Avaleht
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  Kaks DHCP serverit "kolhoosivõrgus"? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
mell
Kreisi kasutaja
mell

liitunud: 18.10.2002




sõnum 17.03.2006 12:31:30 Kaks DHCP serverit "kolhoosivõrgus"? vasta tsitaadiga

Kortermajas switchidega jagatud Elioni ärilahendus.
Nüüd hakanud tekkima anomaalia, kus käivituvad arvutid (saavad IP automaatselt)
saavad mingit lambi IP aadressi (sarnase gateway-ga).
Kas on võimalik, et keegi lammas oma ruuteri (korteris) valetpidi vahele pannud ja
sellest ka jama.
Mõtlesin, et proovin seda gateway-d pingida ja kui peaks vastama, siis ükshaaval switchidel juhtmed tagant ära ja vast leiab kurjami üles.

Või on mingeid kergemaid lahendusi anomaalia kõrvaldamiseks pakkuda?
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 98
tagasi üles
vaata kasutaja infot saada privaatsõnum
p2ep
HV veteran

liitunud: 13.12.2003




sõnum 17.03.2006 12:59:51 Re: Kaks DHCP serverit "kolhoosivõrgus"? vasta tsitaadiga

mell kirjutas:
Nüüd hakanud tekkima anomaalia, kus käivituvad arvutid (saavad IP automaatselt)
saavad mingit lambi IP aadressi (sarnase gateway-ga).

Sama või sarnase? Mis tähendab "sarnase"?
mell kirjutas:

Kas on võimalik, et keegi lammas oma ruuteri (korteris) valetpidi vahele pannud ja
sellest ka jama.

Valepidi? Pigem on keegi pannud wifi ruuteri AP-na tööle, aga jätnud DHCP kinni keeramata. (Ruuter Ap-na = ühendus võrguga LANi liidese kaudu)
mell kirjutas:
Või on mingeid kergemaid lahendusi anomaalia kõrvaldamiseks pakkuda?

Muuda ruuteri aadressväli ära - kui praegu on 192.168.1.x siis pane 192.168.2.x

P.S. milles anomaalia väljendub peale selle, et IP-d pole "õige" ruuteri poolt antud?
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
Silver?!
HV veteran

liitunud: 26.04.2004




sõnum 17.03.2006 13:07:35 vasta tsitaadiga

Inimesed ikka ei õpi.
IP aadressivahemiku muutmine ei anna antud juhul mitte midagi, sest siis need kes vale võrgu aadressid saavad ei saa ju netti enam, ning ega nemad selles süüdi ei ole et mõni tainas on sinna teise DHCP serveri püsti pannud

Lahenduseks on see et ostad korraliku switchi ning segmenteerid võrgu ära. Teise DHCP serveri saad tuvastada MAC'i järgi ning siis suure kaikaga vastava kodaniku ukse taha minna. Ega seda tehniliselt nii väga lihtne pedereerida ei olegi. Erinevad VLAN'id ning nende vahel DHCP protokolli filtreerimine aitaks muidugi.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
p2ep
HV veteran

liitunud: 13.12.2003




sõnum 17.03.2006 13:32:36 vasta tsitaadiga

Silver?! kirjutas:
Inimesed ikka ei õpi. IP aadressivahemiku muutmine ei anna antud juhul mitte midagi,

icon_redface.gif Moraal: loe enne mõttega kui kirjutad doh.gif
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
mell
Kreisi kasutaja
mell

liitunud: 18.10.2002




sõnum 17.03.2006 13:35:55 vasta tsitaadiga

Vabandan sõnastuse pärast.
Sarnase tähendab sama gateway aadress, saadavatel lambi IP aadressidel erinevad ainult lõpud.

Ka mul endal on wifi ruuter vahel ja teeb DHCP-d, aga jagab neid ainult minu "sisevõrku"
Kui ikka korterisse tulev juhe pistetakse ruuteri WAN porti siis ei hakka ju ruuter IP aadresse pakkuma sinnapoole tagasi? DHCP-d teeb ta ikka LAN portidele?
Seepärast arvasin, et kellelgi korterisse tulev juhe pistetud LAN porti?

Anomaalia tulemusena need lambi IP saanud masinad netti ei pääse.
Peale mitmekordseid võrgukaardi sisse-välja lülimist, on juhtunud ka õige IP aadressi saamisi ja siis nett olemas.

Missugune switch see võiks olla, mis 50-ne kliendiga aitaks selliseid jamasid ära hoida?
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 98
tagasi üles
vaata kasutaja infot saada privaatsõnum
airm
HV Guru

liitunud: 26.02.2003




sõnum 17.03.2006 13:41:21 vasta tsitaadiga

Kui sul klientidest kahju ei ole(rahaliselt) kui mõni ära läheb, siis leiad ülesse ja lõikad tal juhtme läbi "viisakalt".
Saab targemaks see inimene.

_________________
M:vanavara - AT-toiteplokk *(viisakas korpus kaasa)
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 50
tagasi üles
vaata kasutaja infot saada privaatsõnum
mell
Kreisi kasutaja
mell

liitunud: 18.10.2002




sõnum 17.03.2006 13:47:58 vasta tsitaadiga

Juhtme võtaks lihtsalt välja küll, aga kas on mõtteid kuidas ta kõige väiksema vaevaga leida?
MAC aadress ei ütle ju kus ta elab.
Ilmselt tuleb ikka ükshaaval kaableid välja tirida kuni "lambi" gateway pingile ei vasta? (kui kaabel välja jätta siis tuleb kurjam varsti ise kurikat paluma, ei peagi ise otsima minema) icon_biggrin.gif
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 98
tagasi üles
vaata kasutaja infot saada privaatsõnum
p2ep
HV veteran

liitunud: 13.12.2003




sõnum 17.03.2006 14:52:26 vasta tsitaadiga

mell kirjutas:
Seepärast arvasin, et kellelgi korterisse tulev juhe pistetud LAN porti?

