Freesco, NND, CDN, EOS
http://forum.freesco.pl./

Maska podsieci 255.255.255.255 - sprawdzenie.
http://forum.freesco.pl./viewtopic.php?f=34&t=17720
Strona 1 z 1

Autor:  pectosol [ piątek, 5 czerwca 2009, 10:06 ]
Tytuł:  Maska podsieci 255.255.255.255 - sprawdzenie.

Czy jest jakiś sposób na sprawdzenie maski podsieci u hosta ?
Oczywiście zdalnie - z pozycji serwera.



A żeby sprawę skomplikować to chodzi o maskę 255.255.255.255 którą przydzielam przez DHCP.
Chciałbym mieć jasność kto ma wpisaną inną maskę "z palca".

Autor:  -MW- [ piątek, 5 czerwca 2009, 11:48 ]
Tytuł: 

a jaka brame dajesz dla ip przy takiej masce?

Autor:  pectosol [ piątek, 5 czerwca 2009, 12:00 ]
Tytuł: 

normalną... czyli np

gw 192.168.1.1
host 192.168.1.11

mało tego docelowo planuję przyznać hostom publiczy IP a brama zostanie w klasie prywatnej. Dzięki temu nie będę tracił publiczych IPków i nie będe musiał robić pppoe

Autor:  -MW- [ piątek, 5 czerwca 2009, 12:33 ]
Tytuł: 

http://pl.wikipedia.org/wiki/Maska_podsieci

http://gorzow-wlkp.pl/linux/dodatkowe/ip_1.html

Autor:  pectosol [ piątek, 5 czerwca 2009, 12:49 ]
Tytuł: 

czy chesz mi napisac ze takie rozwiązanie nie będzie działać?
czy może że nie wiesz co o tym sądzić?

Siec z w/w maską i na w/w zasadach działa bez większych przeszkód - np u mnie.
Dzięki takiemu rozwiązaniu otrzymujemy np blokowanie komunikacji między hostami.
Sprawdz a potem polemizuj.

Autor:  -MW- [ piątek, 5 czerwca 2009, 13:43 ]
Tytuł: 

bardzo fikusnie to wymysliles.

a interfejs lan routera ?

Autor:  Kimas [ piątek, 5 czerwca 2009, 14:16 ]
Tytuł: 

chciałem sprawdzić jak to działa, ale niestety dhcp nie startuje, przynajmniej u mnie z maską 255.255.255.255, gdy adres ustawię statycznie, to maszyna nie może komunikować się z bramą, a z logicznego punktu widzenia potrzebne są co najmniej dwa "użytkowe" adresy ip by dwa hosty mogły się razem komunikować

Autor:  -MW- [ piątek, 5 czerwca 2009, 14:27 ]
Tytuł: 

potwierdzam ze dziala.

Autor:  pectosol [ piątek, 5 czerwca 2009, 20:22 ]
Tytuł: 

Problemem może być XP - tam można tylko przez dhcp lub grzebiąc w rejestrze.
Aby taka kombinacja zadziałała ja wpisałem w dhcpd.conf
dla statycznych wpisów:
: [/] [] ()
Host    k_mariola       {
                Hardware ethernet               00:80:c6:e8:37:3a      ;
                Fixed-address                   10.1.1.51       ;
                Option routers                  10.1.1.2        ;
                option subnet-mask              255.255.255.255 ;
                }


ważne aby wpis dotycżacy maski był na samym końcu.

planuję w ten sposób przydzielać publiczne IP.
Brama po stronie lanu bedzie w prywatnej puli a hosty w publicznej.

Nie miałem możliwości dokładniej tego przetestowac bo właśnie zrezygnowałem z DSLa a mój obecny dostawca na dniach ma mi przydzielić większą pulę IP

--- EDIT ---
odkryłem jeszcze jedną ciekawostkę takiej maski.
Blokuje-utrudnia podział łącza.
Routery głupieją przy takiej masce.

Autor:  -MW- [ piątek, 5 czerwca 2009, 22:45 ]
Tytuł: 

host zmienia maske w/g widzimisie i co mu zrobisz?
nie masz szansy wytropienia tego.

rownie dobrze moze wpisac sobie ip twojej bramy i masz pozamiatane.


tworzac aliasy i normalne male podsieci z maska np. /29 czy /30 i dajac w podsieci tylko 1 ip hostowi, kazdy ma swoja brame.
komunikacji brak miedzy nimi do mementu zmiany maski na /24 lub wieksza.
zabezpieczenie marne ale zawsze 80% oglupi.

switch z vlan

Autor:  pectosol [ sobota, 6 czerwca 2009, 00:00 ]
Tytuł: 

no tak.
Jednak ja chcę dodelowo przydzielić publiczne IP dla każdego hosta.
Stosując małe podsieci tracę IP. Więc nie wszędzię się to sprawdzi.

Moja sieć jest głównie robiona w wifi - autoryzacja po mac, izolacja klientów i jeszcze kilka innych technik, w miarę szybko pozwoliły by mi na lokalizację takiego żartownisia.

Oczywiście nie mówię że są to jedyne lub najlepsze rozwiązania - jest to natomiast pewnego rodzaju kompromis.

Autor:  kkk [ sobota, 6 czerwca 2009, 11:03 ]
Tytuł: 

Cytuj:
odkryłem jeszcze jedną ciekawostkę takiej maski.
Blokuje-utrudnia podział łącza.
Routery głupieją przy takiej masce.


A co z osobami które mają ruter w domu? Nie lepiej NAT 1:1 zrobić.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/