Stránka 1 z 1

Jen povolené IP +

Napsal: 12 Nov 2014 11:32
od cmos
Zdravim,

mám dotaz ohledně nežádoucí změny IP u klienta, sám si mění IP.
Klient je v paneláku za obyč switchem a má přidělenou ip 10.1.0.10 ale sám si ji občas mění libovolnou v rozsahu,je tam dalších 30 adres obsazenejch. V routru mám do toho switche povolený celý 10.1.0.1/24
Nemá doma wifi routr takže nemůžu vázat na MAC protože stále mění koncové zařízení.

Jak to znemožnit?

a ještě jeden dotaz

zatím jsem řešil jen přímé připojení klientů na AP(net--GW--switch----AP_br_Sektor----NS_Client_Nat)
v routru je na to rozsah 10.2.0.1/24
ale teď potřebuju udělat na stejném sektroru AP_br_Sektor----NS_RB2011_ether je tam více klientů tak nechci dávat 10 antén když tam může být jen jedna.
sít je routovaná a potřebuji aby byli na ve stejném rozsahu.Lze to to udělat takto: v mém GW routru do route dát dst adress 10.2.0.50/24 pref source 10.2.0.1

Díky :)

Re: Jen povolené IP +

Napsal: 12 Nov 2014 13:16
od ludvik
Pokud nemůžeš navázat IP na MAC a nemáš inteligentní switch, tak máš smůlu a fungovat bude asi jen pár facek.

Druhé části otázky abych pravdu řekl nerozumím.

Re: Jen povolené IP +

Napsal: 12 Nov 2014 13:25
od Dalibor Toman
ludvik píše:Pokud nemůžeš navázat IP na MAC a nemáš inteligentní switch, tak máš smůlu a fungovat bude asi jen pár facek.

Druhé části otázky abych pravdu řekl nerozumím.


na mikotik switchich s ROSem to jde i bez svazovani MAC. Staci napsat filtr na prislusne ARP requesty/resposnes a IP packety per port. To je asi nejlevnejsi reseni...

Re: Jen povolené IP +

Napsal: 12 Nov 2014 13:47
od ludvik
Jiná cesta k témuž :-)

Re: Jen povolené IP +

Napsal: 12 Nov 2014 14:08
od Dalibor Toman
ludvik píše:Jiná cesta k témuž :-)

samozrejme. My napriklad v siti neevidujeme MACky zakazniku, takze bych si reseni ktere to vyzaduje nevybral...

Re: Jen povolené IP +

Napsal: 12 Nov 2014 14:24
od Majklik
Nejrozumnější je výměna toho switche za něco jiného. Řada jich umí DHCP/IP spoofing, včetně statické konfigurace, kde řeknu, že na portu X není DHCP klient, ale je tam přidělena IP adresa Y. Switch pak kašle na MAC adresu a kontorluje, že z portu jde jen povolené IPčko Y a člověk si může krabičky měnit jak chce, když jen zachová IP, tak jede.

Re: Jen povolené IP +

Napsal: 12 Nov 2014 15:21
od cmos
Majklik píše:Nejrozumnější je výměna toho switche za něco jiného. Řada jich umí DHCP/IP spoofing, včetně statické konfigurace, kde řeknu, že na portu X není DHCP klient, ale je tam přidělena IP adresa Y. Switch pak kašle na MAC adresu a kontorluje, že z portu jde jen povolené IPčko Y a člověk si může krabičky měnit jak chce, když jen zachová IP, tak jede.


Nasadím TL-SG3424 bude tedy vyřešeno. http://www.tp-link.com/en/products/deta ... =TL-SG3424

Re: Jen povolené IP +

Napsal: 12 Nov 2014 21:17
od hocimin1
nebo dam na tom interface arp disable

a v DHCP dam add ARP for leases. A pujdou jen klienti kteri budou v DCHP leases.

jedine co nebude obrana je kdyz si zmeni MAC jako bude mit nejaky klient v leases.