Seda ma räägingi, et kui ruuter panna ainult AP-na tööle, siis läheb võrgujuhe LAN porti ja DHCP tuleb kinni keerata. Sellisel juhul on wireless masinad kah samas subnetis muu majaga. Tõenäoliselt keegi on nii teinud, aga DHCP on jäänud käima.
Ja polegi ruuterit vaja: näiteks DWL-900 - puhas AP, omab kah sisseehitatud DHCP serverit.
Sinu enda wireless kliendid on siis topelt NATi taga.

PS. Aga Sa tee üks wardriving ümber oma maja.
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
Silver?!
HV veteran

liitunud: 26.04.2004




sõnum 17.03.2006 15:08:52 vasta tsitaadiga

p2ep kirjutas:
Silver?! kirjutas:
Inimesed ikka ei õpi. IP aadressivahemiku muutmine ei anna antud juhul mitte midagi,

icon_redface.gif Moraal: loe enne mõttega kui kirjutad doh.gif

Nii!
kodanik mell kirjutas :"Nüüd hakanud tekkima anomaalia, kus käivituvad arvutid (saavad IP automaatselt)
saavad mingit lambi IP aadressi (sarnase gateway-ga). "

lmselge, et keski kodanik on pannud interneti juhtmie oma ruuteri LAN' porti (sest muidu tuleks kahekordne NAT + muud hädad ning sellega ei saa tavaline kodanik ju elusees hakkama). Selle tagajärjel on võrku tekkinud kaks DHCP serverit.....

Sina, p2ep, soovitad soovitad aga kolida õige võrgu teise alamvõrku. " Muuda ruuteri aadressväli ära - kui praegu on 192.168.1.x siis pane 192.168.2.x " Ütle nüüd kuidas see välistab probleemi et ühes ja samas broadcasti domainis on kaks DHCP serverit? loe minu poolt viidatud teema kolm korda läbi ning siis saad ehk aru milles iva on.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
p2ep
HV veteran

liitunud: 13.12.2003




sõnum 17.03.2006 15:15:57 vasta tsitaadiga

Ma väljendusin vist ebaselgelt:
See:
tsitaat:

icon_redface.gif Moraal: loe enne mõttega kui kirjutad doh.gif

Käis MINU kohta!
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
Silver?!
HV veteran

liitunud: 26.04.2004




sõnum 17.03.2006 15:27:20 vasta tsitaadiga

p2ep, minu vabandused! Nüüd olen mina see kes asjast aru ei saanud.... Lahe lugu ligal juhul
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
nuhk
Kreisi kasutaja
nuhk

liitunud: 15.12.2001




sõnum 18.03.2006 00:01:44 vasta tsitaadiga

Subnet tuleks igal juhul mujale keerata - 192.168.0.0/24; 1.0/24 ja 11.0/24 on seebikate levinumad default-aadressväljad. Muidu kui järgmine lõust enesele AP ostab, siis saad uuesti mööda maja ringi silgata.

Võte, mida ma tegelikult ei soovita, on see AP või ruuteri-rajakas ülesse otsida - ca 50% on passwd default... edasi sinna sisse logida ja firmwarele.. nu näiteks sobiva pikkusega pornopildi-fragmendiga "upgrade" teha, checksum'i odavam rämps harilikult ei kontrolli. Esteks tuleb pornojupile muidugi firmaware õige nimi ja laiend külge anda, täpse failisuuruse saab tootja kodulehelt. Seebikas läheb rebooti... ja jääbki pornuhvlit imetlema. Kolmanda kannatliku selgitamise asemel olen seda paar korda ka tarvitanud - teaduslikult seletada ei oska, aga dhcp-parasiidi probleem kadus igatahes ära ja tagasi ei tulnd. icon_razz.gif

Kui dhcp-server peab olema subnetis ainus (nagu antud juhul), siis vähemalt ISC dhcp-serveri konfi lisatakse alati rida "authoritative". Miks ja kuidas, seda on siin terike pikemalt lahti räägitud, üks hea nipp veel lisaks antud - http://www.isc.org/index.pl?/sw/dhcp/authoritative.php

nuhk@hot.ee
Kommentaarid: 8 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
mell
Kreisi kasutaja
mell

liitunud: 18.10.2002




sõnum 18.03.2006 10:21:20 vasta tsitaadiga

Nonii, kurjami asukoht teada ja kaabel väljas.
Mis seal otsas on, veel ei tea kuna kurjamit ennast kodus polnud.
Vähemteadjamatele selgitan leidmise protsessi ka.
Läksin sinna kus switchid asuvad, läpakas kaabliga võrku, asusin seda gatewayd pingima ja kaableid
ükshaaval välja tirima, niikaua kuni "lambi" gateway IP aadress pingile ei vastanud.(Murphy seadusele kohaselt
oli kurjami kaabel viimaste hulgas)
Nüüd ka anomaaliad kadunud.
Jään siis telefonikõnet ootama. icon_biggrin.gif

PS.Esimesel korral ei hakka kurjami seadmele veel pornopilti tutvustama, aga jätan selle variandi sanktsioonide nimistusse sisse. beer_yum.gif thumbs_up.gif
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 98
tagasi üles
vaata kasutaja infot saada privaatsõnum
PC_man
HV kasutaja


liitunud: 25.01.2004




sõnum 02.04.2006 00:31:35 vasta tsitaadiga

lihtsalt lugemist samal teemal
https://foorum.hinnavaatlus.ee/viewtopic.php?t=247225&highlight=
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  Kaks DHCP serverit "kolhoosivõrgus"?
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.