CZFree.Net Home Page Diskuzní Fóra CZFree.Net Archív Často Kladených Otázek Registrace Nových Členů Archív Odkazů Seznam Členů Fóra CZFree.Net Czech Node Map hosted @CZFree.net CZFree.Net WIKI
CZFree Network Portal vzkazy | ovládání | pokročilé hledání   
 

Odpovědět k Tématu 
CZFree.Net forum: Wireless community network CZFree.Net > Fórum > Troubleshooting > vir nebo nejaky program ?
Autor
Téma  < Předchozí Téma   Další Téma >
Dade_Marfi
Senior Member

Registrován: 22.05.2003
Příspěvků: 2371

vir nebo nejaky program ? Příspěvek č. 1 

Mam takovouto otazku ... rekneme ze je subnet o treba 50ti pocitacich ... a najednou se zjisti ze X pocitacu nemuze prostoupit branou (povoleni na sve IP + svou mac maji)... po hloubejsim zkoumani se zjisti podle MAC, ze jeden z pocitacu si zahadne zacal menit IP ... a v arpu dane brany je u tech X IP jeho mac .........

co muze zpusobit to, ze ten jeden pocitac prebije zaznamy v arp svou mac .. ? nejaky rychly menic IP co odesila packety tak rychle, ze original IP+original mac se uz "ke slovu" v arpu nedostane ?

Setkal jste se s tim nekdo ?

Diky

__________________

..:: Nas-Net.org ::..
- programming
- build-up and management networks
- development
- freenet, education

Old Post 07.12.2007 v 19:26
Dade_Marfi je offline   Click Here to See the Profile for Dade_Marfi   Find more posts by Dade_Marfi   Click here to Send Dade_Marfi a Private Message   Click Here to Email Dade_Marfi   Visit Dade_Marfi's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
stybla
Senior Member

Registrován: 06.04.2005
Příspěvků: 1845

Příspěvek č. 2 

__________________

Old Post 07.12.2007 v 20:09
stybla je offline   Click Here to See the Profile for stybla   Find more posts by stybla   Click here to Send stybla a Private Message   Click Here to Email stybla     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Dade_Marfi
Senior Member

Registrován: 22.05.2003
Příspěvků: 2371

Příspěvek č. 3 

to stybla - tech 50 pc byl priklad ...... jinak prave me jde o to jak to resit globalneji ... co treba filtrovat ? ... odpojit uzivatele (kilnout na ap) to jako jde ... ale neni to resenim .. jen momentalni vyreseni situace ....

orezat podle mac ... myslis presne kde ... ?

__________________

..:: Nas-Net.org ::..
- programming
- build-up and management networks
- development
- freenet, education

Old Post 07.12.2007 v 20:15
Dade_Marfi je offline   Click Here to See the Profile for Dade_Marfi   Find more posts by Dade_Marfi   Click here to Send Dade_Marfi a Private Message   Click Here to Email Dade_Marfi   Visit Dade_Marfi's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
belgarat
Senior Member

Registrován: 13.05.2004
Příspěvků: 777

Příspěvek č. 4 

Old Post 07.12.2007 v 20:22
belgarat je offline   Click Here to See the Profile for belgarat   Find more posts by belgarat   Click here to Send belgarat a Private Message   Click Here to Email belgarat     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Dade_Marfi
Senior Member

Registrován: 22.05.2003
Příspěvků: 2371

Příspěvek č. 5 

jedine snad filtrovat hned na bode ip+mac ....... tim by se pc s neschodujici se ip+mac zahodily ... tudiz by mohlo nakazene pc prolezt timto jen kdyz by melo svou ip a svuj mac ... ostatni komunikace z nej by se vyloucila ? takze by na nasledujici GW nemohlo uz zahlcovat arp kravinama ... ale vepsat tam jen svou ip a svuj mac ?

__________________

..:: Nas-Net.org ::..
- programming
- build-up and management networks
- development
- freenet, education

Old Post 07.12.2007 v 20:33
Dade_Marfi je offline   Click Here to See the Profile for Dade_Marfi   Find more posts by Dade_Marfi   Click here to Send Dade_Marfi a Private Message   Click Here to Email Dade_Marfi   Visit Dade_Marfi's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
belgarat
Senior Member

Registrován: 13.05.2004
Příspěvků: 777

Příspěvek č. 6 

K cemu ti pomuze blokovat MAC (nebo IP:MAC) na routeru, kdyz zarizeni, ktere pro svou mac pouzije jine IP udela bordel uz jenom tim, ze bude na ethernet segmentu odpovidat na ARP who-is broadcasty ?

