URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 55210
[ Назад ]

Исходное сообщение
"Занятый IP адрес"

Отправлено Dios , 05-Апр-05 21:24 
пытался найти ответ на многих форумах по линуксу
ничего не нашел
мож здесь кто встречасля с такой проблемой :

если на windows машине поставить IP адрес уже работающий в сети windows машины то первая ругнётся и адрес не присвоит.
А вот если windows машина присвоит себе адрес шлюза (шлюз сделан на ASP linux 9.2) то windows машина даже не ругается на то что адрес занят, лиш на консоле линукса высветится предупреждение и arpwatch пришлёт письмо с маком пришлёпка

хочется что бы тупой юзер просто по дурости не мог поставить себе ИП шлюза....

в чем дело ??? как заставить линукс  не отдавать ИП адрес винде ???

ЗЫ советы типа отключай пользователя или переделывай шлюз на windwos  не принимаются


Содержание

Сообщения в этом обсуждении
"Занятый IP адрес"
Отправлено BarS , 06-Апр-05 06:00 
Сервер должен пинговаться, иначе как Windows узнает что IP занят.

"Занятый IP адрес"
Отправлено MoHaX , 06-Апр-05 07:04 
>Сервер должен пинговаться, иначе как Windows узнает что IP занят.
Это ты о чём?

Присоеденяюсь к вопросу, как сделать так, чтобы Linux не отдавал айпишник? Если его предположим на этом же Linux'е к мак адресу привязять поможет или нет?



"Занятый IP адрес"
Отправлено Junior , 06-Апр-05 07:29 
>>Сервер должен пинговаться, иначе как Windows узнает что IP занят.
>Это ты о чём?
>
>Присоеденяюсь к вопросу, как сделать так, чтобы Linux не отдавал айпишник? Если
>его предположим на этом же Linux'е к мак адресу привязять поможет
>или нет?


А что мешает присвоить и MAC-адрес?


"Занятый IP адрес"
Отправлено BarS , 06-Апр-05 08:18 
>Это ты о чём?

Винда пингует IP, и если ответ приходит, то говорит что IP занят... Я про это, а не про то что заблокировать совсем это дело.
Хотя по механизму определения занятого IP в винде надо почитать, могу ошибаться.


"Занятый IP адрес"
Отправлено DEC , 06-Апр-05 10:51 
>>Это ты о чём?
>
>Винда пингует IP, и если ответ приходит, то говорит что IP занят...
>Хотя по механизму определения занятого IP в винде надо почитать, могу ошибаться.
Винда никого не пингует, она отправляет ARP запрос на свой IP.
И в данном случае линуксовая тачка должна дать ARP ответ, но
судя по поведению винды чего-то там не сростается.
(А Вы уверены в том, что юзверь тупой, и не подставляет IP
для саботажа?)



"Занятый IP адрес"
Отправлено blackpepper , 06-Апр-05 09:19 
>хочется что бы тупой юзер просто по дурости не мог поставить себе
>ИП шлюза....
>
А зачем "тупому юзеру" давать такие права.
Какая среда обитания : корпоративная сеть или домашняя?


"Занятый IP адрес"
Отправлено Dios , 06-Апр-05 10:44 
Домашняя сеть

никто не говорит про МАС
ИП шлюза пингуется
нужно лиш тупо не дать сменить ИП на ИП шлюза

например если шлюз под виндой так юзерская винда орёт что ип занят
а вот если шлюз под линуксом то она спокойненько ставить себе адрес шлюза и даже не орёт что тако адрес уже есть в сети

файрволов на шлюзе нет. ИП пинегуется.


"Занятый IP адрес"
Отправлено dimus , 06-Апр-05 12:04 
Вообще-то тут есть прямая взаимосвязь между IP и MAC, нравится вам это или нет. И вышибить виндовый шлюз путем атаки на его IP не более трудно, чем линуксовый. На опеннете есть статья про то, как защититься от смены IP и МАС в сети - вам ее надо прочитать. Проблема не нова, и там показано несколько путей решения.

"Занятый IP адрес"
Отправлено Dios , 06-Апр-05 12:09 
>Вообще-то тут есть прямая взаимосвязь между IP и MAC, нравится вам это
>или нет. И вышибить виндовый шлюз путем атаки на его IP
>не более трудно, чем линуксовый. На опеннете есть статья про то,
>как защититься от смены IP и МАС в сети - вам
>ее надо прочитать. Проблема не нова, и там показано несколько путей
>решения.


Вы непонимаете
я не говорю о целенаправленной смене
я говорю что есть дураки которые даже незнают что делают когда вбивают настройки после смены выинды

так вот такой вот дурак вобъёт себе адрес шлюза и положит сегмент на некоторое время

хочется что бы когда он вобъёт этот адрес винда его просто ругнулась что ИП используется


"Занятый IP адрес"
Отправлено dimus , 06-Апр-05 15:23 
К сожалению это вы не понимаете, и искать статью не хотите - ну вам же хуже. Что, по вашему, происходит в вашей сети, когда по дурости либо из каких-либо еще соображений на другой машине устанавливается IP как на вашем шлюзе?

"Занятый IP адрес"
Отправлено Dios , 06-Апр-05 17:24 
>К сожалению это вы не понимаете, и искать статью не хотите -
>ну вам же хуже. Что, по вашему, происходит в вашей сети,
>когда по дурости либо из каких-либо еще соображений на другой машине
>устанавливается IP как на вашем шлюзе?


на линуксе появляется сообщение об ошибке
на время виндусовая машина клиента становится шлюзом и все машины шлют пакеты ей
все коммутаторы неуправляемые
только ненада советов что ставь управляемые и всё такое

я знаю что когда на винда проверяет на занятость ИПа она посылает какие то arp запросы
так вот винда на них отвечает а линукс нет


"Занятый IP адрес"
Отправлено dimus , 07-Апр-05 08:23 
Это происходит не в сети. Копайте глубже. Почитайте о том, как связаны между собой протоколы разного уровня, в частности о том, что такое протокол  ARP, зачем он нужен и как работает.

"Занятый IP адрес"
Отправлено MoHaX , 07-Апр-05 08:51 
>Это происходит не в сети. Копайте глубже. Почитайте о том, как связаны
>между собой протоколы разного уровня, в частности о том, что такое
>протокол  ARP, зачем он нужен и как работает.

Под землёй чтоли? ;) Вопрос блин не про то, "как связаны
>между собой протоколы разного уровня", а про то как сделать так, чтобы Linux не отдавал свой айпишник... Ну знаю я про то "как связаны
>между собой протоколы разного уровня", что мне от этого? Линукс как отдавал свой адрес, так и отдаёт, а винда на пример не отдаёт... вот как сделать так, чтобы и Linux не отдавал? А про то "как связаны
>между собой протоколы разного уровня" тут незачем рассказывать, думаю тут не глупые люди и сами это знают....