jak przypisa

Konfiguracja serwerów, usług, itp.
soldi
Posty: 12
Rejestracja: 07 lipca 2007, 00:17

jak przypisać adres ip do serwera aby nikt nie mógł go przypisać maszynie w sieci LAN

Post autor: soldi »

Witam
Mam następujący problem w sieci od czasu do czasu jeden z użytkowników ustawia taki sam adres ip jaki ma serwer przez co zanika internet, jak można się ustrzec przed takim działaniem i przypisać adres ip na stałe do serwera aby go nikt nie mógł przypisać maszynie w sieci LAN
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Oczywiście, że można. Po pierwsze w jaki sposób łączysz się z internetem? Jeśli przez ruter, to na nim możesz wyłączyć DHCP i poprzyznawać ręcznie adresy IP. Na serwerze (zakładam ze na Debianie) podajesz odpowiednie wartości w /etc/network/interfaces:

Kod: Zaznacz cały

auto lo
iface lo inet loopback

allow-hotplug eth0
iface eth0 inet static
address 192.168.0.1
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255
gateway 192.168.0.5
Oczywiście wartości te należy pozmieniać według swoich potrzeb.
Inni użytkownicy sieci też muszą od tej pory podać w konfiguracjach przydzielone im IP.

Jest jeszcze inna opcja na ruterze (o ile ją posiadasz), być może bardziej wygodna. Możesz zostawić włączone DHCP ale wyłączyć z niego jeden adres IP, który będzie adresem twojego serwera.
db
Beginner
Posty: 185
Rejestracja: 25 czerwca 2006, 15:23

Post autor: db »

soldi pisze:Witam
Mam następujący problem w sieci od czasu do czasu jeden z użytkowników ustawia taki sam adres ip jaki ma serwer przez co zanika internet, jak można się ustrzec przed takim działaniem i przypisać adres ip na stałe do serwera aby go nikt nie mógł przypisać maszynie w sieci LAN

Niestety, w prosty sposób nie da się tego zrobić. Można to obejść stosując odpowiednie urządzenia sieciowe (temat rzeka) albo stosując statyczny ARP do tej maszyny.
Awatar użytkownika
lolleq
Beginner
Posty: 193
Rejestracja: 26 sierpnia 2006, 10:45
Lokalizacja: Zgorzelec -> Szczecin

Post autor: lolleq »

Zastanowiłbym się nad /etc/ethers - może pomóc. Można to też zrealizować za pomocą switcha zarządzalnego.
kaworu
Posty: 72
Rejestracja: 05 lutego 2009, 20:20

Post autor: kaworu »

Ale żeby on mógł użyć tego adresu Ty musisz wyłączyć lub zwolnić ten adres. Jeśli jakiś adres IP jest używany, system zwraca konflikt i druga maszyna nie ma prawa przejąć tego adresu. Poinformuj tego użytkownika, że jeśli jeszcze raz spróbuje coś takiego zrobić odłączysz go fizycznie od sieci i koniec.
Awatar użytkownika
markossx
Beginner
Posty: 489
Rejestracja: 26 maja 2007, 16:01
Lokalizacja: Polska

Post autor: markossx »

Można zabrać mu admina albo ograniczyć dostęp do formatki TCP/IP za pomocą gpedit.
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Rozumiem, że ten serwer pełni rolę routera ?
db
Beginner
Posty: 185
Rejestracja: 25 czerwca 2006, 15:23

Post autor: db »

Bastian pisze:Rozumiem, że ten serwer pełni rolę routera ?

Bez znaczenia, jaką rolę spełnia to urządzenie. Konflikt jest warstwę niżej.
dhapollo
Beginner
Posty: 168
Rejestracja: 12 czerwca 2010, 14:10
Lokalizacja: Warszawa

Post autor: dhapollo »

Witam.

Kiedyś stosowałem takie rozwiązanie jak przypisanie adresu IP do konkretnego MAC adresu karty sieciowej. Powinno pomóc.
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

db pisze:Bez znaczenia, jaką rolę spełnia to urządzenie. Konflikt jest warstwę niżej.

Jeśli chodzi o sieć LAN to dlaczego nie można rozwiązać tego przez wyłączenie DHCP, wykluczenie jednego adresu z puli DHCP (jest coś takiego na ruterach CISCO więc programowo też pewnie się da), lub jak napisał kolega przypisanie adresów IP do MAC?
ODPOWIEDZ