Výsledky 1 až 21 z 21

Téma: Duplicitní IP adresa brány v síti

  1. #1
    Member
    Založen
    15.09.2003
    Bydliště
    Okres Nový Jičín
    Příspěvky
    108
    Vliv
    266

    Standardní Duplicitní IP adresa brány v síti

    Zdravím vás. V naší síti si jeden z uživatelů z nevědomosti na svém PC do IP adresy počítače nastavil IP adresu brány. Vznikl stav, kdy se část počítačů v síti napojovala na skutečnou bránu a další část na PC toho uživatele. Připojení do internetu bylo funkční tak na 15%. Toho uživatele, který to způsobil, jsem našel podle MAC adresy, kterou mi vyhodil router v hlášce o duplicitní IP adrese.
    Podle mých informací neexistuje proti výše popsanému žádný ochranný mechanismus. Máte někdo nějaký tip, jak řešit podobnou situaci, případně tomu zabránit?
    Automatické přidělování IP adres DHCP serverem nechci používat.

  2. #2

    Standardní

    zabranit: sebrat admin prava.

    jinak to osetrit nejde...maximalne konfigurovatelnym switchem
    C2D Wolfheart stabilized...CoolingSys completed...Aurora 3D Black...full 120mm Wolfheart
    WinXP && Gentoo Powered Wolfheart http://img215.imageshack.us/my.php?i...pgentooqt2.jpg
    Intel Core2Duo E6300 1.86@3.2GHz cooled by Ninja Plus| Gigabyte DS4 | 1024MB Kingston 750@920MHz | sound | Gigabyte X1650Pro SilentPipe II | TEAC 40x & Toshiba DVD-RW | WD800JB 80GB | Logitech MX510 | Fortron 300W NP(PN) | MS Sidewinder Strategic Commander|Acer 1721hm
    C366 2@1,85V 32MB RAM, Slackware 9.1 router connected to Chello

  3. #3
    Member
    Založen
    15.09.2003
    Bydliště
    Okres Nový Jičín
    Příspěvky
    108
    Vliv
    266

    Standardní

    Citace Původně odeslal Airwolf
    zabranit: sebrat admin prava.

    jinak to osetrit nejde...maximalne konfigurovatelnym switchem
    komunikace prochází přes konfigurovatelný switch Cisco. Prosím o navedení správným směrem: jaké nastavení mám hledat (upravit)?

  4. #4

    Standardní

    No zabranit mu v tom nemuzes, ale budes mi li mit DHCP, tak se to snad stat nemuze, az na pripad, kdy by to dotycny udelal naschval.

    Fanless Experiment || Gigabyte Z77-DS3H | Intel i5-3570K | Thermalright HR-02 | 16G DDR3 | Sapphire HD 7750 Ultimate | Crucial M4 256GB | Seasonic X-400FL | Fractal Define R4
    Dell D430 || i945G | C2D 1.2G ULV | 2G DDR2 533 | GMA950 | 12" 1280x800 | 80G 4k2 | 802.3ab | 802.11g | 802.15.1 | HSDPA | Windows 7 x64
    Storage || i965G | E2200 | 4G DDR2 | RAID5 6x Samsung HD154UI 1.5TB - ~7TiB | 802.3ab ...powered by Ubuntu Server x64
    Accessories || E-MU Tracker Pre USB 2.0 | Meier Corda Headsix | Sony MDR-CD470 | Pioneer A-204R | Tesla ARS 9218 32 | LG 32LD350

    "Music is essentially useless, as life is." George Santayana


  5. #5
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní

    Na tom switchi pokud to umi. Moh by umet ARP => pak by slo kontrolovat IP+MAC/port. Jinak smula.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  6. #6

    Standardní

    Co je na prislusne PC za OS??
    MB:GIGABYTE UD3R, CPU:C2D E8400, RAM 2x 2048 MB A-DATA EE, GK: ASUS Matrix 4850, ZK: SB Audigy + CR Inspire 5300, HDD: Hitachi 250Gb + 500Gb + 640Gb, DVD Pioneer 106, CD-RW Teac 552E, Liteon 1693s, Monitor: Samsung 970p
    NTB: HP nc 6320

  7. #7

    Standardní

    co presne je to za cisco ?
    jinak kdyz na vsech tech pocitacich nastavis napevno arp tak by si musel zmenit mac adresu (ale to uz zase osefujes na tom switchi - to umi urcite (teda pokud je to aspon 2950ka))
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  8. #8

