Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
mell
Kreisi kasutaja

liitunud: 18.10.2002
|
17.03.2006 12:31:30
Kaks DHCP serverit "kolhoosivõrgus"? |
|
|
Kortermajas switchidega jagatud Elioni ärilahendus.
Nüüd hakanud tekkima anomaalia, kus käivituvad arvutid (saavad IP automaatselt)
saavad mingit lambi IP aadressi (sarnase gateway-ga).
Kas on võimalik, et keegi lammas oma ruuteri (korteris) valetpidi vahele pannud ja
sellest ka jama.
Mõtlesin, et proovin seda gateway-d pingida ja kui peaks vastama, siis ükshaaval switchidel juhtmed tagant ära ja vast leiab kurjami üles.
Või on mingeid kergemaid lahendusi anomaalia kõrvaldamiseks pakkuda?
|
|
Kommentaarid: 110 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
98 |
|
tagasi üles |
|
 |
p2ep
HV veteran
liitunud: 13.12.2003
|
17.03.2006 12:59:51
Re: Kaks DHCP serverit "kolhoosivõrgus"? |
|
|
mell kirjutas: |
Nüüd hakanud tekkima anomaalia, kus käivituvad arvutid (saavad IP automaatselt)
saavad mingit lambi IP aadressi (sarnase gateway-ga). |
Sama või sarnase? Mis tähendab "sarnase"?
mell kirjutas: |
Kas on võimalik, et keegi lammas oma ruuteri (korteris) valetpidi vahele pannud ja
sellest ka jama. |
Valepidi? Pigem on keegi pannud wifi ruuteri AP-na tööle, aga jätnud DHCP kinni keeramata. (Ruuter Ap-na = ühendus võrguga LANi liidese kaudu)
mell kirjutas: |
Või on mingeid kergemaid lahendusi anomaalia kõrvaldamiseks pakkuda? |
Muuda ruuteri aadressväli ära - kui praegu on 192.168.1.x siis pane 192.168.2.x
P.S. milles anomaalia väljendub peale selle, et IP-d pole "õige" ruuteri poolt antud?
|
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
28 |
|
tagasi üles |
|
 |
Silver?!
HV veteran
liitunud: 26.04.2004
|
17.03.2006 13:07:35
|
|
|
Inimesed ikka ei õpi.
IP aadressivahemiku muutmine ei anna antud juhul mitte midagi, sest siis need kes vale võrgu aadressid saavad ei saa ju netti enam, ning ega nemad selles süüdi ei ole et mõni tainas on sinna teise DHCP serveri püsti pannud
Lahenduseks on see et ostad korraliku switchi ning segmenteerid võrgu ära. Teise DHCP serveri saad tuvastada MAC'i järgi ning siis suure kaikaga vastava kodaniku ukse taha minna. Ega seda tehniliselt nii väga lihtne pedereerida ei olegi. Erinevad VLAN'id ning nende vahel DHCP protokolli filtreerimine aitaks muidugi.
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
11 |
|
tagasi üles |
|
 |
p2ep
HV veteran
liitunud: 13.12.2003
|
17.03.2006 13:32:36
|
|
|
Silver?! kirjutas: |
Inimesed ikka ei õpi. IP aadressivahemiku muutmine ei anna antud juhul mitte midagi, |
Moraal: loe enne mõttega kui kirjutad
|
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
28 |
|
tagasi üles |
|
 |
mell
Kreisi kasutaja

liitunud: 18.10.2002
|
17.03.2006 13:35:55
|
|
|
Vabandan sõnastuse pärast.
Sarnase tähendab sama gateway aadress, saadavatel lambi IP aadressidel erinevad ainult lõpud.
Ka mul endal on wifi ruuter vahel ja teeb DHCP-d, aga jagab neid ainult minu "sisevõrku"
Kui ikka korterisse tulev juhe pistetakse ruuteri WAN porti siis ei hakka ju ruuter IP aadresse pakkuma sinnapoole tagasi? DHCP-d teeb ta ikka LAN portidele?
Seepärast arvasin, et kellelgi korterisse tulev juhe pistetud LAN porti?
Anomaalia tulemusena need lambi IP saanud masinad netti ei pääse.
Peale mitmekordseid võrgukaardi sisse-välja lülimist, on juhtunud ka õige IP aadressi saamisi ja siis nett olemas.
Missugune switch see võiks olla, mis 50-ne kliendiga aitaks selliseid jamasid ära hoida?
|
|
Kommentaarid: 110 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
98 |
|
tagasi üles |
|
 |
airm
HV Guru
liitunud: 26.02.2003
|
17.03.2006 13:41:21
|
|
|
Kui sul klientidest kahju ei ole(rahaliselt) kui mõni ära läheb, siis leiad ülesse ja lõikad tal juhtme läbi "viisakalt".
Saab targemaks see inimene.
_________________ M:vanavara - AT-toiteplokk *(viisakas korpus kaasa) |
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
50 |
|
tagasi üles |
|
 |
mell
Kreisi kasutaja