Nepomuzes si, na segmentu si zarizeni ARPuji aniz by s tim gateway mohla cokoliv udelat... leda kdyby mela ProxyARP a vsechno stahovala na sebe

Old Post 07.12.2007 v 20:46
belgarat je offline   Click Here to See the Profile for belgarat   Find more posts by belgarat   Click here to Send belgarat a Private Message   Click Here to Email belgarat     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Dade_Marfi
Senior Member

Registrován: 22.05.2003
Příspěvků: 2371

Příspěvek č. 7 

nearpuji, jsou ve vlanu ... nevidi se navzajem ;-) vidi se jen pres GW

__________________

..:: Nas-Net.org ::..
- programming
- build-up and management networks
- development
- freenet, education

Old Post 07.12.2007 v 20:49
Dade_Marfi je offline   Click Here to See the Profile for Dade_Marfi   Find more posts by Dade_Marfi   Click here to Send Dade_Marfi a Private Message   Click Here to Email Dade_Marfi   Visit Dade_Marfi's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
stybla
Senior Member

Registrován: 06.04.2005
Příspěvků: 1845

Příspěvek č. 8 

ten vir je celkem fikany. on si arpuje po dobu idletime. jinak prave to co dela problemy Linuxu je zminovany ARP. *vyresilo* se to ip:mac a statickym arpem, bohuzel.
dropovat neni co, protoze konekce jdou na irc/http. a zjistit puvodce je vzhledem k random casu docela problematicke. ale treba je to misto na nejaky ten improvement.

__________________

Old Post 07.12.2007 v 21:20
stybla je offline   Click Here to See the Profile for stybla   Find more posts by stybla   Click here to Send stybla a Private Message   Click Here to Email stybla     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Dade_Marfi
Senior Member

Registrován: 22.05.2003
Příspěvků: 2371

Příspěvek č. 9 

no a co kdyz se da prave jeste pred GW .. masina jako bridge - ta si arp nedrzi, ale muze filtrovat pruchod sebou pomoci vazby IP+mac ... takze by nepustila nic co nema schodu ..

__________________

..:: Nas-Net.org ::..
- programming
- build-up and management networks
- development
- freenet, education

Old Post 07.12.2007 v 21:25
Dade_Marfi je offline   Click Here to See the Profile for Dade_Marfi   Find more posts by Dade_Marfi   Click here to Send Dade_Marfi a Private Message   Click Here to Email Dade_Marfi   Visit Dade_Marfi's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
highlander
Senior Member

Registrován: 05.08.2002
Příspěvků: 898

Příspěvek č. 10 

Tohle mi dělalo jedno bouřkou odstřelené apčko. Naprosto se na to nedalo přijít, všichni na síti mněli náhle kolizi ip adres a na ostatních apčkách to zahltilo arp tabulky bordelem takže hotovo. A stačilo aby se jedno jediné pc s otrávenou tabulkou připojilo k síti a chaos pokračoval znovu a znovu.

Old Post 08.12.2007 v 17:39
highlander je offline   Click Here to See the Profile for highlander   Find more posts by highlander   Click here to Send highlander a Private Message   Click Here to Email highlander     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Dade_Marfi
Senior Member

Registrován: 22.05.2003
Příspěvků: 2371

Příspěvek č. 11 

otazkou je zda to ten muj navrh vyresi nebo ne ?

__________________

..:: Nas-Net.org ::..
- programming
- build-up and management networks
- development
- freenet, education

Old Post 08.12.2007 v 17:52
Dade_Marfi je offline   Click Here to See the Profile for Dade_Marfi   Find more posts by Dade_Marfi   Click here to Send Dade_Marfi a Private Message   Click Here to Email Dade_Marfi   Visit Dade_Marfi's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
stybla
Senior Member

Registrován: 06.04.2005
Příspěvků: 1845

Příspěvek č. 12 

no, bridge by melo byt jedno, co tam jde za mac/ip. ale ano, slo by to tam filtrovat. otazkou je, jak se s tim to zarizeni vyporada

__________________

Old Post 08.12.2007 v 18:18
stybla je offline   Click Here to See the Profile for stybla   Find more posts by stybla   Click here to Send stybla a Private Message   Click Here to Email stybla     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Dade_Marfi
Senior Member

Registrován: 22.05.2003
Příspěvků: 2371

Příspěvek č. 13 

ktere zarizeni ? ten napadeny pc ? no ja myslim, ze by mu mela do site dal projit jen komunikace s jeho ip+mac ... ostatni (s jionou ip) by se mela vyhodit ?

__________________

..:: Nas-Net.org ::..
- programming
- build-up and management networks
- development
- freenet, education

Old Post 08.12.2007 v 18:25
Dade_Marfi je offline   Click Here to See the Profile for Dade_Marfi   Find more posts by Dade_Marfi   Click here to Send Dade_Marfi a Private Message   Click Here to Email Dade_Marfi   Visit Dade_Marfi's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Veškerý čas je GMT. Aktuální čas: 20:05.  Předcházející Téma   Další Téma
Odpovědět k Tématu
 
Zformátovat pro Tisk | Stáhnout Téma do Palma | Poslat Téma E-mailem | Odebírat tuto Diskuzi

Search this Thread:

 

CZFree.NET | Copyright ©MMII - MMXIV CZFree.NET | Kontaktujte Nás
Powered by: vBulletin - Copyright ©MM - MMII Jelsoft Enterprises Limited.
Founder: Deu / original scripting by: carlos (All High Seeds) / Node Monitor by: 8an
Additional Portal & Node Monitor Development by: oto, Zajsoft, Danny, Netdave
Hosted by: NFX.cz / FreeTel.cz