Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

linux и конфликт ip адресов

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Ср Апр 13 2005 14:30    Заголовок сообщения: linux и конфликт ip адресов Ответить с цитатой

Доброе время суток.
Такая проблемка. Стоит сервак под линуксой ядно 2.4.21. Включается комп в этой же сети под винХР, с этим же Ip но другим маком. Происходит конфликт (при чём в логах линуксы это нигде не отабражается), линукса опускает свой интерфейс, а сеть прекрасно работает на компе с виндой. Даже после выключения винды линукса не поднимает интерфейс заного.
Почему линукса его вообще опускает? И как можно с этим бороться не рассматривая варианты с vpn?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Ср Апр 13 2005 20:16    Заголовок сообщения: arp Ответить с цитатой

попробуйте через arp статически привязать свой MAC, к своему IP.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Апр 13 2005 23:55    Заголовок сообщения: Ответить с цитатой

А ты в курсе, что два IP-адреса в сети жить не могут?
Не веришь?

А то, что имена компов в виндузовой сети должны быть уникальны знаешь? Нет?
Ну назови два виндузовых компа одинаково и увидишь результат.

Почему Линукс не поднимает интерфейс? Ну вот такой он "непонятливый".

Присвой компам правильные IP и не парься!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Чт Апр 14 2005 09:05    Заголовок сообщения: Ответить с цитатой

2 and3008
Два одинаковых ip прекрасно живут в одной сети, если они в разных доменах коллизии и у них одинаковые маки (только связь у обоих хреновая, но тем немение), и они даже не конфликтуют, только у свитчей крышу рвёт... не веришь? Проверь.

Меня интересует вопрос почему линукс так просто сдаётся винде и уступает ей свой ip?

Дело не в том что у линуксы неправильный ip, дело в том что какой-то злодей ставит себе его ip, а т.к. эта сеть находится в другом городе, и никакого активного оборудования умного там, кроме этого сервака нет (сервак не маршрутер, а просто клиентский сервак). Юзеров там человек 100 маков их я не знаю, поэтому меня и интересует вопрос почему линукса так легко отдаёт свой ip?


Последний раз редактировалось: DmitriyS (Чт Апр 14 2005 09:35), всего редактировалось 1 раз
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Чт Апр 14 2005 09:23    Заголовок сообщения: Ответить с цитатой

2 sedfom
arp не может привязать сам к скбк свои адреса
arp -s 62.168.хх.хх 00:0C:CE:D1:EA:00
SIOCSARP: Invalid argument говорит...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Чт Апр 14 2005 13:06    Заголовок сообщения: Ответить с цитатой

Пробного линуха и меня под руками нет, но во freebsd команда
arp -s IP MAC
прокатывает на ура, попробуйте вначале почистить кеш ARP
arp -d -a
а уже затем вносить свой адрес.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
критикан



Зарегистрирован: 18.02.2005
Сообщения: 247

СообщениеДобавлено: Чт Апр 14 2005 13:23    Заголовок сообщения: стандарты не для того, чтобы их нарушать Ответить с цитатой

по-идиотски наглая тирада на пост уважаемого and3008 некоего недоучки DmitriyS снова заставила меня взяться за клаву.
Цитата:
2 and3008
Два одинаковых ip прекрасно живут в одной сети, если они в разных доменах коллизии и у них одинаковые маки (только связь у обоих хреновая, но тем немение), и они даже не конфликтуют, только у свитчей крышу рвёт... не веришь? Проверь.

дмитрис (он из тормозных прибалтов?) явно не понимает смысл термина "netmask", и само собой понятие "подсети" ему не известно. возможно, он по "доменом" понимает именно "подсеть" -- но тогда ему надо поучиться принятой во всём мире терминологии. По-сегодняшнему "домен" -- это в системе символьной адресации с помощью специального сервера aka DNS да в проклятой винде. А то, о чём дмитрис тщится сказати -- это "подсеть", которая характеризуется "маской подсети". Так вот одинаковые ip-адреса возможны в одной глобальной сети (конкретно одинаковые ip-адреса в разных локальных сетях), но в одной подсети они всегда уникальны. Если же какой-то идиот типа гейца делает "расширение" стандарта в виде одинаковых ip-адресов в одной подсети, то это сатанизм, и нашему народу сие не нужно.
----------------------
стандарты не для того, чтобы их нарушать
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Чт Апр 14 2005 13:48    Заголовок сообщения: Ответить с цитатой

Уважаемый критикан, Вам видимо надо немного перечитать учебник по сетям. Домен коллизии - это учаток сети в котором о сигнале JAM (т.е. при коллизии) узнают все участники этого домена. (определение ес-но неточное).
Если несколько компов подключены к свитчу, то у них разные домены коллизии.
И если взять 2 компа на одном свитче (или через несколько свитчей друг от друга) и прописать им абсолюто одинаковые ip, маску, и МАКИ, то (ТО) никаких конфликтов не будет. И даже на обоих будет работать сеть, только каряво, будет примерно 50% потерь(на обоих компах. Потери из-за таблице в свитче), но работать будут.
Это же легко проверяется. Я лично это проверял года 3 назад.

