<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Привязка IP к MAC адресу</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4612.html</link>
    <description>Я сделал так (идею тоже нашел на этом сайте):&lt;br&gt;&lt;br&gt;1. Создал файл б/д привязки IP к MAC (например /etc/ethers.local)&lt;br&gt;             Пример строк из файла:&lt;br&gt;                 192.168.0.11 00:0c:6e:3f:cd:e5 #kasa2&lt;br&gt;                 192.168.0.12 00:0d:88:82:da:a2 #mobil&lt;br&gt;                         и т. д.&lt;br&gt;2. Написал скрипт такого содержания: (например /etc/static.arp):&lt;br&gt;&lt;br&gt;         #!/bin/sh&lt;br&gt;         # обнуляем всю таблицу arp&lt;br&gt;         arp -ad &amp;gt; null&lt;br&gt;         # к каждому компу в локальной сети привязываем несуществующий (нулевой)                &lt;br&gt;         # MAC адрес&lt;br&gt;         I=1&lt;br&gt;         while &#091; $I -le 254 &#093;&lt;br&gt;         do&lt;br&gt;               arp -s 192.168.0.$&#123;I&#125; 0:0:0:0:0:0&lt;br&gt;               I=&#096;expr $I + 1&#096;&lt;br&gt;         done&lt;br&gt;         #  к реально существующему компу в сети из базы данных в файле&lt;br&gt;         # /etc/ethers.local  привязываем&lt;br&gt;         #  правильный MAC адрес&lt;br&gt;         arp -f   /etc/ethers.local&lt;br&gt;&lt;br&gt;3. Делаем этот файл исполняемым и прописываем в файл /etc/rc.local такую&lt;br&gt;    строчку:&lt;br&gt;&lt;br&gt;             /etc/sta</description>

<item>
    <title>Привязка IP к MAC адресу (poBEDA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4612.html#33</link>
    <pubDate>Thu, 02 Apr 2009 09:29:21 GMT</pubDate>
    <description>Сегментами - это вариант, но сегодня я его вижу наиболее геморойным, так как проблемы доступа к свитчам, поэтому я его оставляю заранее на конец.&lt;br&gt;&lt;br&gt;Можно ли сделать аутентификацию через PPPoE или VPN, используя роутер D-Link DIR-120?&lt;br&gt;Если да, как это можно сделать?&lt;br&gt;&lt;br&gt;П.С. Если пользуешься асей, стукни плиз, если не сложно. 239219697.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Привязка IP к MAC адресу (Yurik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4612.html#32</link>
    <pubDate>Thu, 02 Apr 2009 00:36:55 GMT</pubDate>
    <description>&amp;gt;1) можно ли как-то с этим бороться? &lt;br&gt;&lt;br&gt;Можно управляемыми свичами, которые позволяют на физический порт програмировать условия фильтрации (по МАС или диапазону МАС например)&lt;br&gt;&lt;br&gt;&amp;gt;2) поможет ли привязка мака к айпи от воровства траффика (просто человек &lt;br&gt;&amp;gt;сразу грузит торренты и забивает канал, который рассчитан на 24 человека). &lt;br&gt;&lt;br&gt;Не поможет.&lt;br&gt;&lt;br&gt;&amp;gt; Так как в сети нашей более 100 компьютеров, то физическим методом отключения проводов нереально вычислить вора.&lt;br&gt;&lt;br&gt;Не все же 100 ПК включены в один свич, отключение целого сегмента резко сужает круг поиска. Вычислить вора можно не более чем за ~10 отключений.&lt;br&gt;&lt;br&gt;Но вообще идея аутентификации для доступа в инет через МАС-и нелепа, для этого есть PPPoE или VPN&lt;br&gt;</description>
</item>

<item>
    <title>Привязка IP к MAC адресу (poBEDA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4612.html#31</link>
    <pubDate>Wed, 01 Apr 2009 23:08:07 GMT</pubDate>
    <description>Доброй ночи! Может быть я и ошибся темой, но для меня очень актуальна такая проблема:&lt;br&gt;кто-то ворует траффик на интернет, воруя МАК-адрес, при этом называет компьютер типа ВОРМ или Троян, айпи не меняет.&lt;br&gt;&lt;br&gt;Живу в общежитии. У нас несколько групп безлимитного интернета. Моя группа имеет диапазон адресов от 192.168.10.150(роутер) до 192.168.10.175. Соответственно удивлен был, когда интерес роутера (D-Link DIR-120) обнаружил некого(ую) 192.168.10.189. Через коммандер и команду арп вычислил, что у 189 и у 175 из моей группы один и тот же МАК-адрес. Так как в сети нашей более 100 компьютеров, то физическим методом отключения проводов нереально вычислить вора.&lt;br&gt;&lt;br&gt;Вопрос:&lt;br&gt;1) можно ли как-то с этим бороться?&lt;br&gt;2) поможет ли привязка мака к айпи от воровства траффика (просто человек сразу грузит торренты и забивает канал, который рассчитан на 24 человека).&lt;br&gt;&lt;br&gt;Заранее благодарен и прошу прощения, если не там написал сообщение.&lt;br&gt;</description>
</item>

