OT zase to pentium :]

Dan Lukes dan at obluda.cz
Fri Nov 22 17:48:54 CET 2002


Pentium wrote:
> 1. PC s Win98 se prihlasi a dostane od DHCP adresu stejnou podle MAC adresy.

	To zajistuje DHCP server - pokud vim, vybral jste si isc-dhcp, ktery je 
treba nakonfigurovat.

> 2. Nektere MAC adresy budou mit pristup na internet Ne IP adresy ty lze
> snadno menit.

	To nezadate snadnou vec. Filtrovat podle MAC umi az ipfw2, ktere je 
zcela nove ve 4.7-RELEASE (nebo az STABLE ?) a o kterem se vi, ze ma 
prilis mnoho vad nato, aby ho pouzival zacatecnik a navic v ostrem provozu.

	Je tedy treba zamerit se jinym smerem - filtrovat podle IP (adresy 
pridelovat ze dvou bloku z nichz jeden pristup na Internet ma a jiny 
nema) a soucasne zajistit, aby ten, kdo si zmeni IP adresu pristup 
proste nemel. To se da zajistit statickou inicializaci ARP tabulky (man 
arp) na routeru - takze router ztrati schopnost posilat pakety tam, kde 
kombinace IP a MAC "nesedi".

	Mimochodem, vite, ze zmenit MAC lze na naproste vetsine sitovych karet 
stejne rychle jako zmenit IP ?

> Co od vas potrebuji ?
> Nejlepe je to asi jak to psal dan proste popis prikladu do rc.confg napis to
> a to pak spust xxx a tam dej prikaz xxx pokud ti to nepujde napis ja totiz
> mam pak predstavu o tom jak se co tvori a sam testuji a pridavam...


	Takovy detailni navod nejsem schopen poskytnout - cim detailni navod je 
pozadovan, tim presnejsi pozadavky o naprosto konkretni mistni 
konfiguraci musi byt k dispozici - jinak je vysledny manual strasne 
dlouhy (protoze se tam musi rozepisovat ruzne varianty) a je tedy 
slozite a velmi pracne ho napsat.

	Zkuste konkretni dotaz po zcela konkretnim problemu (mam takovy a 
takovy pocitac s takovou a takovou mac, mam spusteny takovy program s 
takovou konfiguraci - a nedela to co bych cekal, misto toho to dela ...) 
- je daleko vetsi sance, ze na takove dotazy se dockate smysluplne a 
detailni odpovedi.

						Dan




More information about the Users-l mailing list