❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Jen povolené IP +

Místo, kde žádná otázka není hloupá.
cmos
Příspěvky: 34
Registrován: 10 years ago

Jen povolené IP +

Příspěvekod cmos » 10 years ago

Zdravim,

mám dotaz ohledně nežádoucí změny IP u klienta, sám si mění IP.
Klient je v paneláku za obyč switchem a má přidělenou ip 10.1.0.10 ale sám si ji občas mění libovolnou v rozsahu,je tam dalších 30 adres obsazenejch. V routru mám do toho switche povolený celý 10.1.0.1/24
Nemá doma wifi routr takže nemůžu vázat na MAC protože stále mění koncové zařízení.

Jak to znemožnit?

a ještě jeden dotaz

zatím jsem řešil jen přímé připojení klientů na AP(net--GW--switch----AP_br_Sektor----NS_Client_Nat)
v routru je na to rozsah 10.2.0.1/24
ale teď potřebuju udělat na stejném sektroru AP_br_Sektor----NS_RB2011_ether je tam více klientů tak nechci dávat 10 antén když tam může být jen jedna.
sít je routovaná a potřebuji aby byli na ve stejném rozsahu.Lze to to udělat takto: v mém GW routru do route dát dst adress 10.2.0.50/24 pref source 10.2.0.1

Díky :)
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

Pokud nemůžeš navázat IP na MAC a nemáš inteligentní switch, tak máš smůlu a fungovat bude asi jen pár facek.

Druhé části otázky abych pravdu řekl nerozumím.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Dalibor Toman
Příspěvky: 1246
Registrován: 12 years ago

Příspěvekod Dalibor Toman » 10 years ago

ludvik píše:Pokud nemůžeš navázat IP na MAC a nemáš inteligentní switch, tak máš smůlu a fungovat bude asi jen pár facek.

Druhé části otázky abych pravdu řekl nerozumím.


na mikotik switchich s ROSem to jde i bez svazovani MAC. Staci napsat filtr na prislusne ARP requesty/resposnes a IP packety per port. To je asi nejlevnejsi reseni...
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

Jiná cesta k témuž :-)
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Dalibor Toman
Příspěvky: 1246
Registrován: 12 years ago

Příspěvekod Dalibor Toman » 10 years ago

ludvik píše:Jiná cesta k témuž :-)

samozrejme. My napriklad v siti neevidujeme MACky zakazniku, takze bych si reseni ktere to vyzaduje nevybral...
0 x

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 10 years ago

Nejrozumnější je výměna toho switche za něco jiného. Řada jich umí DHCP/IP spoofing, včetně statické konfigurace, kde řeknu, že na portu X není DHCP klient, ale je tam přidělena IP adresa Y. Switch pak kašle na MAC adresu a kontorluje, že z portu jde jen povolené IPčko Y a člověk si může krabičky měnit jak chce, když jen zachová IP, tak jede.
0 x

cmos
Příspěvky: 34
Registrován: 10 years ago

Příspěvekod cmos » 10 years ago

Majklik píše:Nejrozumnější je výměna toho switche za něco jiného. Řada jich umí DHCP/IP spoofing, včetně statické konfigurace, kde řeknu, že na portu X není DHCP klient, ale je tam přidělena IP adresa Y. Switch pak kašle na MAC adresu a kontorluje, že z portu jde jen povolené IPčko Y a člověk si může krabičky měnit jak chce, když jen zachová IP, tak jede.


Nasadím TL-SG3424 bude tedy vyřešeno. http://www.tp-link.com/en/products/deta ... =TL-SG3424
0 x

hocimin1
Příspěvky: 1154
Registrován: 18 years ago
Bydliště: Náchod

Příspěvekod hocimin1 » 10 years ago

nebo dam na tom interface arp disable

a v DHCP dam add ARP for leases. A pujdou jen klienti kteri budou v DCHP leases.

jedine co nebude obrana je kdyz si zmeni MAC jako bude mit nejaky klient v leases.
0 x