DHCP

Filip Flajšar linux na ssos.cz
Středa Září 22 08:28:10 CEST 2004


No jo, ale co kdyz si pridelim ipcko sam a to v rozsahu 172.22, tak:
a) muzu kolidovat s jinou stanici
b) dostanu se na intranetovy web

Reseni by mohlo byt.

/etc/ethers

FF:FF:FF:FF:FF:FF			172.22.0.1
AA:AA:AA:AA:AA:AA			172.22.0.2

Nevim jak to aktualni ale kdysi jsem to kdesi cetl, ze je to taky obrana
proti arpovatkam.
Jedina nevyhoda je, po zmene sitovky musite zaznam prepsat.
Dalsi moznost je firewall, ktery bude zaharovat packety, pokud packet bude
mit jinou mac nez by tohle ip melo mit.

-- Filip

>	Budto jem neco pochopil jinak, nebo nevim.
>
>	Jestli se ptate, jak NEpridelit adresu pres DHCP nezname MAC, tak TO
>jsem neresil ani filozoficky (nebot tim je IMHO nutite
>_pridelit_si_adresu_vlastnorucne_).
>	Ja (/uz dlouho/ se chystam :-) pridelovat znamym MAC adresam IP adresy
>z korektniho rozsahu firmy (napr. 172.22), neznamym MAC (budu :-)
>pridelovat adresy z jineho rozsaku (napr. 192.168). No a k tem z
>_ciziho_rozsahu_ se budu chovat trosku jinak (napr. nebudou mit pristup
>na vnitrni WEB, nebot ten je v rozsahu 172.22).
>
>	Ales
>
---
Odchozí zpráva neobsahuje viry.
Zkontrolováno antivirovým systémem AVG (http://www.grisoft.cz).
Verze: 6.0.732 / Virová báze: 486 - datum vydání: 29.7.2004



Další informace o konferenci Linux