ALeX_mel Posted September 13, 2005 Posted September 13, 2005 Подскажите, может я неверно делаю: инструкция с opennet.ru Я сделал так (идею тоже нашел на этом сайте): 1. Создал файл б/д привязки IP к MAC (например /etc/ethers.local) Пример строк из файла: 192.168.0.11 00:0c:6e:3f:cd:e5 #kasa2 192.168.0.12 00:0d:88:82:da:a2 #mobil и т. д. 2. Написал скрипт такого содержания: (например /etc/static.arp): #!/bin/sh # обнуляем всю таблицу arp arp -ad > null # к каждому компу в локальной сети привязываем несуществующий (нулевой) # MAC адрес I=1 while [ $I -le 254 ] do arp -s 192.168.0.${I} 0:0:0:0:0:0 I=`expr $I + 1` done # к реально существующему компу в сети из базы данных в файле # /etc/ethers.local привязываем # правильный MAC адрес arp -f /etc/ethers.local после запуска static.arp просто идёт еррор и сервак пропадает с сети! может кто подскажет другие методы для привязки ИП к Мак заранее спасибо
_Om_ Posted September 14, 2005 Posted September 14, 2005 хмм тоже так делал вся грабля в том что он не берет выйл с маками и пишет всем 0:0:0:0:0:0 вот ипропадает
ALeX_mel Posted September 14, 2005 Author Posted September 14, 2005 хмм тоже так делалвся грабля в том что он не берет выйл с маками и пишет всем 0:0:0:0:0:0 вот ипропадает и что ты после этого делал???
p0int Posted September 14, 2005 Posted September 14, 2005 хмм тоже так делалвся грабля в том что он не берет выйл с маками и пишет всем 0:0:0:0:0:0 вот ипропадает и что ты после этого делал??? service network restart я делал по другому создавал файл типа #!/bin/bash arp -s айпи мак а все пустые ипы arp -s айпи 00:00:00:00:00:00
ALeX_mel Posted September 14, 2005 Author Posted September 14, 2005 хмм тоже так делалвся грабля в том что он не берет выйл с маками и пишет всем 0:0:0:0:0:0 вот ипропадает и что ты после этого делал??? service network restart я делал по другому создавал файл типа #!/bin/bash arp -s айпи мак а все пустые ипы arp -s айпи 00:00:00:00:00:00 #!/bin/bash #192.168.1.9 arp -s 192.168.1.2 00:60:97:2A:25:xx arp -s 192.168.1.50 00:80:C8:38:D1:xx #192.168.1.21 arp -s 192.168.1.16 00:80:48:13:93:xx arp -s 192.168.1.1 00:A1:B0:00:93:xx #192.168.1.12 #192.168.1.3 #192.168.1.22 #192.168.1.10 arp -s 192.168.1.15 00:0E:2E:2A:DE:xx #192.168.1.6 arp -s 192.168.1.4 00:50:FC:D7:58:xx arp -s 192.168.1.19 00:0B:6A:A4:BB:xx #192.168.1.11 вот мой файл, и на запуск его он пишет SIOCSARP: Network is unreachable bash: SIOCSARP:: command not found
ALeX_mel Posted September 15, 2005 Author Posted September 15, 2005 Подскажите, может я неверно делаю: инструкция с opennet.ru Я сделал так (идею тоже нашел на этом сайте): 1. Создал файл б/д привязки IP к MAC (например /etc/ethers.local) Пример строк из файла: 192.168.0.11 00:0c:6e:3f:cd:e5 #kasa2 192.168.0.12 00:0d:88:82:da:a2 #mobil и т. д. 2. Написал скрипт такого содержания: (например /etc/static.arp): #!/bin/sh # обнуляем всю таблицу arp arp -ad > null # к каждому компу в локальной сети привязываем несуществующий (нулевой) # MAC адрес I=1 while [ $I -le 254 ] do arp -s 192.168.0.${I} 0:0:0:0:0:0 I=`expr $I + 1` done # к реально существующему компу в сети из базы данных в файле # /etc/ethers.local привязываем # правильный MAC адрес arp -f /etc/ethers.local после запуска static.arp просто идёт еррор и сервак пропадает с сети! может кто подскажет другие методы для привязки ИП к Мак заранее спасибо Люди что ничё никто не может сказать...
nn Posted September 16, 2005 Posted September 16, 2005 Ерундой занимаетесь. МАС помянять вместе с ИП занефик. Много раз про это писали, поиск заюзайте, там столько писанно.
ALeX_mel Posted September 16, 2005 Author Posted September 16, 2005 Ерундой занимаетесь.МАС помянять вместе с ИП занефик. Много раз про это писали, поиск заюзайте, там столько писанно. Требуеться чтоб некоторые люди те что меняют свой ИП на ИП соседа, не смогли иметь доступ к серваку, поскольку к каждому ИП прописан был Мак-адрес. Проблема в том что я не то что-то делаю, потому что не получаеться.
centre-lan Posted September 16, 2005 Posted September 16, 2005 а я считаю что привязка к маку это крайний случай.. и обычно нужен лишь в случае точка-точка без посредников и паралельных компов.. проосто для безопасности "экстрима", когда человек обрезает провод и посередине ставит свич и свой комп... вот тут нужен мак а в домшней сети все советую делать под логин и пароль... куда меньше проблем потом получается ЗЫ на многиг сетевых картах мак-адрес можно поменять в самой винде.. без перезагрузки..
tera Posted September 16, 2005 Posted September 16, 2005 вопрос такой как можно что человек с таким то маком 00:0c:6e:3f:cd:e5 не мог попасть всеть как бы он не менял свой ип адресс есть ли такой скрипт в природе зарание спасибо у меня стаит рх9
keshaLG Posted September 18, 2005 Posted September 18, 2005 присвой какой-то левый айпи без роута который типа 192.168.253.253
nn Posted September 18, 2005 Posted September 18, 2005 Ерундой занимаетесь.МАС помянять вместе с ИП занефик. Много раз про это писали, поиск заюзайте, там столько писанно. Требуеться чтоб некоторые люди те что меняют свой ИП на ИП соседа, не смогли иметь доступ к серваку, поскольку к каждому ИП прописан был Мак-адрес. Проблема в том что я не то что-то делаю, потому что не получаеться. Для тех, кто в танке, повторяю, ИП всесте с МАС-ом можно поменять, на такие же, как и у соседа. И об этом уже много раз писали.
VALDAYML Posted March 3, 2008 Posted March 3, 2008 Всем привет ! Так у кого то получилось сделать так как пробовали в первы раз привязать мак к ип адресу ??? Я то же пробовал и те же грабли. Кто делал расскажите как. Я не прошу коментировать , что это все фанарь и тому подобное, сам знаю что можно сменить все это без проблем. Меня очень интересует ответ на этот вопрос.
sturrick Posted March 3, 2008 Posted March 3, 2008 вопрос такой как можно что человек с таким то маком 00:0c:6e:3f:cd:e5 не мог попасть всеть как бы он не менял свой ип адресс есть ли такой скрипт в природе зарание спасибо у меня стаит рх9 возможно в сети есть такой же мак
sturrick Posted March 3, 2008 Posted March 3, 2008 Для тех, кто в танке, повторяю, ИП всесте с МАС-ом можно поменять, на такие же, как и у соседа. И об этом уже много раз писали. и что?! 1. при мониторинге можно словить. 2. при одинаковом ай-пи выдает на компике "конфликт ай-пи ..." и не дает работать одному из ай-пи, и при этом можно словить того кто менял...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now