<item>
    <title>Привязка IP к MAC адресу (Yurik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4612.html#30</link>
    <pubDate>Thu, 28 Aug 2008 20:49:17 GMT</pubDate>
    <description>&amp;gt;Господа, кто-то из вас знает, как задать для выбранного IP, любой MAC? &lt;br&gt;&lt;br&gt;Не задавать для этого IP&lt;br&gt;&lt;br&gt;&amp;gt;Я использую привязку, но при подключении нового клиента, MAC которого еще &lt;br&gt;&amp;gt;не известен, возникает проблема доступа его машины к шлюзу. &lt;br&gt;&lt;br&gt;Это очевидно потому, что вы в цикле сделали для всего диапазона привязку к несуществующему адресу&lt;br&gt;&lt;br&gt;for ((  i = 1 ;  i &amp;lt; 255;  i++  ))&lt;br&gt;do&lt;br&gt;  arp -s 192.168.0.$i FF:FF:FF:FF:FF:FF&lt;br&gt;done&lt;br&gt;&lt;br&gt;&amp;gt; Может есть что-то вроде arp &amp;#8211;s 192.168.0.1 any :) &lt;br&gt;&lt;br&gt;да, arp -d 192.168.0.1&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Привязка IP к MAC адресу (Folder)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4612.html#29</link>
    <pubDate>Thu, 28 Aug 2008 14:37:00 GMT</pubDate>
    <description>Господа, кто-то из вас знает, как задать для выбранного IP, любой MAC? Я использую привязку, но при подключении нового клиента, MAC которого еще не известен, возникает проблема доступа его машины к шлюзу. Может есть что-то вроде arp &amp;#8211;s 192.168.0.1 any :)&lt;br&gt;</description>
</item>

<item>
    <title>Привязка IP к MAC адресу (brag)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4612.html#28</link>
    <pubDate>Wed, 13 Jun 2007 12:00:22 GMT</pubDate>
    <description>Фигня эти все привязки. меняется за считаные секунды, даже на винде.&lt;br&gt;я лично юзаю squid с аутентикацией и ssl. практикую и vpn каждому юзеру,тоже неплохо.&lt;br&gt;Надежно и до лампочки все снифферы итп</description>
</item>

<item>
    <title>Привязка IP к MAC адресу (DELit)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4612.html#26</link>
    <pubDate>Thu, 01 Mar 2007 09:02:16 GMT</pubDate>
    <description>Я сделал так, создал скрипт /usr/local/etc/rc.d/arptable.sh (шаблонно переписав существующий):&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;#&lt;br&gt;# PROVIDE: arptable&lt;br&gt;# REQUIRE: NETWORKING SERVERS&lt;br&gt;# KEYWORD: arptable&lt;br&gt;#&lt;br&gt;# NOTE: set arptable_enable=&quot;YES&quot; in /etc/rc.conf to enable this&lt;br&gt;#&lt;br&gt;&lt;br&gt;&lt;br&gt;name=arptable&lt;br&gt;command=&quot;/usr/sbin/arp&quot;&lt;br&gt;&lt;br&gt;start_cmd=&quot;arptable_start&quot;&lt;br&gt;&lt;br&gt;stop_cmd=&quot;arptable_stop&quot;&lt;br&gt;&lt;br&gt;arptable_enable=$&#123;arptable_enable:-&quot;NO&quot;&#125;&lt;br&gt;arptable_config=$&#123;arptable_config:-&quot;/etc/arptable.conf&quot;&#125;&lt;br&gt;&lt;br&gt;arptable_stop() &#123;&lt;br&gt;        $command -ad&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;arptable_start() &#123;&lt;br&gt;        $command -f $arptable_config&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;. /etc/rc.subr&lt;br&gt;rcvar=&#096;set_rcvar&#096;&lt;br&gt;load_rc_config $&#123;name&#125;&lt;br&gt;&lt;br&gt;run_rc_command &quot;$1&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;после этого в /etc/arptable.conf прописал IP и MAC-адреса в форме:&lt;br&gt;&lt;br&gt;10.11.109.100:00:00:00:00:00pub&lt;br&gt;10.11.109.5300:00:00:00:00:00pub&lt;br&gt;&lt;br&gt;(немного поработав, можно было бы избавиться от необходимости писать pub в конце строки, но, поскольку sed рулит, то проблемы тут нет)&lt;br&gt;&lt;br&gt;После этих манипуляций в /etc/rc.conf можно вписать&lt;br&gt;arptable_enable=&quot;YES&quot; # вклю</description>
</item>

<item>
    <title>Привязка IP к MAC адресу (brag)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4612.html#25</link>
    <pubDate>Sun, 28 Jan 2007 12:01:18 GMT</pubDate>
    <description>Проще всего не трахацца,а переписать с нуля имплемент арпа,чтобы кормить ему файлик с маками и айпишками.посути без поддержки арпа,как такового.жесто ядру дал таблицу и все</description>
</item>

<item>
    <title>Привязка IP к MAC адресу (key)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4612.html#24</link>
    <pubDate>Thu, 08 Dec 2005 10:34:03 GMT</pubDate>
    <description>&amp;gt;А как можно защитить несанкционированный доступ к VPN в случае кражи пароля? &lt;br&gt;&amp;gt;У меня как раз такой сервер, только что озадачился этим вопросом... &lt;br&gt;&amp;gt;&lt;br&gt;А как можно защитить несанкционированный доступ к  квартире&lt;br&gt;в случае кражи ключа?&lt;br&gt;&lt;br&gt;Точно также-не давать возможность его украсть.&lt;br&gt;</description>
</item>

</channel>
</rss>