    Standardní

    Bez DHCP ti bude tezko. Nejlepsi je nenechavat nastaveni site na uzivatelich, ti jsou schopni nastavit blbe kdeco - branu, DNS.... a pak te s tim otravovat. Opravdu nejjistejsi varianta je DHCP server
    PC: AMD Athlon XP 2000+ | MB Soltek SL75DRV-2 | 1GB DDR RAM | 320GB PATA Hitachi DeskStar | DVD-RW Nec 3520A | ATI 9800 128MB | SoundBlaster Live 5.1 | TV+FM tuner Genius Video Wonder III Pro | bedna YeongYang YY-5601, zpomaleny 120mm vetrak | ADI E75 | OS Debian sid
    NB: IBM Thinkpad T41 - P-M 1.6GHz | 1GB RAM | 40GB disk | display 1024x768 | OS Debian sid

  9. #9

    Standardní

    Citace Původně odeslal tosuja
    Bez DHCP ti bude tezko. Nejlepsi je nenechavat nastaveni site na uzivatelich, ti jsou schopni nastavit blbe kdeco - branu, DNS.... a pak te s tim otravovat. Opravdu nejjistejsi varianta je DHCP server
    to furt nezabrani nekterejm vykukum ktery to proste MUSEJ mit rucne ...
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  10. #10

    Standardní

    Citace Původně odeslal Fox!MURDER
    Citace Původně odeslal tosuja
    Bez DHCP ti bude tezko. Nejlepsi je nenechavat nastaveni site na uzivatelich, ti jsou schopni nastavit blbe kdeco - branu, DNS.... a pak te s tim otravovat. Opravdu nejjistejsi varianta je DHCP server
    to furt nezabrani nekterejm vykukum ktery to proste MUSEJ mit rucne ...
    Odpojit...
    PC: AMD Athlon XP 2000+ | MB Soltek SL75DRV-2 | 1GB DDR RAM | 320GB PATA Hitachi DeskStar | DVD-RW Nec 3520A | ATI 9800 128MB | SoundBlaster Live 5.1 | TV+FM tuner Genius Video Wonder III Pro | bedna YeongYang YY-5601, zpomaleny 120mm vetrak | ADI E75 | OS Debian sid
    NB: IBM Thinkpad T41 - P-M 1.6GHz | 1GB RAM | 40GB disk | display 1024x768 | OS Debian sid

  11. #11

    Standardní

    Citace Původně odeslal tosuja
    Citace Původně odeslal Fox!MURDER
    Citace Původně odeslal tosuja
    Bez DHCP ti bude tezko. Nejlepsi je nenechavat nastaveni site na uzivatelich, ti jsou schopni nastavit blbe kdeco - branu, DNS.... a pak te s tim otravovat. Opravdu nejjistejsi varianta je DHCP server
    to furt nezabrani nekterejm vykukum ktery to proste MUSEJ mit rucne ...
    Odpojit...
    hehe jojo to zni tak jednoduse
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  12. #12

    Standardní

    Citace Původně odeslal Fox!MURDER
    Citace Původně odeslal tosuja
    Citace Původně odeslal Fox!MURDER
    Citace Původně odeslal tosuja
    Bez DHCP ti bude tezko. Nejlepsi je nenechavat nastaveni site na uzivatelich, ti jsou schopni nastavit blbe kdeco - branu, DNS.... a pak te s tim otravovat. Opravdu nejjistejsi varianta je DHCP server
    to furt nezabrani nekterejm vykukum ktery to proste MUSEJ mit rucne ...
    Odpojit...
    hehe jojo to zni tak jednoduse
    kdyz se to da do smlouvy...tak proc ne ? pripadne jim vycislit naklady na pripadne zneschopneni site...a ono je to nauci.
    C2D Wolfheart stabilized...CoolingSys completed...Aurora 3D Black...full 120mm Wolfheart
    WinXP && Gentoo Powered Wolfheart http://img215.imageshack.us/my.php?i...pgentooqt2.jpg
    Intel Core2Duo E6300 1.86@3.2GHz cooled by Ninja Plus| Gigabyte DS4 | 1024MB Kingston 750@920MHz | sound | Gigabyte X1650Pro SilentPipe II | TEAC 40x & Toshiba DVD-RW | WD800JB 80GB | Logitech MX510 | Fortron 300W NP(PN) | MS Sidewinder Strategic Commander|Acer 1721hm
    C366 2@1,85V 32MB RAM, Slackware 9.1 router connected to Chello

  13. #13

    Standardní

    Ja by som to riesil uz priamo zmluvou a to nejakym taku sposobom:


    Do zmluvy by som dal bod,ze nastavenie IP adries prevadza jedine na to sposobily uzivatel firmy (cize technik).Pri zlom nastaveni IP adresy uzivatela a naslednom znefunkcneny siete,pripadne pouzitie duplicitnej IP ineho uzivatela a nasledneho znefunkcnenie pripojenie jemu,by som vycislil sankcie,pripadne by som dal za uhradu skody,ktore sposobil (ak niekomu nepojde net 3 dni,urcite nebude kludny a zavola Vam na tech. podporu minimalne 100x).

