Forums

Skip to content

Advanced search
  • Quick links
    • Unanswered topics
    • Active topics
    • Search
  • FAQ
  • Login
  • Register
  • Board index International Gentoo Users Polskie forum (Polish) Polish OTW
  • Search

wymuszenie IP serwera, 'lewe' podłączenia do sieci

Rozmowy nie związane ściśle z Gentoo

Moderator: SlashBeast

Post Reply
  • Print view
Advanced search
11 posts • Page 1 of 1
Author
Message
kacper
Guru
Guru
User avatar
Posts: 300
Joined: Sat Feb 07, 2004 11:17 pm
Location: Poland, Słubice

wymuszenie IP serwera, 'lewe' podłączenia do sieci

  • Quote

Post by kacper » Wed May 13, 2009 5:13 pm

Witam,

Mam dwie sprawy, od jakiegoś czasu w jednej z sieci ludzie sobie stawiają jakieś AP'ki i próbują wymusić dzielenie łącza na lewo, właściwie 'na lewo' ponieważ jest to sieć na którą wszyscy się składają i nikt na niej nie zarabia. Od czasu do czasu pomagam tam znajomemu ogarnąć ten bajzel i jest pewien problem, otóż w/w AP przypisują sobie adres 192.168.1.1, który posiada główny serwer z dhcp/htb/nat itd, nie raz pojawiają się konflikty i ludzie nie mogą uzyskać adresów z dhcp.
Jak wymusić na głównym serwerze żeby tylko on miał adres 192.168.1.1 a inne które próbują to zrobić lądowały w /dev/null? Serwer posiada dwie sieciówki, jedna pod DSL druga do switcha.

A druga sprawa, to znacie jakieś dość skuteczne metody na amatorów podpinania się na lewo? Ja zawsze korzystałem z arp -f i tablicy w /etc/ethers, ale pewnie są już skuteczniejsze metody.
http://www.koniec-iti.eu
Top
timor
Guru
Guru
User avatar
Posts: 517
Joined: Wed May 25, 2005 11:56 pm
Location: Poland
Contact:
Contact timor
Website

Re: wymuszenie IP serwera, 'lewe' podłączenia do sieci

  • Quote

Post by timor » Fri May 15, 2009 9:20 pm

Żeby zablokować takie konfiguracje musiałbyś ustawić blokowanie portów na switchu jeśli ktoś inny ustawi sobie bramę - ale jeśli to mała sieć to wątpię abyście mieli switch'a z taką funkcjonalnością.
Aby ograniczyć wpływ takich kombinacji na inne komputery w sieci, można zrobić VLAN'y na switchu, dzięki temu net padnie mniejszej grupie osób.
Można też zbierać i uaktualniać listę par MAC/IP a całą resztę dropować - dzięki temu na starcie część nieobeznanych odpadnie, ale jest to zabezpieczenie typu /etc/ethers - czyli na dłuższą metę nieskuteczne.

W tego typu sytuacjach najlepiej sprawdza się PPPoE (PPP over Ethernet) lub LAN (bez dostępu na zewnątrz) + VPN (dający dostęp na zewnątrz). Czyli wpinasz jakikolwiek komp do sieci i automatycznie dostajesz adres, ale żeby w pełni korzystać z neta musisz się autoryzować. To praktycznie zablokuje możliwość podszywania się (kombinacje ze zmianą MAC'a).

Pozdrawiam.
Nie lubię chomików.... budzą we mnie agresję...
Top
quosek
Apprentice
Apprentice
User avatar
Posts: 269
Joined: Tue Mar 07, 2006 9:45 pm

  • Quote

Post by quosek » Mon May 18, 2009 9:07 am

to zmien siec na np. 10.3.2.255 - jest duzo mniejsze prawdopodobienstow, ze ktos sobie ja akurat postawi na tym zakresie
Top
timor
Guru
Guru
User avatar
Posts: 517
Joined: Wed May 25, 2005 11:56 pm
Location: Poland
Contact:
Contact timor
Website

  • Quote

Post by timor » Mon May 18, 2009 9:19 am

Nie wiem czy to coś da. Zwykle jak koleś w instrukcji znajdzie "brama domyślna" to przeklepie to co znajdzie w obecnej konfiguracji :)
Skutek - oczywisty :D
Nie lubię chomików.... budzą we mnie agresję...
Top
Kurt Steiner
Bodhisattva
Bodhisattva
User avatar
Posts: 1050
Joined: Fri Apr 01, 2005 8:38 am
Location: Ostroleka, Polska
Contact:
Contact Kurt Steiner
Website

  • Quote

Post by Kurt Steiner » Mon May 18, 2009 1:14 pm

Moved from Instalacja i sprzęt to Polish OTW.
Proszę, pamiętaj o regulaminie, a jeśli zauważysz, że został on złamany, zgłoś to. :)

LRU:431698
Top
kacper
Guru
Guru
User avatar
Posts: 300
Joined: Sat Feb 07, 2004 11:17 pm
Location: Poland, Słubice

  • Quote

Post by kacper » Mon May 18, 2009 5:17 pm

Zrobiłem tak jak myślałem na początku i jak zalecaliście, czyli zmieniłem podsieć, teraz jest ok.

