OT zase to pentium :]
Dan Lukes
dan at obluda.cz
Fri Nov 22 17:48:54 CET 2002
Pentium wrote:
> 1. PC s Win98 se prihlasi a dostane od DHCP adresu stejnou podle MAC adresy.
To zajistuje DHCP server - pokud vim, vybral jste si isc-dhcp, ktery je
treba nakonfigurovat.
> 2. Nektere MAC adresy budou mit pristup na internet Ne IP adresy ty lze
> snadno menit.
To nezadate snadnou vec. Filtrovat podle MAC umi az ipfw2, ktere je
zcela nove ve 4.7-RELEASE (nebo az STABLE ?) a o kterem se vi, ze ma
prilis mnoho vad nato, aby ho pouzival zacatecnik a navic v ostrem provozu.
Je tedy treba zamerit se jinym smerem - filtrovat podle IP (adresy
pridelovat ze dvou bloku z nichz jeden pristup na Internet ma a jiny
nema) a soucasne zajistit, aby ten, kdo si zmeni IP adresu pristup
proste nemel. To se da zajistit statickou inicializaci ARP tabulky (man
arp) na routeru - takze router ztrati schopnost posilat pakety tam, kde
kombinace IP a MAC "nesedi".
Mimochodem, vite, ze zmenit MAC lze na naproste vetsine sitovych karet
stejne rychle jako zmenit IP ?
> Co od vas potrebuji ?
> Nejlepe je to asi jak to psal dan proste popis prikladu do rc.confg napis to
> a to pak spust xxx a tam dej prikaz xxx pokud ti to nepujde napis ja totiz
> mam pak predstavu o tom jak se co tvori a sam testuji a pridavam...
Takovy detailni navod nejsem schopen poskytnout - cim detailni navod je
pozadovan, tim presnejsi pozadavky o naprosto konkretni mistni
konfiguraci musi byt k dispozici - jinak je vysledny manual strasne
dlouhy (protoze se tam musi rozepisovat ruzne varianty) a je tedy
slozite a velmi pracne ho napsat.
Zkuste konkretni dotaz po zcela konkretnim problemu (mam takovy a
takovy pocitac s takovou a takovou mac, mam spusteny takovy program s
takovou konfiguraci - a nedela to co bych cekal, misto toho to dela ...)
- je daleko vetsi sance, ze na takove dotazy se dockate smysluplne a
detailni odpovedi.
Dan
More information about the Users-l
mailing list