    Pripad od pripadu by si potom mohol riesit individualne,jasne,ze ked to nejaky chudak spravi raz tak mu nedas vsetko preplatit,ale ho len upozornis do buducnosti,ze nech radsej zavola technika (ktory by mal byt v takych pripadoch bezplatny,ale to je uz na Tebe,ci sa Ti to oplati).Ale nastavenie IP by som velmi jasne zdoraznil v zmluve,aby sa nemohlo stat,ze bod o znasani skod si "nahodou neprecita alebo nevsimne".Alebo im IP vobec nedat a po kazdej zmene PC/reinstalacia Windowsu im ich prist nastavit ty,v tom nehrozi uz ziadne nebezpecenstvo.Ten,ktory si tie IP dokaze najst si ich si myslim aj dokaze nastavit.

    k DHCP: u nas na sieti je okolo 12 000 ucastnikov,vsetci su spojeni.A riesit,aku to ze ma zasa kamarat IP na privatny CS/FTP server je dost na prcu.Takze sa niekedy DHCP server neoplati,pripadne je ucastnikom len na obtiaz
    AMD Sempron 2400+@2800+ (206*10/1.65V) l AC Copper Silent 2TC l Asus A7V880 l 2x 512mB Corsair 2.5-3-3-8-1T-DualChannel l ATI Radeon 9550 128mB l Hitachi 80gB l DVD Toshiba SD-M1612 RegionFree l CD-RW Lite-On 52327S l EIZO 568AS l

  14. #14
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní

    Mel by sis uvedomit, ze DHCP se naopak vyplati predevsim pro velky site. Tam bych to dal dokonce ucastnikum jako povinost a kdo by si nakonfil ruco, byl by jednoduse odstrelen.

    Si predstav, ze potrebujes zmenit strukturu site, to budes 12 000 lidem vysvetlovat, ze si maji zmenit IP, masky, default routy ... ? Na DHCPku to provedes behem peti minut, prepises txt soubor.

    Samo predpokladam v zasade staticky pridelovani IP dle MAC z DB. Dynamicky ma smysl pro kompy pripojovany jen obcas.

    Zminenej problem je zkratka jednou z nevyhod switchovany site, stejne jako ARP poison a podobny radosti. Bud mas slusny usery, kterem staci normalne rict ze se do toho nemaj hrabat kdyz nevedi co a jak, nebo musis nasadit sankce v podobe vytrzeni kablu ze switche.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  15. #15

    Standardní

    Ano,to je jasne,DHCP server je na velke siete skor nutnost.Ale vyplati sa Tebe,nie Tvojim userom,ver mi,oni budu radi,ak maju vlastnu staticku IP a nemusia sa babrat s tym,ze aku to ze ma IP ten moj kamos vedla v bloku,ked od neho nieco chce.Ale to uz som pisal...
    AMD Sempron 2400+@2800+ (206*10/1.65V) l AC Copper Silent 2TC l Asus A7V880 l 2x 512mB Corsair 2.5-3-3-8-1T-DualChannel l ATI Radeon 9550 128mB l Hitachi 80gB l DVD Toshiba SD-M1612 RegionFree l CD-RW Lite-On 52327S l EIZO 568AS l

  16. #16

    Standardní

    Citace Původně odeslal Whistler
    Ano,to je jasne,DHCP server je na velke siete skor nutnost.Ale vyplati sa Tebe,nie Tvojim userom,ver mi,oni budu radi,ak maju vlastnu staticku IP a nemusia sa babrat s tym,ze aku to ze ma IP ten moj kamos vedla v bloku,ked od neho nieco chce.Ale to uz som pisal...
    DHCP nevylucuje statickou (stale stejnou) IP adresu. Jenom ji budes dostavat od serveru....
    Nad 20 pocitacu neni o cem uvazovat - jedine DHCP, vsechno ostatni je nocni mura. Nemluve o tom, ze pokud budes mit v rukou kontrolu IP, muzes udelat lokalni DNS, takze nikdo nebude potrebovat znat IP druheho konce, pripadne si ji jednoduse najde....
    PC: AMD Athlon XP 2000+ | MB Soltek SL75DRV-2 | 1GB DDR RAM | 320GB PATA Hitachi DeskStar | DVD-RW Nec 3520A | ATI 9800 128MB | SoundBlaster Live 5.1 | TV+FM tuner Genius Video Wonder III Pro | bedna YeongYang YY-5601, zpomaleny 120mm vetrak | ADI E75 | OS Debian sid
    NB: IBM Thinkpad T41 - P-M 1.6GHz | 1GB RAM | 40GB disk | display 1024x768 | OS Debian sid