Уважаемый критикан, Ваш пост был абсолютно не в тему т.к. до Вас не дошёл смысл моего ответа г-ну and3008.

P.S. Хотя, критикан, Ваш пост меня даже позабавил. Что такое домен коллизии можете посмотреть тут http://bignet.ru/faq/#12


Последний раз редактировалось: DmitriyS (Чт Апр 14 2005 13:57), всего редактировалось 1 раз
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Чт Апр 14 2005 13:50    Заголовок сообщения: Ответить с цитатой

2 sedfom
Значит, видимо, arp у линуксы тупит, он не хочет привязывать к своему ip же свой мак. Кстати циски это тоже делать не умеют, ругаются: Bad ARP command - Can't unset interface address
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Чт Апр 14 2005 13:58    Заголовок сообщения: Re: стандарты не для того, чтобы их нарушать Ответить с цитатой

критикан писал(а):
...( Извините,я сократил, кому надо всё, см. на пост, не, уже на три вышеSmile a-m-d )...


Думаю, что DmitriyS все-таки подразумевал коллизионный домен, а не систему имен или domain по-Microsoft'овски Smile (о чем он в общем-то прямо и сказал)

Возможно, в разных коллизионных доменах и можно сделать разные компьютеры с одинаковыми IP-адресами. И они будут существовать и немножко работать. До поры до времени Smile Но делать так не стОит. В одной IP-(под)сети не может быть двух устройств с одинаковыми IP-адресами. IMHO, и Гейтс тут даже ни при чем.

2 DmitriyS почему вы не решаете проблему влоб: сменИте одной из конфликтующих машин адрес.

PS пока сочинял, два поста появилось.
_________________
Век живи - век учись!.. Дураком помрёшь.


Последний раз редактировалось: a-m-d (Чт Апр 14 2005 14:02), всего редактировалось 1 раз
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Чт Апр 14 2005 14:00    Заголовок сообщения: Ответить с цитатой

2 a-m-d
Дак можно и сменить, это-то не проблема, но злодей-то меняет ip сознательно, а не случайно.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Чт Апр 14 2005 14:07    Заголовок сообщения: Ответить с цитатой

О как! Спуффинг.
Это кто ж такой умный/смелый? самовольно менять адрес да еще во вред работоспособности сети? Как насчет, в первую очередь, административных мер воздействия?

Запретите ему доменными/локальными политиками это делать. Через админа той площадки.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Чт Апр 14 2005 14:15    Заголовок сообщения: Ответить с цитатой

2 a-m-d
Дак я бы это с большим удовольствием. НО я не знаю кто это. И узнать довольно сложно т.к. я даже не могу ловить их маки.

Единственный вопрос на который я хочу получить ответ - это как сделать так чтобы линукса не отдавала свой Ip. А то она его легко и просто опускает и всё...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Чт Апр 14 2005 14:25    Заголовок сообщения: Ответить с цитатой

А скрипт, поднимающий/переконфигурирующий/пересоздающий интерфейс в случае его падения не прокатит?
Например, проверяем (тебе виднее, как в твоем случае определить), что интерфейс упал. для кучи добиваем его
ifconfig тра-ля-ля down
и поднимаем
ifconfig тра-ля-ля up
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Чт Апр 14 2005 14:34    Заголовок сообщения: Ответить с цитатой

Я рассматривал этот вариант как один из... Но не поможет, допустим, по крону скрипт проверил - ага надо запускать, запустил.... как только запустился то опять упал, до следующего запуска скрипта, ну не катит, короче.
В ядрах 2.6 такой проблемы по моему нет (линукс интерфейс не опустит), попробую, конечно, перекомпилить ядро на 2.6.х, но не знаю на сколько это поможет.

И ситуация на том узле особенно гнусная т.к. на том узле нет никаких железок, ни маки привязать, ни трафик посниферить куда под какими логинами ходит...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Апр 14 2005 21:52    Заголовок сообщения: Ответить с цитатой

Ситуация дибильней некуда.

"В борьбе за IP" могу посоветовать поставить в cron строчку
service network start и запуск ежеминутно.

Через сутки возможно ты победишь. Smile

Но этот путь неправильный.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Чт Апр 14 2005 22:12    Заголовок сообщения: Ответить с цитатой

DmitriyS
Как вариант поставьте между конфликтующими компьютерами еще один шлюз (можно например аппаратный маршрутизатор), разделить подсеть, где засел злодей на кучу подсетей всем сменить IP. И всем клиентам между прочим обмолвиться, что типа вот новое оборудование ставим, злодеев ловить будем Very Happy Так злодея изловить будет легче.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...