Dobrý den,
poradí mi nějaká dobrá duše jak nastavit na mikrotiku "svázání" IP a adresy a MAC adresy ?
Mám v síti IP adresy napevno (ne DHCP) a jde mi o to když si nějaký uživatel (šťoural) změní IP adresu aby mi nevyvolal kolizi IP adres.
Kdo nebude mít správnou IP vůči MAC adrese tak ho to nepustí přes mikrotik.
Díky
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Svazani MAC adresa a IP adresa
ip arp
v interfaces musíš nastavit static arp, nicméně si předtim nech dynamicky vyplnit tabulku a potom zapni arp na static
nebo pokud s tim nemáš problém rozjet dhcp a místo poolu dát static only a svázat s mac tim pádem se ani nepřidělí adresa + samozřejmě to arp
v interfaces musíš nastavit static arp, nicméně si předtim nech dynamicky vyplnit tabulku a potom zapni arp na static
nebo pokud s tim nemáš problém rozjet dhcp a místo poolu dát static only a svázat s mac tim pádem se ani nepřidělí adresa + samozřejmě to arp
0 x
Machča
Všechno jde, jen dřevěná koza a malý děti něchtěj jít.
Všechno jde, jen dřevěná koza a malý děti něchtěj jít.
a) Prosím jak si nechám vypsat tu arp tabulku?
b) A jsou někde i logy jaká je mac adresa přidělená ke které IP?
c) A ty mac adresy jsou přímo sítových karet nebo i APček? A pokud je někdo za routrem tak to asi stejně nepohlídám co?
Dííky
b) A jsou někde i logy jaká je mac adresa přidělená ke které IP?
c) A ty mac adresy jsou přímo sítových karet nebo i APček? A pokud je někdo za routrem tak to asi stejně nepohlídám co?
Dííky
0 x
Tak jsem tabulku vyplnil ručně...dal jsem tam IP adresy klientů a jejich MAC adresu Acesspoiuntu(nevím teda jeslti jsem to udělal správně).
/tady by mě ještě zajímalo co tam dát za ip když je někdo za AP ještě za routerem který je na jiném rozsahu IP adres/
Po zapnutí arp reply-only se nic neděje. Problém bude nejspíš v bridge ale nevím jak nastavit MK bez bridge. Usnadní mi to i nastavování firewallu.
Ale jak bridge odeberu tak se zastavý jakékoliv přenosy.
Takto nekonkrétní věc jsem nikde nenašel :/
Díky za pomoc válčím s tím 3dny
/tady by mě ještě zajímalo co tam dát za ip když je někdo za AP ještě za routerem který je na jiném rozsahu IP adres/
Po zapnutí arp reply-only se nic neděje. Problém bude nejspíš v bridge ale nevím jak nastavit MK bez bridge. Usnadní mi to i nastavování firewallu.
Ale jak bridge odeberu tak se zastavý jakékoliv přenosy.
Takto nekonkrétní věc jsem nikde nenašel :/
Díky za pomoc válčím s tím 3dny
0 x
G
Tak uz ti zbývá jen takových 27 dní
Tom@sek píše:Díky za pomoc válčím s tím 3dny
Tak uz ti zbývá jen takových 27 dní

0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam
Vidím že Vám ty vědomosti trochu přerostly přes hlavu. Pro vás banální veci a pro někoho krok jak se posunout dál.
Zadruhé mi to AP neleží na stole a nemám možnost ho moc testovat stylem hokus pokus. Pak bych nestačil zvedat telefony.
A kdyby se fakt někdo našel a chtěl mi pomoct budu rád.
Zadruhé mi to AP neleží na stole a nemám možnost ho moc testovat stylem hokus pokus. Pak bych nestačil zvedat telefony.
A kdyby se fakt někdo našel a chtěl mi pomoct budu rád.
0 x
Tom@sek píše:Vidím že Vám ty vědomosti trochu přerostly přes hlavu. Pro vás banální veci a pro někoho krok jak se posunout dál.
Zadruhé mi to AP neleží na stole a nemám možnost ho moc testovat stylem hokus pokus. Pak bych nestačil zvedat telefony.
A kdyby se fakt někdo našel a chtěl mi pomoct budu rád.
myslim že tvoje nevědomosti přerostly přes hlavu tobě. To je fakt příšerný že někdo kdo má na starosti správu nějakýho APčka a neví o tom zhola nic. Chybí ti základní znalosti síťařiny jinak by si se tak blbě neptal na "tady by mě ještě zajímalo co tam dát za ip když je někdo za AP ještě za routerem který je na jiném rozsahu IP adres". Za tuhle otázku by sis měl nechat vystřelit mozek z hlavy.
Ty máš na to APčku bridge a ten neřeší nic ohledně ARP takže si tam můžeš svazovat IP na MAC jak chceš. Jaksi si udělal z routerboardu bridgeboard

Nicméně původní dotaz chtěl ošetřit kolizi IP adres což lockunutí IP na MAC neřeší. Řešli bych to spíš tak, že co je přidělený v DHPC serveru, to může protýct skrz router. Ovšem kolizi IP adres to opět neřeší, ta řešitelná není. Neexistuje způsob jak to ošetřit... No vlastně existuje ale pro lajky je to bezcený.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků
high speed routery podle požadavků
Tom@sek píše:Vidím že Vám ty vědomosti trochu přerostly přes hlavu. Pro vás banální veci a pro někoho krok jak se posunout dál.
Zadruhé mi to AP neleží na stole a nemám možnost ho moc testovat stylem hokus pokus. Pak bych nestačil zvedat telefony.
A kdyby se fakt někdo našel a chtěl mi pomoct budu rád.
neboj , neprerostli, ale hrajeme si s tim uz nejaky ten patek (cti rok) a proste , kdyz nekdo vznese takovyto dotaz, tak jediny co si odpovimv sam , uz zase nejakou lamu co si nedokaze procist toto forum, mam ucit ? Povzdechnu si , zavru forum a jdu radeji na pivo.
Neco jineho je , kdyz se clovek zepta na jednu az dve veci (byt easy), ale u tebe to je opet na vysvetlovani od zacatku.
btw: ale nenech se opdradit mnou, mam samozrejme jen blbe keci

0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam
keci nebo kecy ?
nejsi jedinej, kdo pise takto "zajimave"...
r3spect
PW


r3spect

PW
0 x
Umřel sem, tak do mě nekopte a nechte mne spát... z principu na leckoho můžu srát a leckdy to i dělám, prostě život :o)))