  17. #17

    Standardní

    Aha,to s tou istou adresou od DHCP som nevedel,kedze DHCP sa u nas nepouziva.Tak uz som aspon zasa o nieco mudrejsi
    AMD Sempron 2400+@2800+ (206*10/1.65V) l AC Copper Silent 2TC l Asus A7V880 l 2x 512mB Corsair 2.5-3-3-8-1T-DualChannel l ATI Radeon 9550 128mB l Hitachi 80gB l DVD Toshiba SD-M1612 RegionFree l CD-RW Lite-On 52327S l EIZO 568AS l

  18. #18
    Senior Member Avatar uživatele skorec1
    Založen
    17.11.2003
    Bydliště
    Hranica s Ukrajinou...
    Věk
    45
    Příspěvky
    553
    Vliv
    268

    Standardní Re: Duplicitní IP adresa brány v síti

    Citace Původně odeslal bleak
    Zdravím vás. V naší síti si jeden z uživatelů z nevědomosti na svém PC do IP adresy počítače nastavil IP adresu brány. Vznikl stav, kdy se část počítačů v síti napojovala na skutečnou bránu a další část na PC toho uživatele. Připojení do internetu bylo funkční tak na 15%. Toho uživatele, který to způsobil, jsem našel podle MAC adresy, kterou mi vyhodil router v hlášce o duplicitní IP adrese.
    Podle mých informací neexistuje proti výše popsanému žádný ochranný mechanismus. Máte někdo nějaký tip, jak řešit podobnou situaci, případně tomu zabránit?
    Automatické přidělování IP adres DHCP serverem nechci používat.
    mne DHCP server(na routru) prideluje IP podla MAC, je to 100% efektivne dokial nevypadne router :-)

  19. #19
    Junior Member
    Založen
    06.12.2004
    Bydliště
    FEI STU Bratislava, občas Piešťany, ještě míň Tábor a Brno
    Příspěvky
    57
    Vliv
    250

    Standardní Re: Duplicitní IP adresa brány v síti

    Citace Původně odeslal skorec1
    Citace Původně odeslal bleak
    Zdravím vás. V naší síti si jeden z uživatelů z nevědomosti na svém PC do IP adresy počítače nastavil...
    ...přidělování IP adres DHCP serverem nechci používat.
    mne DHCP server(na routru) prideluje IP podla MAC, je to 100% efektivne dokial nevypadne router
    jo, ale nezabranis blbymu uzivateli aby si nenastavil ip-cku manualne, a o tom se tu ted vede rec
    tower z nouze Intel P4 3GHz Prescott (deska pro AMD umrela :( ), MB MSI 848P Neo-V, 2x 1GB DDR1, Leadtek WinFast A360TDH - GeForce FX5700 128MB AGP + GeForce 5200 64MB PCI, HDD 2x Seagate 120GB SATA + Maxtor 40GB + WD 40GB, Teac CD-RW 48x48x12, Lite-ON DVD-RAM SHM-165P6S, Fortron FSP350-60PN(PF) 350W, LCD 19" HP1955 + CRTs 19" Princeton + 15" Daewoo
    subnotes Toshiba Portege 3490CT, Intel Mobile Pentium III 700MHz, Kingmax 256MB micro SO-DIMM, S3 Savage IX 8MB, HDD WD 60GB 5400ot, baterka 1.5+4hod, 11.3" TFT
    pda HTC Touch Diamond, BT keyboard & Glofiish X650 & FSC Loox 420, 2GB SD, BT GPS
    subnotes2 (for sale) Toshiba Portege 7220CT, Intel Mobile Pentium III 650MHz, Kingmax 320MB SO-DIMM, S3 Savage IX 8MB, HDD Toshiba 20GB, baterka 1hod, 13.3" TFT
    notes (for sale) Toshiba Satellite 4070CDT, Intel Mobile Celeron 300@360MHz, Kingmax 320MB SO-DIMM, Trident Cyber 9525 2.5MB, HDD Toshiba 20GB, Teac CD-ROM 24x, baterka 15min, 13.3" TFT

  20. #20
    Senior Member Avatar uživatele skorec1
    Založen
    17.11.2003
    Bydliště
    Hranica s Ukrajinou...
    Věk
    45
    Příspěvky
    553
    Vliv
    268

    Standardní

    no a neda sa spravit tak ze na routru, ak je, sa zakaze jeho MAC adresa a tym je po problemu?

  21. #21
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní

    Ne, tim nevyresis nic.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •