Перейти до

Привязка IP к MAC


Рекомендованные сообщения

Подскажите, может я неверно делаю:

 

инструкция с opennet.ru

 

Я сделал так (идею тоже нашел на этом сайте):

 

1. Создал файл б/д привязки IP к MAC (например /etc/ethers.local)

Пример строк из файла:

192.168.0.11 00:0c:6e:3f:cd:e5 #kasa2

192.168.0.12 00:0d:88:82:da:a2 #mobil

и т. д.

2. Написал скрипт такого содержания: (например /etc/static.arp):

 

#!/bin/sh

# обнуляем всю таблицу arp

arp -ad > null

# к каждому компу в локальной сети привязываем несуществующий (нулевой)

# MAC адрес

I=1

while [ $I -le 254 ]

do

arp -s 192.168.0.${I} 0:0:0:0:0:0

I=`expr $I + 1`

done

# к реально существующему компу в сети из базы данных в файле

# /etc/ethers.local привязываем

# правильный MAC адрес

arp -f /etc/ethers.local

 

после запуска static.arp просто идёт еррор и сервак пропадает с сети!

 

может кто подскажет другие методы для привязки ИП к Мак

заранее спасибо

Ссылка на сообщение
Поделиться на других сайтах
  _Om_ сказав:
хмм тоже так делал

вся грабля в том что он не берет выйл с маками

и пишет всем 0:0:0:0:0:0 вот ипропадает :(

и что ты после этого делал???

Ссылка на сообщение
Поделиться на других сайтах
  ALeX_mel сказав:
  _Om_ сказав:
хмм тоже так делал

вся грабля в том что он не берет выйл с маками

и пишет всем 0:0:0:0:0:0 вот ипропадает :(

и что ты после этого делал???

service network restart

я делал по другому

создавал файл типа

#!/bin/bash

arp -s айпи мак

а все пустые ипы

arp -s айпи 00:00:00:00:00:00

Ссылка на сообщение
Поделиться на других сайтах
  p0int сказав:
  ALeX_mel сказав:
  _Om_ сказав:
хмм тоже так делал

вся грабля в том что он не берет выйл с маками

и пишет всем 0:0:0:0:0:0 вот ипропадает :(

и что ты после этого делал???

service network restart

я делал по другому

создавал файл типа

#!/bin/bash

arp -s айпи мак

а все пустые ипы

arp -s айпи 00:00:00:00:00:00

 

#!/bin/bash

#192.168.1.9

arp -s 192.168.1.2 00:60:97:2A:25:xx

arp -s 192.168.1.50 00:80:C8:38:D1:xx

#192.168.1.21

arp -s 192.168.1.16 00:80:48:13:93:xx

arp -s 192.168.1.1 00:A1:B0:00:93:xx

#192.168.1.12

#192.168.1.3

#192.168.1.22

#192.168.1.10

arp -s 192.168.1.15 00:0E:2E:2A:DE:xx

#192.168.1.6

arp -s 192.168.1.4 00:50:FC:D7:58:xx

arp -s 192.168.1.19 00:0B:6A:A4:BB:xx

#192.168.1.11

 

вот мой файл, и на запуск его он пишет

 

 

SIOCSARP: Network is unreachable

bash: SIOCSARP:: command not found

Ссылка на сообщение
Поделиться на других сайтах
  ALeX_mel сказав:
Подскажите, может я неверно делаю:

 

инструкция с opennet.ru

 

Я сделал так (идею тоже нашел на этом сайте):

 

1. Создал файл б/д привязки IP к MAC (например /etc/ethers.local)

Пример строк из файла:

192.168.0.11 00:0c:6e:3f:cd:e5 #kasa2

192.168.0.12 00:0d:88:82:da:a2 #mobil

и т. д.

