Portál AbcLinuxu, 10. května 2025 08:45

Dotaz: Konflikt IP

8.11.2005 12:58 traq
Konflikt IP
Přečteno: 155×
Odpovědět | Admin
Mam pocitac, ktory je 24/7 spusteny. Ma staticku (nie DHCP) IP.

Aj tak sa niekomu podarilo dat IP co pouziva ten pocitac.

Je nejaky sposob/softver, ktory dokaze zabranit, aby si hocikto nemohol pridelit hocijaku IP. Napr. vo Win vyhlasi koliziu a IP neprideli. Evidentne na Linux to je inak.

Nechcem ziadny program, ktory by to len zalogoval (pasivny pristup). Chcem aktivny pristup - nepridelenie IP - konflikt /kolizia IP.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

8.11.2005 14:09 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
Rozbalit Rozbalit vše Re: Konflikt IP
Odpovědět | | Sbalit | Link | Blokovat | Admin

Stručná odpověď - ne, nic takového neexistuje. Jaksi z principu věci neexistuje na světě síla, která by mi mohla zabránit nastavit si na svém počítači naprosto libovolnou IP adresu.

Lze se proti tomu různě bránit, například switchem s filtrací na 3. vrstvě, takže ta "neoprávněně" nastavená adresa nebude fungovat a ničemu neublíží. Tyto ochrany jsou ale jednak poměrně drahé a jednak silně závislé na konkrétním uspořádání sítě.

8.11.2005 14:29 kafi | skóre: 25 | blog: muj_prvni_blog
Rozbalit Rozbalit vše Re: Konflikt IP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ochranit by se snad dalo trochu s pouzitim
iptables
na serveru a to zpusobem ze kazdy ucastnik ma jen jednu ip a hw adresou se kterou muze ven. Coz znamena ze kdyz si hodi jinou tak mu to stejne nepujde.
8.11.2005 14:34 Marek Pasovsky | skóre: 32
Rozbalit Rozbalit vše Re: Konflikt IP
to ale blbe nasytavene sitove karte nezabrani reagovat na arp dotazy a hlasit, ze dana IP adresa je na jeho karte a tim i tak delat problemy v siti

tohle lze opravdu odfiltrovat pouze na urovni switchu (viz prvni prispevek)

Marek
If you don't understand or are scared by any of the above ask your parents or an adult to help you.
8.11.2005 14:38 kafi | skóre: 25 | blog: muj_prvni_blog
Rozbalit Rozbalit vše Re: Konflikt IP
S tim souhlasim. Ale jak jsem uvedl ve svem prispevku "trochu", protoze reseni na urovni switchu jak uz bylo napsano neni nejlevnejsi, bohuzel. S timto problemem jsem se nedavno na siti taky potykal a tak jsem udelal ochranu pres iptables a ucastnici se aspon odnaucili si davat jine IP protoze jim to nejelo. Takze aspon tak kdyz ne jinak.
8.11.2005 14:46 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
Rozbalit Rozbalit vše Re: Konflikt IP

Obecně ovšem platí, že jakoukoliv ochranu tohoto typu (ať už pomocí switchů, pomocí iptables a podobně) může implementovat pouze ten, kdo administruje danou síť jako celek. Obávám se ale, že původní tazatel měl namysli, jak se může bránit on jako koncový uživatel před jiným koncovým uživatelem. A v takové situaci se skutečně nedá bránit vůbec nijak.

8.11.2005 14:50 traq
Rozbalit Rozbalit vše Re: Konflikt IP
prave naopak, administrujem malu siet.

Cez iptables mam zakazane DHPC nepridelene adresy. Viem, ze cez iptables sa da dat aj MAC....

Mam tu nejake 3Com switche, ktore by mali byt manazovatelne, len sa na ne neviem napojit.
8.11.2005 18:26 kafi | skóre: 25 | blog: muj_prvni_blog
Rozbalit Rozbalit vše Re: Konflikt IP
Pripojit se na ne pres web nefunguje? A pokud ne,tak RS-232 nemaji?
Medved09 avatar 8.11.2005 19:58 Medved09 | skóre: 26 | Havlíčkův Brod / Brno
Rozbalit Rozbalit vše Re: Konflikt IP

Napiste oznaceni (Super Stack 3300, 4400... Baseline..) poradim vam co s nimi..
Vesmes vsechny maji RS232 konzoli, potrebujete krizeny seriovy kabel, defaultni nastaveni je 19200 bd, 8 bit, bez parity ,1 stop bit, username: admin, heslo je prazdne..
Nicmene L3 funkcionalita je az ve velmi drahych radach..

Fordem tam, vlakem zpátky :-)
9.11.2005 07:11 traq
Rozbalit Rozbalit vše Re: Konflikt IP
Jeden je SuperStack 3300 a druhy SuperStack 4400.

Pripojit by sa malo dat, kamarat sa volakedy davno pripojil.
Medved09 avatar 9.11.2005 11:30 Medved09 | skóre: 26 | Havlíčkův Brod / Brno
Rozbalit Rozbalit vše Re: Konflikt IP

Hmm, ani jeden z nich neumi zachazet s treti vrstvou :(

4400 je velmi dobra rada, posledni sw umi i shaping na 2 vrstve (po 1Mbit) QOS a pod, mozna by slo jit touto cestou.. ale to uz jsme dost OT

Fordem tam, vlakem zpátky :-)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.