> W jaki sposób uzależnić korzystanie z =
aby okreslone adresy MAC miały dotep do internetu w =
mojej sieci bez wzg na
to jakie IP posiadają. Czy jest jakis sposób na =
to niezależny od iptables??
Hmm... Na tak postawione pytanie odpowiedz brzmi =
NIE. Tak czy inaczej
iptables
(ipchains - czy jeszcze jakis odpowiednik) bierze w =
tym udzial. Jednak do
rzeczy.
Pozwole sobie troche rozwinac to co zostalo tu =
wczesniej powiedziane:
mianowicie, to kto bedzie mogl kozystac z netu jest =
zalezne od filtra ip
(czyli wlasnie
iptables), zas to jaki kto ma adres moze byc zalezne =
od serwera DHCP.
Mozesz wszystko zalatwic w iptables - to znaczy =
przekierowania uzaleznic od
MAC
w sposob np. taki jaki podal Asmo. Albo w filtrze =
zostawic uzaleznienie od
adresu IP,
zas przydzial adresu IP uzaleznic od MAC w serwerze =
DHCP.
Teraz o samym DHCP, moze on przydzielac adresy na 2 =
sposoby. Statycznie,
albo
dynamicznie. Statycznie, to znaczy ze do konkretnego =
MAC jest przypisany
konkretny
adres IP - i to Cie raczej interesuje, zas =
kto sie zglosi do
serwera dostanie pierwszy wolny adres (z okresnonego =
przedzialu). Istenije
tez mozliwosc
mieszana, czykl czest dostaje stale IP na podstawie =
MAC, pozostali (ktorzy
nie sa wpisani
w tablice) dostaja pierwszy wolny. To ze konkretny =
MAC jest powiazany z IP
(i ze jest
to sprawdzane) to skolei zasluga ARP'a.
Teraz jak to wyglada po stronie klienta - klient moze =
sobie wlaczyc
dynamiczne
przyznawanie adresu (czyli DHCP), albo pozostac przy =
wlasnych ustawieniach.
Tyle ze
jesli na serwerze jest okresnone ze dany MAC jest =
powiazany z danym IP (i
dodatkowo
jest jakis skrypt ARP'a sprawdzajacy to) to zmiana ip =
klienta na niewlasciwy
spowoduje ze
wogole nie dostanie sie on na serwer. Tak wiec =
zabezpieczasz sie przed
kombinacjami.
Acha.. jeszcze jedna uwaga. Jesli klienta przerasta =
ustawienie adresu IP, to
rownoczesnie
przerasta go ustawienie u siebie przydzielania DHCP =
:-) tak wiec raz trzeba
sie do niego
wyrac i to ustawic.
Acha... przez DHCP mozesz tez przyznawac klientom inne =
ktorych
konfiguracja reczna zajela by duzo czasu (mowa o =
ustawianiu na wszystkich
maszynach).
ja np przekazuje tak adresy DNS (z 5). Mozna tez =
ustawic tak ze przydzielany
jest tylko IP,
zas adresy dns klient ustawia sam, mimo ze sa =
przesylane przez DHCP.
Ech.... rozpisalem sie.
Pozdroffka
Machoni.