liitunud: 18.10.2002
|
17.03.2006 13:47:58
|
|
|
Juhtme võtaks lihtsalt välja küll, aga kas on mõtteid kuidas ta kõige väiksema vaevaga leida?
MAC aadress ei ütle ju kus ta elab.
Ilmselt tuleb ikka ükshaaval kaableid välja tirida kuni "lambi" gateway pingile ei vasta? (kui kaabel välja jätta siis tuleb kurjam varsti ise kurikat paluma, ei peagi ise otsima minema)
|
|
Kommentaarid: 110 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
98 |
|
tagasi üles |
|
 |
p2ep
HV veteran
liitunud: 13.12.2003
|
17.03.2006 14:52:26
|
|
|
mell kirjutas: |
Seepärast arvasin, et kellelgi korterisse tulev juhe pistetud LAN porti? |
Seda ma räägingi, et kui ruuter panna ainult AP-na tööle, siis läheb võrgujuhe LAN porti ja DHCP tuleb kinni keerata. Sellisel juhul on wireless masinad kah samas subnetis muu majaga. Tõenäoliselt keegi on nii teinud, aga DHCP on jäänud käima.
Ja polegi ruuterit vaja: näiteks DWL-900 - puhas AP, omab kah sisseehitatud DHCP serverit.
Sinu enda wireless kliendid on siis topelt NATi taga.
PS. Aga Sa tee üks wardriving ümber oma maja.
|
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
28 |
|
tagasi üles |
|
 |
Silver?!
HV veteran
liitunud: 26.04.2004
|
17.03.2006 15:08:52
|
|
|
p2ep kirjutas: |
Silver?! kirjutas: |
Inimesed ikka ei õpi. IP aadressivahemiku muutmine ei anna antud juhul mitte midagi, |
Moraal: loe enne mõttega kui kirjutad  |
Nii!
kodanik mell kirjutas :"Nüüd hakanud tekkima anomaalia, kus käivituvad arvutid (saavad IP automaatselt)
saavad mingit lambi IP aadressi (sarnase gateway-ga). "
lmselge, et keski kodanik on pannud interneti juhtmie oma ruuteri LAN' porti (sest muidu tuleks kahekordne NAT + muud hädad ning sellega ei saa tavaline kodanik ju elusees hakkama). Selle tagajärjel on võrku tekkinud kaks DHCP serverit.....
Sina, p2ep, soovitad soovitad aga kolida õige võrgu teise alamvõrku. " Muuda ruuteri aadressväli ära - kui praegu on 192.168.1.x siis pane 192.168.2.x " Ütle nüüd kuidas see välistab probleemi et ühes ja samas broadcasti domainis on kaks DHCP serverit? loe minu poolt viidatud teema kolm korda läbi ning siis saad ehk aru milles iva on.
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
11 |
|
tagasi üles |
|
 |
p2ep
HV veteran
liitunud: 13.12.2003
|
17.03.2006 15:15:57
|
|
|
Ma väljendusin vist ebaselgelt:
See:
tsitaat: |
Moraal: loe enne mõttega kui kirjutad |
Käis MINU kohta!
|
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
28 |
|
tagasi üles |
|
 |
Silver?!
HV veteran
liitunud: 26.04.2004
|
17.03.2006 15:27:20
|
|
|
p2ep, minu vabandused! Nüüd olen mina see kes asjast aru ei saanud.... Lahe lugu ligal juhul
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
11 |
|
tagasi üles |
|
 |
nuhk
Kreisi kasutaja

liitunud: 15.12.2001
|
18.03.2006 00:01:44
|
|
|
Subnet tuleks igal juhul mujale keerata - 192.168.0.0/24; 1.0/24 ja 11.0/24 on seebikate levinumad default-aadressväljad. Muidu kui järgmine lõust enesele AP ostab, siis saad uuesti mööda maja ringi silgata.
Võte, mida ma tegelikult ei soovita, on see AP või ruuteri-rajakas ülesse otsida - ca 50% on passwd default... edasi sinna sisse logida ja firmwarele.. nu näiteks sobiva pikkusega pornopildi-fragmendiga "upgrade" teha, checksum'i odavam rämps harilikult ei kontrolli. Esteks tuleb pornojupile muidugi firmaware õige nimi ja laiend külge anda, täpse failisuuruse saab tootja kodulehelt. Seebikas läheb rebooti... ja jääbki pornuhvlit imetlema. Kolmanda kannatliku selgitamise asemel olen seda paar korda ka tarvitanud - teaduslikult seletada ei oska, aga dhcp-parasiidi probleem kadus igatahes ära ja tagasi ei tulnd.
Kui dhcp-server peab olema subnetis ainus (nagu antud juhul), siis vähemalt ISC dhcp-serveri konfi lisatakse alati rida "authoritative". Miks ja kuidas, seda on siin terike pikemalt lahti räägitud, üks hea nipp veel lisaks antud - http://www.isc.org/index.pl?/sw/dhcp/authoritative.php
nuhk@hot.ee
|
|
Kommentaarid: 8 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
7 |
|
tagasi üles |
|
 |
mell
Kreisi kasutaja

liitunud: 18.10.2002
|
18.03.2006 10:21:20
|
|
|
Nonii, kurjami asukoht teada ja kaabel väljas.
Mis seal otsas on, veel ei tea kuna kurjamit ennast kodus polnud.
Vähemteadjamatele selgitan leidmise protsessi ka.
Läksin sinna kus switchid asuvad, läpakas kaabliga võrku, asusin seda gatewayd pingima ja kaableid
ükshaaval välja tirima, niikaua kuni "lambi" gateway IP aadress pingile ei vastanud.(Murphy seadusele kohaselt
oli kurjami kaabel viimaste hulgas)
Nüüd ka anomaaliad kadunud.
Jään siis telefonikõnet ootama.
PS.Esimesel korral ei hakka kurjami seadmele veel pornopilti tutvustama, aga jätan selle variandi sanktsioonide nimistusse sisse.
|
|
Kommentaarid: 110 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
98 |
|
tagasi üles |
|
 |
PC_man
HV kasutaja

liitunud: 25.01.2004
|
|
tagasi üles |
|
 |
|