пытался найти ответ на многих форумах по линуксу
ничего не нашел
мож здесь кто встречасля с такой проблемой :если на windows машине поставить IP адрес уже работающий в сети windows машины то первая ругнётся и адрес не присвоит.
А вот если windows машина присвоит себе адрес шлюза (шлюз сделан на ASP linux 9.2) то windows машина даже не ругается на то что адрес занят, лиш на консоле линукса высветится предупреждение и arpwatch пришлёт письмо с маком пришлёпкахочется что бы тупой юзер просто по дурости не мог поставить себе ИП шлюза....
в чем дело ??? как заставить линукс не отдавать ИП адрес винде ???
ЗЫ советы типа отключай пользователя или переделывай шлюз на windwos не принимаются
Сервер должен пинговаться, иначе как Windows узнает что IP занят.
>Сервер должен пинговаться, иначе как Windows узнает что IP занят.
Это ты о чём?Присоеденяюсь к вопросу, как сделать так, чтобы Linux не отдавал айпишник? Если его предположим на этом же Linux'е к мак адресу привязять поможет или нет?
>>Сервер должен пинговаться, иначе как Windows узнает что IP занят.
>Это ты о чём?
>
>Присоеденяюсь к вопросу, как сделать так, чтобы Linux не отдавал айпишник? Если
>его предположим на этом же Linux'е к мак адресу привязять поможет
>или нет?
А что мешает присвоить и MAC-адрес?
>Это ты о чём?Винда пингует IP, и если ответ приходит, то говорит что IP занят... Я про это, а не про то что заблокировать совсем это дело.
Хотя по механизму определения занятого IP в винде надо почитать, могу ошибаться.
>>Это ты о чём?
>
>Винда пингует IP, и если ответ приходит, то говорит что IP занят...
>Хотя по механизму определения занятого IP в винде надо почитать, могу ошибаться.
Винда никого не пингует, она отправляет ARP запрос на свой IP.
И в данном случае линуксовая тачка должна дать ARP ответ, но
судя по поведению винды чего-то там не сростается.
(А Вы уверены в том, что юзверь тупой, и не подставляет IP
для саботажа?)
>хочется что бы тупой юзер просто по дурости не мог поставить себе
>ИП шлюза....
>
А зачем "тупому юзеру" давать такие права.
Какая среда обитания : корпоративная сеть или домашняя?
Домашняя сетьникто не говорит про МАС
ИП шлюза пингуется
нужно лиш тупо не дать сменить ИП на ИП шлюзанапример если шлюз под виндой так юзерская винда орёт что ип занят
а вот если шлюз под линуксом то она спокойненько ставить себе адрес шлюза и даже не орёт что тако адрес уже есть в сетифайрволов на шлюзе нет. ИП пинегуется.
Вообще-то тут есть прямая взаимосвязь между IP и MAC, нравится вам это или нет. И вышибить виндовый шлюз путем атаки на его IP не более трудно, чем линуксовый. На опеннете есть статья про то, как защититься от смены IP и МАС в сети - вам ее надо прочитать. Проблема не нова, и там показано несколько путей решения.
>Вообще-то тут есть прямая взаимосвязь между IP и MAC, нравится вам это
>или нет. И вышибить виндовый шлюз путем атаки на его IP
>не более трудно, чем линуксовый. На опеннете есть статья про то,
>как защититься от смены IP и МАС в сети - вам
>ее надо прочитать. Проблема не нова, и там показано несколько путей
>решения.
Вы непонимаете
я не говорю о целенаправленной смене
я говорю что есть дураки которые даже незнают что делают когда вбивают настройки после смены выиндытак вот такой вот дурак вобъёт себе адрес шлюза и положит сегмент на некоторое время
хочется что бы когда он вобъёт этот адрес винда его просто ругнулась что ИП используется
К сожалению это вы не понимаете, и искать статью не хотите - ну вам же хуже. Что, по вашему, происходит в вашей сети, когда по дурости либо из каких-либо еще соображений на другой машине устанавливается IP как на вашем шлюзе?
>К сожалению это вы не понимаете, и искать статью не хотите -
>ну вам же хуже. Что, по вашему, происходит в вашей сети,
>когда по дурости либо из каких-либо еще соображений на другой машине
>устанавливается IP как на вашем шлюзе?
на линуксе появляется сообщение об ошибке
на время виндусовая машина клиента становится шлюзом и все машины шлют пакеты ей
все коммутаторы неуправляемые
только ненада советов что ставь управляемые и всё такоея знаю что когда на винда проверяет на занятость ИПа она посылает какие то arp запросы
так вот винда на них отвечает а линукс нет
Это происходит не в сети. Копайте глубже. Почитайте о том, как связаны между собой протоколы разного уровня, в частности о том, что такое протокол ARP, зачем он нужен и как работает.
>Это происходит не в сети. Копайте глубже. Почитайте о том, как связаны
>между собой протоколы разного уровня, в частности о том, что такое
>протокол ARP, зачем он нужен и как работает.Под землёй чтоли? ;) Вопрос блин не про то, "как связаны
>между собой протоколы разного уровня", а про то как сделать так, чтобы Linux не отдавал свой айпишник... Ну знаю я про то "как связаны
>между собой протоколы разного уровня", что мне от этого? Линукс как отдавал свой адрес, так и отдаёт, а винда на пример не отдаёт... вот как сделать так, чтобы и Linux не отдавал? А про то "как связаны
>между собой протоколы разного уровня" тут незачем рассказывать, думаю тут не глупые люди и сами это знают....