Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Жесткое присваивание IP-адресов  (Прочитано 6623 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: Жесткое присваивание IP-адресов
« Ответ #15 : 16 Февраля 2010, 20:20:42 »
Нет... (если не рассматривать использование управляемых свитчей)

Оффлайн HS-PS

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Жесткое присваивание IP-адресов
« Ответ #16 : 16 Февраля 2010, 20:43:16 »
windows server имеет такие возможности, значит и линукс тоже должен это делать

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: Жесткое присваивание IP-адресов
« Ответ #17 : 16 Февраля 2010, 21:02:29 »
windows server имеет такие возможности
Сомневаюсь. Причем сильно.

Оффлайн HS-PS

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Жесткое присваивание IP-адресов
« Ответ #18 : 16 Февраля 2010, 21:18:31 »
В том что это может делать windows server или в том что можносделать на линукс?

Пользователь решил продолжить мысль 16 Февраля 2010, 21:25:38:
http://forum.ru-board.com/topic.cgi?forum=8&topic=0929&start=40
Вот нашел такую тему: Кароче решение одно 
берем какой нить чермет ставим линух 
туда ставим IP-Sentinel
Программа для предотвращения факта самовольного присвоения IP-адресов пользователями в локальной сети. Программа периодически посылает ARP-запросы, и сохраняет MAC-адреса машин во внутренней базе, если обнаружен ответ с несовпадающим MAC-адресом, самовольное присвоение IP блокируется.
берем здесь http://www.nongnu.org/ip-sentinel/
 
мона еще ftp dhcp итд прикрутить чтоб зря не простаивал линух
 
у меня так  работает четко первое что защищает от любителей подключится на шарика к сетке 
 
для профилактики время от времени меняю в дшсп связку айпи +мак выборочно  ну и в проге сответственно 
 
а вобще нужно подобное под винду   
мож встречал кто то
 
есть несколко ну они все пасивные только фиксируют смену айпи
 
а  синтел при неправильной связке IP<->MAC отправлялся АРП ответ что Ип используется в сети.
что нам и нуна 
« Последнее редактирование: 16 Февраля 2010, 21:25:38 от HS-PS »

Оффлайн [DarkNet]Alpha

  • Активист
  • *
  • Сообщений: 987
  • Эмоциональный эльдар
    • Просмотр профиля
    • EBM-радио
Re: Жесткое присваивание IP-адресов
« Ответ #19 : 16 Февраля 2010, 21:25:58 »
В нашей сети имеецца соответствие адрес квартиры - мак модема - мак сетевой карты (модемы кабельные). При смене сетевой карты инет уже не работает, надо звонить одминам и просить обнулить настройки. Но у вас, видимо, такое нереализуемо...
зы не надо срача, пожалуйста

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: Жесткое присваивание IP-адресов
« Ответ #20 : 16 Февраля 2010, 21:37:36 »
А теперь ответьте, что будет, если я сменю свой IP адрес и MAC на пару IP-адрес и MAC другого клиента сети (для этого мне вначале достаточно просто некоторое время собирать информацию о пакетах, которые "пролетают" в сети).

Оффлайн HS-PS

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Жесткое присваивание IP-адресов
« Ответ #21 : 16 Февраля 2010, 21:46:19 »
Нужно просто запретить самовольное присвоение ip адресов в локальной сети

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: Жесткое присваивание IP-адресов
« Ответ #22 : 16 Февраля 2010, 21:48:11 »
Мда. Ноу комментс. :(

man ifconfig
ifconfig --help

Особенно обратите внимание на опцию -promisc
« Последнее редактирование: 16 Февраля 2010, 21:52:13 от Karl500 »

Оффлайн HS-PS

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Жесткое присваивание IP-адресов
« Ответ #23 : 16 Февраля 2010, 21:53:06 »
Это  яне отвечал на ваш вопрос, я просто снова обращал ваше внимание на на свою проблему

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Жесткое присваивание IP-адресов
« Ответ #24 : 16 Февраля 2010, 21:55:00 »
Из единственного действенного решения, контролировать IP/MAC можно только на клиентском порту управляемого свитча. Никакой софтверный способ тут не поможет, возможна только защита от дурака, но не более.

Оффлайн athost

  • Старожил
  • *
  • Сообщений: 1897
    • Просмотр профиля
Re: Жесткое присваивание IP-адресов
« Ответ #25 : 16 Февраля 2010, 21:55:08 »
Как жестко присвоить IP-адрес к определенному  mac-адресу?

man arp

Например, прописать соответствие IP-MAC в файл /etc/ethers , а потом

sudo arp -da
sudo arp -f

Оффлайн HS-PS

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Жесткое присваивание IP-адресов
« Ответ #26 : 16 Февраля 2010, 21:57:39 »
про команду arp я сегодня видел инфу, но у меня не получилось это реализовать, если можно по подробнее об этой команде

Оффлайн HS-PS

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Жесткое присваивание IP-адресов
« Ответ #27 : 19 Февраля 2010, 23:33:09 »
Программа IP-Sentinel помогла м в моей проблеме.  Она запрещает использование прописанных в ней адресов предназначенных другим mac-ам.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Жесткое присваивание IP-адресов
« Ответ #28 : 21 Мая 2010, 14:26:27 »
Программа IP-Sentinel помогла м в моей проблеме.  Она запрещает использование прописанных в ней адресов предназначенных другим mac-ам.


Повторяем вопрос.
Я подменяю на своём компе *и* IP *и* MAC.
Куда идёт твоя чудесная программка?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн enigman_ru

  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Re: Жесткое присваивание IP-адресов
« Ответ #29 : 25 Мая 2010, 00:50:30 »
Если софтвенный метод не помогает (а он не помогает), а железный невозможен, остается один путь - административный. Надо разработать приказ, положение, другой документ, в котором будет прописана ответственность за подобную самодеятельность. Утвердить его (документ) руководством и под роспись ознакомить сотрудников.
Подмена IP и MAC очевидно приведет к коллизиям в сети (если оба компа запущены одновременно), либо к несоответствию времени работы компьютера -жертвы и времени активности присвоенного ему адреса. (если адреса подменяются когда настоящий их хозяин не работает) Вот к стати еще один метод выявления безобразий, который можно покопать. Ну и вариант, если злоумышленник поменяет адреса на своем компе и компе жертвы одновременно - рано или поздно жертва пожалуется, что интернет стал какой-то медленный. Тут-то вы и примените административные меры.

 

Страница сгенерирована за 0.036 секунд. Запросов: 23.