Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: ARP-таблицы  (Прочитано 3410 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн mut

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
  • nuub
    • Просмотр профиля
ARP-таблицы
« : 22 Июля 2013, 19:08:33 »
Доброго времени суток. возник следующий вопрос:
если на шлюзе в arptables разрешить доступ только определенным mac-адрессам. а потом на локальной машине,чей mac-адресс не записан в arptables, прописать в arp таблицу IP и mac шлюза - доступа в интернет у данной локальной машины все еще нет. хотелось бы узнать почему, ведь по идее локальный компьютер не будет посылать arp запрос в сетку в которой находится шлюз.
и возможно ли как-нибудь обойти блокировки прописанные в arptables
в роле шлюза - Ubuntu сервер
« Последнее редактирование: 22 Июля 2013, 20:14:27 от mut »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: ARP-таблицы
« Ответ #1 : 22 Июля 2013, 19:20:33 »
В чём заключается исходная задача?
При наличии админских прав можно менять и MAC и IP.

Оффлайн mut

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
  • nuub
    • Просмотр профиля
Re: ARP-таблицы
« Ответ #2 : 22 Июля 2013, 19:30:03 »
задача такова: как обойти фильтрацию по arptables. если нельзя - почему?
возможно ли обойти arp таблицу шлюза(сервера)
« Последнее редактирование: 22 Июля 2013, 19:52:25 от mut »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: ARP-таблицы
« Ответ #3 : 22 Июля 2013, 20:06:01 »
Как минимум, надо поменять MAC.
Если IP статикой, то вероятно, также придётся менять IP.
Если коммутатор умный, то переключаться в другой порт.

Оффлайн mut

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
  • nuub
    • Просмотр профиля
Re: ARP-таблицы
« Ответ #4 : 22 Июля 2013, 20:12:00 »
поменять мак не даст результат, т.к. доступ разрешен только определенным макам.в роле шлюза - Ubuntu сервер

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: ARP-таблицы
« Ответ #5 : 22 Июля 2013, 20:22:07 »
доступ разрешен только определенным макам
Вот, нужно менять на один из тех, кому доступ разрешён, но сетевой адаптер выключен.

Оффлайн mut

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
  • nuub
    • Просмотр профиля
Re: ARP-таблицы
« Ответ #6 : 22 Июля 2013, 21:07:33 »
это не вариант. нет возможности поменять на мак включенного компьютера
« Последнее редактирование: 22 Июля 2013, 21:09:06 от mut »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: ARP-таблицы
« Ответ #7 : 22 Июля 2013, 21:17:57 »
нет возможности поменять на мак включенного компьютера
Надо менять на MAC выключенного, а не включённого.
Ещё можно через проксю/шлюз, в роли которого выступает соседний комп с выходом в инет.
Других вариантов нет.

 

Страница сгенерирована за 0.018 секунд. Запросов: 21.