A jak radzicie sobie z 'lewymi' podłączeniami do sieci?
http://www.koniec-iti.eu
Top
Dagger
Retired Dev
Retired Dev
User avatar
Posts: 765
Joined: Wed Jun 11, 2003 8:21 pm
Location: UK

  • Quote

Post by Dagger » Mon May 18, 2009 7:17 pm

zmiana TTL na 1 jest dosc skuteczna metoda. Wylozy to polowe amatorow i pseudo-fachowcow.

Najlepsza medota jest ograniczenie pasma dla uzytkownika - i niech sobie robi z nim co chce.
95% of all computer errors occur between chair and keyboard (TM)
Join the FSF as an Associate Member!
Post under CC license.
Top
SlashBeast
Retired Dev
Retired Dev
User avatar
Posts: 2922
Joined: Tue May 23, 2006 11:50 am
Contact:
Contact SlashBeast
Website

  • Quote

Post by SlashBeast » Mon May 18, 2009 7:35 pm

Problemem jest chyba to, ze jak jakis baran zle router podlaczy, to zacznie swoje bzdurne adresy IP po dhcp rozdawac przez co moze wywalic kawal sieci osiedlowej.
Top
timor
Guru
Guru
User avatar
Posts: 517
Joined: Wed May 25, 2005 11:56 pm
Location: Poland
Contact:
Contact timor
Website

  • Quote

Post by timor » Mon May 18, 2009 7:43 pm

Można też korzystać z aplikacji typu pof albo natdet i jeżeli ktoś zbyt często pojawia się w wynikach tych aplikacji to można zasadnie przypuszczać że kombinuje z udostępnianiem. Ale dwie metody podane poprzednika są najlepsze.
Nie lubię chomików.... budzą we mnie agresję...
Top
karaluch
Apprentice
Apprentice
User avatar
Posts: 236
Joined: Sat Apr 23, 2005 10:10 am
Location: Wrocław / Poland

  • Quote

Post by karaluch » Thu Jun 04, 2009 9:34 am

Proponuje uruchomic Captiv portal aby logowac wszystkich spragnionych internetu, jezeli ktos chce miec wicej kont musi sie o nie zapytac. W dodatku bedziesz mial wiedze czy ktos cos kombinuje...
Top
Belliash
Advocate
Advocate
User avatar
Posts: 2503
Joined: Wed Nov 24, 2004 1:39 pm
Location: Wroclaw, Poland
Contact:
Contact Belliash
Website

  • Quote

Post by Belliash » Sat Jun 13, 2009 7:57 pm

1) statyczne DHCP po MAC
2) filtrowanie MAC
3) bindowanie tablicy ARP
4) inna podsiec - 255.255.255.0 -> faktycznie macie ponad 250 kompow w sieci? nie? zmienic adresacje
5) WPA2
6) captive portal
7) QOS + limit predkosci dla poszczegolnych osob + calkowite limitowanie pozostalych ktore nie sa w tablicy ARP
Asio Software Technologies
Belliash IT Weblog
Top
Post Reply
  • Print view

11 posts • Page 1 of 1

Return to “Polish OTW”

Jump to
  • Assistance
  • ↳   News & Announcements
  • ↳   Frequently Asked Questions
  • ↳   Installing Gentoo
  • ↳   Multimedia
  • ↳   Desktop Environments
  • ↳   Networking & Security
  • ↳   Kernel & Hardware
  • ↳   Portage & Programming
  • ↳   Gamers & Players
  • ↳   Other Things Gentoo
  • ↳   Unsupported Software
  • Discussion & Documentation
  • ↳   Documentation, Tips & Tricks
  • ↳   Gentoo Chat
  • ↳   Gentoo Forums Feedback
  • ↳   Duplicate Threads
  • International Gentoo Users
  • ↳   中文 (Chinese)
  • ↳   Dutch
  • ↳   Finnish
  • ↳   French
  • ↳   Deutsches Forum (German)
  • ↳   Diskussionsforum
  • ↳   Deutsche Dokumentation
  • ↳   Greek
  • ↳   Forum italiano (Italian)
  • ↳   Forum di discussione italiano
  • ↳   Risorse italiane (documentazione e tools)
  • ↳   Polskie forum (Polish)
  • ↳   Instalacja i sprzęt
  • ↳   Polish OTW
  • ↳   Portuguese
  • ↳   Documentação, Ferramentas e Dicas
  • ↳   Russian
  • ↳   Scandinavian
  • ↳   Spanish
  • ↳   Other Languages
  • Architectures & Platforms
  • ↳   Gentoo on ARM
  • ↳   Gentoo on PPC
  • ↳   Gentoo on Sparc
  • ↳   Gentoo on Alternative Architectures
  • ↳   Gentoo on AMD64
  • ↳   Gentoo for Mac OS X (Portage for Mac OS X)
  • Board index
  • All times are UTC
  • Delete cookies

© 2001–2026 Gentoo Authors
Gentoo is a trademark of the Gentoo Foundation, Inc. and of Förderverein Gentoo e.V.
The contents of this document, unless otherwise expressly stated, are licensed under the CC-BY-SA-4.0 license.
The Gentoo Name and Logo Usage Guidelines apply.

Powered by phpBB® Forum Software © phpBB Limited

Privacy Policy