Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Как на сервере "занять" диапазон адресов??

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
SergeyK+



Зарегистрирован: 19.10.2002
Сообщения: 224
Откуда: Москва

СообщениеДобавлено: Пт Янв 03 2003 17:27    Заголовок сообщения: Как на сервере "занять" диапазон адресов?? Ответить с цитатой

Имеется ввиду что некий диаразон в сети был занят по определению??? Интересует диапазон используемый механизмом APIPA
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE
Гость





СообщениеДобавлено: Пт Янв 03 2003 18:10    Заголовок сообщения: конкретнее... (-) Ответить с цитатой

-
Вернуться к началу
ALEX_SE
Гость





СообщениеДобавлено: Пт Янв 03 2003 18:13    Заголовок сообщения: Впрочем (+) Ответить с цитатой

если интересует какие адреса будут назначены то назначается он только при недоступном DHCP сервере из диапазона 169.254.0.0 — 169.254.255.255 с маской подсети 255.255.0.0. конкретнее посмотри на http://www.ci.ru/inform08_01/p16dd.htm
Вернуться к началу
SergeyK+



Зарегистрирован: 19.10.2002
Сообщения: 224
Откуда: Москва

СообщениеДобавлено: Пт Янв 03 2003 18:34    Заголовок сообщения: Вот именно.... Ответить с цитатой

Я наверное не так выразился. Задача стоит, что бы клиент не смог назначить себе ипишник из этого диапазона.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE
Гость





СообщениеДобавлено: Пт Янв 03 2003 18:36    Заголовок сообщения: Re: Вот именно.... Ответить с цитатой

А что за клиент? И главное зачем? Ведь если он находит в сети DHCP сервер при работе IP меняется.
Вернуться к началу
SergeyK+



Зарегистрирован: 19.10.2002
Сообщения: 224
Откуда: Москва

СообщениеДобавлено: Пт Янв 03 2003 18:39    Заголовок сообщения: Re: Вот именно.... Ответить с цитатой

Да тут ситуация идотская, как кой то кретин воткнул фаирволл (аппаратный) в свитч. Фаирвол сконфигурен так, что можно ходить в инет не логинясь на сервере. Надо сие безобразие прекратить.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE
Гость





СообщениеДобавлено: Пт Янв 03 2003 18:40    Заголовок сообщения: И что ты хочешь? Ответить с цитатой

-
Вернуться к началу
SergeyK+



Зарегистрирован: 19.10.2002
Сообщения: 224
Откуда: Москва

СообщениеДобавлено: Пт Янв 03 2003 18:42    Заголовок сообщения: Re: И что ты хочешь? Ответить с цитатой

На скоко я понял, этот умник сконфигурил фаирвол таким макаром, что фаирвол пропускает "изнутри" все нетранслируемые диапазоны ипишников. Насколько я помню при APIPA клиент несколько раз назначает себе адрес из диап., вот и нужно что бы он не смог себе его назначить.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE
Гость





СообщениеДобавлено: Пт Янв 03 2003 18:46    Заголовок сообщения: Re: И что ты хочешь? Ответить с цитатой

Вообще-то эта технология используется в случае если клиент не смог найти DHCP сервер и статически у него адрес не задан... Насколько я помню. Что-то странная у бебя сеть какая-то... Кто тебе мешает самому себе IP сменить? Почему у тебя они таким образом назначаются?
Вернуться к началу
SergeyK+



Зарегистрирован: 19.10.2002
Сообщения: 224
Откуда: Москва

СообщениеДобавлено: Пт Янв 03 2003 18:49    Заголовок сообщения: Не совсем так... Ответить с цитатой

Используется DHCP. Теперь представь, что клиент в настройках сносит у себя DHCP сервер и начинает использовать APIPA. Мне просто нужно какимто макаром это запретить. Так как, этот кретин немец, который все сконфигурил, появится тока 15 января (он сменил пароль на фаирволе), а мне совсем не светит что бы народ таким макаром в инет шлялся.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE
Гость





СообщениеДобавлено: Пт Янв 03 2003 18:55    Заголовок сообщения: Ответ на: "Не совсем так...- SergeyK+- 03-01-2003 18:49" Ничего не понял...(+) Ответить с цитатой

Что за клиент такой у тебя IP сносит???
Предположение - я почему - то думаю что ты имеешь ввиду сделующее - клиент (имеется ввиду юзер) меняет себе IP или использует названную тобой технологию и ходит таким макаром через файрвал? Который настроен по принципу "разрешено всё что не запрещено" тоесть на нем запрещены походы через внутреннюю сеть. И только. Странно... А как инет вообще юзается? Что там? Nat на файервале или прокся к которой ты не имеешь доступа? (интересно, но на проксе обычно разрешительная система "запрещено всё что не разрешено специально") или что еще? Если так то IMHO самый простой выход для тебя это пустить линк к инету через свой дополнительный роутер-проксю... или я что-то не так понял.
Вернуться к началу
SergeyK+



Зарегистрирован: 19.10.2002
Сообщения: 224
Откуда: Москва

СообщениеДобавлено: Пт Янв 03 2003 18:58    Заголовок сообщения: Мдя, что то я совсем плохой стал. Ведь действительно куда проще запустить программный фаирвол пока :) Ответить с цитатой

.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE
Гость





СообщениеДобавлено: Пт Янв 03 2003 18:59    Заголовок сообщения: Но только через роутер, покуда я в той же сети где и инет и мне разрешено при некоторых обстоятельствах туда лазать то твой фай Ответить с цитатой

-
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пт Янв 03 2003 20:07    Заголовок сообщения: Проще похоронить, чем лечить... Ответить с цитатой

Слушай сюда: прежде всего, надо сообщить начальству, какой этот немец идиот, и пусть начальство вызывает его по пейджеру и пониже (можно ногами не снимая ботинок), Smile раз он не умеет конфигурить железку, берется за это и потом сваливает, не оставив пароля. Запомни: сеть - это не столько машины, сколько работающие с машинами люди.

Первый способ: убираешь немчурову железку, втыкаешь на ее место писюк с FreeBSD и рулишь доступом как хочешь. Или ставишь тот писюк между сетью и немчуровой железкой в режиме BRIDGE с IP-фильтрацией.

Второй способ: ставишь машину с FreeBSD, вешаешь на ее сетевую карту со всеми запрещенными IP-номерами - и все, кто захочет захватить IP-номер, получат сообщение о конфликте IP-номеров. То же самое получится при навешивании на FreeBSD ARP-записей с атрибутов public. RTFM!

Наверняка, многие вещи можно сделать и на Linux, но я не уверен.

PS: Этот уродский форум и его админы/программисты-пофигисты никак не могут наладить нормальную отправку оповещений о новых вопросах - возможно только оповещение об ответе на мое сообщение, но не об ответе на ответ. Кидай копии вопроса мне лично, только пиши подробно и детально, дабы избежать лишних задержек.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...