2. Написал скрипт такого содержания: (например /etc/static.arp):

 

#!/bin/sh

# обнуляем всю таблицу arp

arp -ad > null

# к каждому компу в локальной сети привязываем несуществующий (нулевой)

# MAC адрес

I=1

while [ $I -le 254 ]

do

arp -s 192.168.0.${I} 0:0:0:0:0:0

I=`expr $I + 1`

done

# к реально существующему компу в сети из базы данных в файле

# /etc/ethers.local привязываем

# правильный MAC адрес

arp -f /etc/ethers.local

 

после запуска static.arp просто идёт еррор и сервак пропадает с сети!

 

может кто подскажет другие методы для привязки ИП к Мак

заранее спасибо

Люди что ничё никто не может сказать...

Ссылка на сообщение
Поделиться на других сайтах

Ерундой занимаетесь.

МАС помянять вместе с ИП занефик.

Много раз про это писали, поиск заюзайте, там столько писанно.

Ссылка на сообщение
Поделиться на других сайтах
  nn сказав:
Ерундой занимаетесь.

МАС помянять вместе с ИП занефик.

Много раз про это писали, поиск заюзайте, там столько писанно.

Требуеться чтоб некоторые люди те что меняют свой ИП на ИП соседа, не смогли иметь доступ к серваку, поскольку к каждому ИП прописан был Мак-адрес.

Проблема в том что я не то что-то делаю, потому что не получаеться.

Ссылка на сообщение
Поделиться на других сайтах

а я считаю что привязка к маку это крайний случай.. и обычно нужен лишь в случае точка-точка без посредников и паралельных компов.. проосто для безопасности "экстрима", когда человек обрезает провод и посередине ставит свич и свой комп... вот тут нужен мак

а в домшней сети все советую делать под логин и пароль... куда меньше проблем потом получается

ЗЫ на многиг сетевых картах мак-адрес можно поменять в самой винде.. без перезагрузки..

Ссылка на сообщение
Поделиться на других сайтах

вопрос такой

как можно что человек с таким то маком 00:0c:6e:3f:cd:e5

не мог попасть всеть как бы он не менял свой ип адресс

есть ли такой скрипт в природе зарание спасибо

у меня стаит рх9

Ссылка на сообщение
Поделиться на других сайтах
  ALeX_mel сказав:
  nn сказав:
Ерундой занимаетесь.

МАС помянять вместе с ИП занефик.

Много раз про это писали, поиск заюзайте, там столько писанно.

Требуеться чтоб некоторые люди те что меняют свой ИП на ИП соседа, не смогли иметь доступ к серваку, поскольку к каждому ИП прописан был Мак-адрес.

Проблема в том что я не то что-то делаю, потому что не получаеться.

Для тех, кто в танке, повторяю, ИП всесте с МАС-ом можно поменять, на такие же, как и у соседа.

И об этом уже много раз писали.

Ссылка на сообщение
Поделиться на других сайтах
  • 2 years later...

Всем привет ! Так у кого то получилось сделать так как пробовали в первы раз привязать мак к ип адресу ??? Я то же пробовал и те же грабли. Кто делал расскажите как. Я не прошу коментировать , что это все фанарь и тому подобное, сам знаю что можно сменить все это без проблем. Меня очень интересует ответ на этот вопрос.

Ссылка на сообщение
Поделиться на других сайтах
  tera сказав:
вопрос такой

как можно что человек с таким то маком 00:0c:6e:3f:cd:e5

не мог попасть всеть как бы он не менял свой ип адресс

есть ли такой скрипт в природе зарание спасибо

у меня стаит рх9

возможно в сети есть такой же мак

Ссылка на сообщение
Поделиться на других сайтах
  nn сказав:

Для тех, кто в танке, повторяю, ИП всесте с МАС-ом можно поменять, на такие же, как и у соседа.

И об этом уже много раз писали.

и что?!

1. при мониторинге можно словить.

2. при одинаковом ай-пи выдает на компике "конфликт ай-пи ..." и не дает работать одному из ай-пи, и при этом можно словить того кто менял...

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...