie od
adresu IP,
zas przydzial adresu IP uzaleznic od MAC w serwerze = DHCP.
Teraz o samym DHCP, moze on przydzielac adresy na 2 = sposoby. Statycznie,
albo
dynamicznie. Statycznie, to znaczy ze do konkretnego = MAC jest przypisany
konkretny
adres IP - i to Cie raczej interesuje, zas =
kto sie zglosi do
serwera dostanie pierwszy wolny adres (z okresnonego = przedzialu). Istenije
tez mozliwosc
mieszana, czykl czest dostaje stale IP na podstawie = MAC, pozostali (ktorzy
nie sa wpisani
w tablice) dostaja pierwszy wolny. To ze konkretny = MAC jest powiazany z IP
(i ze jest
to sprawdzane) to skolei zasluga ARP'a.
Teraz jak to wyglada po stronie klienta - klient moze = sobie wlaczyc
dynamiczne
przyznawanie adresu (czyli DHCP), albo pozostac przy = wlasnych ustawieniach.
Tyle ze
jesli na serwerze jest okresnone ze dany MAC jest = powiazany z danym IP (i
dodatkowo
jest jakis skrypt ARP'a sprawdzajacy to) to zmiana ip = klienta na niewlasciwy
spowoduje ze
wogole nie dostanie sie on na serwer. Tak wiec = zabezpieczasz sie przed
kombinacjami.

Acha.. jeszcze jedna uwaga. Jesli klienta przerasta = ustawienie adresu IP, to
rownoczesnie
przerasta go ustawienie u siebie przydzielania DHCP = :-) tak wiec raz trzeba
sie do niego
wyrac  i to ustawic.

Acha... przez DHCP mozesz tez przyznawac klientom inne =
ktorych
konfiguracja reczna zajela by duzo czasu (mowa o = ustawianiu na wszystkich
maszynach).
ja np przekazuje tak adresy DNS (z 5). Mozna tez = ustawic tak ze przydzielany
jest tylko IP,
zas adresy dns klient ustawia sam, mimo ze sa = przesylane przez DHCP.

Ech.... rozpisalem sie.

Pozdroffka
Machoni.

Received on Sat Feb 21 03:37:29 2004
This archive was generated by hypermail 2.1.8. Wyprawa Shackleton 2014