Freesco, NND, CDN, EOS http://forum.freesco.pl./ |
|
Maska podsieci 255.255.255.255 - sprawdzenie. http://forum.freesco.pl./viewtopic.php?f=34&t=17720 |
Strona 1 z 1 |
Autor: | pectosol [ piątek, 5 czerwca 2009, 10:06 ] |
Tytuł: | Maska podsieci 255.255.255.255 - sprawdzenie. |
Czy jest jakiś sposób na sprawdzenie maski podsieci u hosta ? Oczywiście zdalnie - z pozycji serwera. A żeby sprawę skomplikować to chodzi o maskę 255.255.255.255 którą przydzielam przez DHCP. Chciałbym mieć jasność kto ma wpisaną inną maskę "z palca". |
Autor: | -MW- [ piątek, 5 czerwca 2009, 11:48 ] |
Tytuł: | |
a jaka brame dajesz dla ip przy takiej masce? |
Autor: | pectosol [ piątek, 5 czerwca 2009, 12:00 ] |
Tytuł: | |
normalną... czyli np gw 192.168.1.1 host 192.168.1.11 mało tego docelowo planuję przyznać hostom publiczy IP a brama zostanie w klasie prywatnej. Dzięki temu nie będę tracił publiczych IPków i nie będe musiał robić pppoe |
Autor: | -MW- [ piątek, 5 czerwca 2009, 12:33 ] |
Tytuł: | |
http://pl.wikipedia.org/wiki/Maska_podsieci http://gorzow-wlkp.pl/linux/dodatkowe/ip_1.html |
Autor: | pectosol [ piątek, 5 czerwca 2009, 12:49 ] |
Tytuł: | |
czy chesz mi napisac ze takie rozwiązanie nie będzie działać? czy może że nie wiesz co o tym sądzić? Siec z w/w maską i na w/w zasadach działa bez większych przeszkód - np u mnie. Dzięki takiemu rozwiązaniu otrzymujemy np blokowanie komunikacji między hostami. Sprawdz a potem polemizuj. |
Autor: | -MW- [ piątek, 5 czerwca 2009, 13:43 ] |
Tytuł: | |
bardzo fikusnie to wymysliles. a interfejs lan routera ? |
Autor: | Kimas [ piątek, 5 czerwca 2009, 14:16 ] |
Tytuł: | |
chciałem sprawdzić jak to działa, ale niestety dhcp nie startuje, przynajmniej u mnie z maską 255.255.255.255, gdy adres ustawię statycznie, to maszyna nie może komunikować się z bramą, a z logicznego punktu widzenia potrzebne są co najmniej dwa "użytkowe" adresy ip by dwa hosty mogły się razem komunikować |
Autor: | -MW- [ piątek, 5 czerwca 2009, 14:27 ] |
Tytuł: | |
potwierdzam ze dziala. |
Autor: | pectosol [ piątek, 5 czerwca 2009, 20:22 ] |
Tytuł: | |
Problemem może być XP - tam można tylko przez dhcp lub grzebiąc w rejestrze. Aby taka kombinacja zadziałała ja wpisałem w dhcpd.conf dla statycznych wpisów: Host k_mariola { Hardware ethernet 00:80:c6:e8:37:3a ; Fixed-address 10.1.1.51 ; Option routers 10.1.1.2 ; option subnet-mask 255.255.255.255 ; } ważne aby wpis dotycżacy maski był na samym końcu. planuję w ten sposób przydzielać publiczne IP. Brama po stronie lanu bedzie w prywatnej puli a hosty w publicznej. Nie miałem możliwości dokładniej tego przetestowac bo właśnie zrezygnowałem z DSLa a mój obecny dostawca na dniach ma mi przydzielić większą pulę IP --- EDIT --- odkryłem jeszcze jedną ciekawostkę takiej maski. Blokuje-utrudnia podział łącza. Routery głupieją przy takiej masce. |
Autor: | -MW- [ piątek, 5 czerwca 2009, 22:45 ] |
Tytuł: | |
host zmienia maske w/g widzimisie i co mu zrobisz? nie masz szansy wytropienia tego. rownie dobrze moze wpisac sobie ip twojej bramy i masz pozamiatane. tworzac aliasy i normalne male podsieci z maska np. /29 czy /30 i dajac w podsieci tylko 1 ip hostowi, kazdy ma swoja brame. komunikacji brak miedzy nimi do mementu zmiany maski na /24 lub wieksza. zabezpieczenie marne ale zawsze 80% oglupi. switch z vlan |
Autor: | pectosol [ sobota, 6 czerwca 2009, 00:00 ] |
Tytuł: | |
no tak. Jednak ja chcę dodelowo przydzielić publiczne IP dla każdego hosta. Stosując małe podsieci tracę IP. Więc nie wszędzię się to sprawdzi. Moja sieć jest głównie robiona w wifi - autoryzacja po mac, izolacja klientów i jeszcze kilka innych technik, w miarę szybko pozwoliły by mi na lokalizację takiego żartownisia. Oczywiście nie mówię że są to jedyne lub najlepsze rozwiązania - jest to natomiast pewnego rodzaju kompromis. |
Autor: | kkk [ sobota, 6 czerwca 2009, 11:03 ] |
Tytuł: | |
Cytuj: odkryłem jeszcze jedną ciekawostkę takiej maski.
Blokuje-utrudnia podział łącza. Routery głupieją przy takiej masce. A co z osobami które mają ruter w domu? Nie lepiej NAT 1:1 zrobić. |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |