imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 28.09.2006, 23:42     # 1
Hasper
Newbie
 
Регистрация: 28.09.2006
Сообщения: 27

Hasper Нуль без палочки
DHCP и MAC

Подскажите как заставить DHCP раздовать определенные ip определенным MAC_ам?
Зарание спасибо!
Hasper вне форума  
Старый 29.09.2006, 04:51     # 2
Xpl0rer
Junior Member
 
Аватар для Xpl0rer
 
Регистрация: 18.09.2006
Адрес: loopback 0/0
Сообщения: 82

Xpl0rer Путь к славе только начался
Гмм.., руками? А если серьёзно - где DHCP находится? Кроме этого всегда можно прописать статические айпи на требуемых интерфейсах.
__________________
Билл - гей! Тсс-с!!!
Xpl0rer вне форума  
Старый 29.09.2006, 05:07     # 3
Ascetic
Отшельник
 
Аватар для Ascetic
 
Регистрация: 14.01.2005
Адрес: 1637м. Байкал
Пол: Male
Сообщения: 630

Ascetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собой
Цитата:
Hasper:
Подскажите как заставить DHCP раздовать определенные ip определенным MAC_ам?
Зарание спасибо!
Настроить резервирование ip-адресов (если Windows 200x). Тогда сетевому интерфейсу с определенным MAC-адресом всегда будет назначаться один и тот же ip.
Ascetic вне форума  
Старый 29.09.2006, 22:34     # 4
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Hasper
Если хочешь конкретный ответ, то для начала стоит указать на какой платформе реализован DHCP-сервер. А то местные телепаты в отпуске и вернутся не скоро.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 29.09.2006, 23:02     # 5
Hasper
Newbie
 
Регистрация: 28.09.2006
Сообщения: 27

Hasper Нуль без палочки
В принципе.. разницы нет.. но все же хотелось бы все это замутить на WIN2003 сервер.. Если можно ткните куда нить где почитать.. или пример какой нить зарание спасибо!
Hasper вне форума  
Старый 29.09.2006, 23:35     # 6
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Цитата:
Hasper:
В принципе.. разницы нет..
Разница в том, про какой сервер тебе объяснять.
А в WIN2003 идешь в административные инструменты, ищешь там DHCP (если не находишь, то идешь в установку/удаление программ, там в компоненты Windows и ставишь DHCP) и запускаешь.
А дальше, по приложенной картинке ясно.
Изображения
Тип файла: jpg DHCP.JPG (26.5 Кбайт, 27 просмотров - Кто скачивал? )
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 30.09.2006, 01:09     # 7
Hasper
Newbie
 
Регистрация: 28.09.2006
Сообщения: 27

Hasper Нуль без палочки
Ок пойдем дальше.. а как ето дело автоматизировать.. т.е есть база юзверей список ip и mac как его загонять туда автоматом и желательно синхронизировать.. изредко..или постоянно!
Hasper вне форума  
Старый 30.09.2006, 15:34     # 8
metrim
Full Member
 
Регистрация: 02.10.2003
Пол: Male
Сообщения: 869

metrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форуме
Слушай, ты лучше скажи для чего тебе это надо, чего ради, что ты пытаешься соорудить.
Сколько юзверей?
Что с чем синхронизировать?
IP-адрес делегируется МАС-адресу на определённый промежуток времени и если тебе надо - то ты можешь его выставить хоть до бесконечности, соответственно раз делегированный IPшник - останется ужо навсегда (енто касается Вин2к3). Соответственно отпадает необходимость пропсывать что то ручками.
__________________
Если ты никого не боишься, значит ты самый страшный
metrim вне форума  
Старый 30.09.2006, 16:47     # 9
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Hasper
Или ты не понимаешь о чем ты говоришь, или мы не понимаем что ты хочешь сделать.

МАС-адрес есть уникальный идентификатор сетевого адаптера и к пользователям не имеет никакого отношения (в общем случыае). Задается этот самый МАС-адрес на заводе (впоследствии можно изменить) и он статический.

IP-адрес есть уникальный идентификатор сетевого адаптера (хоста/компьютера) в определенной сети и к пользователям не имеет никакого отношения (в общем случае). Задается IP-адрес при помощи DHCP-сервера или вручную и может быть как статическим, так и динамическим.

Далее, позволю себе процитировать:
Цитата:
metrim:
IP-адрес делегируется МАС-адресу на определённый промежуток времени и если тебе надо - то ты можешь его выставить хоть до бесконечности, соответственно раз делегированный IPшник - останется ужо навсегда (енто касается Вин2к3). Соответственно отпадает необходимость пропсывать что то ручками.
При чем здесь пользователи?
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 30.09.2006, 18:24     # 10
metrim
Full Member
 
Регистрация: 02.10.2003
Пол: Male
Сообщения: 869

metrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форуме
Пациент вероятно имеет ввиду, что у него домашняя сеть где пользователь=комнп=IP.
Соответственно он хочет иметь типа таблички из 3х столбиков: Пользователь=IP=МАС. Через DHCP можно раздавать множество разных параметров, включая и сетевое имя компа, пусть им и удовлетворится....
__________________
Если ты никого не боишься, значит ты самый страшный
metrim вне форума  
Старый 02.10.2006, 01:15     # 11
Hasper
Newbie
 
Регистрация: 28.09.2006
Сообщения: 27

Hasper Нуль без палочки
Все верно.. у меня домашняя сеть компов етак на 500.
Есть база.. юзверей.. на sql хотелось бы.. управлять раздачей ip по маку.. а если вдруг юзверя нету в списке или он забанен вообще не давать ему ip. Ну и зааодно пользоватся всеми прелестями dhcp и не бегать по району настраивая. сетевое подключение.
Hasper вне форума  
Старый 02.10.2006, 14:48     # 12
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Hasper
К пользователям ты MAC не привяжешь, потому что, при наличии небольших знаний MAC элементарно меняется. Поэтому, ИМХО, наиболеее эффективным для тебя будет настройка DHCP совершенно обычным способом (ну если очень хочется, то можно раздавать адреса вместе с сетевым именем компа и привязать это к MAC (хотя прямой целесообразности я не вижу)), а безопасностью рулить при помощи политик.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 02.10.2006, 15:16     # 13
KakA
Member
 
Аватар для KakA
 
Регистрация: 08.11.2005
Сообщения: 200

KakA Нимб уже пробиваетсяKakA Нимб уже пробивается
а чем под виндой можно сделать так: Мне наоборот нужно запрещать раздачу ip тем кто не зарегистрирован на сервере.
Ато у нас в офисе носят все каму не лень технику.
__________________
Преведы лучше не в приват а в репутацию
KakA вне форума  
Старый 02.10.2006, 15:30     # 14
KomatoZo
::VIP::
 
Аватар для KomatoZo
 
Регистрация: 14.05.2005
Сообщения: 939

KomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собой
KakA
Никак. DHCP такого не умеет напрямую, кажется. Единственный вариант: выделить адресов ровно по количеству юзеров и сделать для них всех резервирование. Но обходится легко такая схема, как сказано by FantomIL.
Вы объясните зачем Вам это - тогда может найдем какое-нибудь решение. Например, для разграничения доступа по IP адресам можно поднять какой-нибудь RAS-VPN. Хоть на Windows хоть на *nix. Для другой задачи найдутся другие решения. 99% всего уже придумано и до Вас и до Нас =)
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом...
Телепаты в отпуске. Все поголовно. Навсегда.
И кому я что должен - всем простил.
KomatoZo вне форума  
Старый 02.10.2006, 16:17     # 15
Hasper
Newbie
 
Регистрация: 28.09.2006
Сообщения: 27

Hasper Нуль без палочки
Цитата:
Сообщение от FantomIL
Hasper
К пользователям ты MAC не привяжешь, потому что, при наличии небольших знаний MAC элементарно меняется. Поэтому, ИМХО, наиболеее эффективным для тебя будет настройка DHCP совершенно обычным способом (ну если очень хочется, то можно раздавать адреса вместе с сетевым именем компа и привязать это к MAC (хотя прямой целесообразности я не вижу)), а безопасностью рулить при помощи политик.
Ну не у все у нас в сети умные..
Для меня прямейшая целесобразность..
Так вот все же..повторяю вопрос.. возможно ли завязать это дело с базой ?
Hasper вне форума  
Старый 02.10.2006, 16:33     # 16
KomatoZo
::VIP::
 
Аватар для KomatoZo
 
Регистрация: 14.05.2005
Сообщения: 939

KomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собой
Цитата:
Hasper:
Ну не у все у нас в сети умные..
Хватит одного, который расскажет другим "по-секрету"
Цитата:
Hasper:
возможно ли завязать это дело с базой ?
По-нормальному - вряд ли. Можно поискать какой-нибудь сторонний софт, но встроенных таких возможностей я ни в одном DHCP сервере не видел.
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом...
Телепаты в отпуске. Все поголовно. Навсегда.
И кому я что должен - всем простил.
KomatoZo вне форума  
Старый 02.10.2006, 19:36     # 17
metrim
Full Member
 
Регистрация: 02.10.2003
Пол: Male
Сообщения: 869

metrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форуме
У меня на роуте Dl-808hv (обычная бытовая железка), есть возможность фильтровать по IP, MAC и пр.. Вбивать туда только придётся чуть не в ручную...
Цитата:
KakA:
а чем под виндой можно сделать так: Мне наоборот нужно запрещать раздачу ip тем кто не зарегистрирован на сервере.
Ато у нас в офисе носят все каму не лень технику.
Какова твоя задача?
Тебе нужно не позволять пользователям шарить по внутренней сети? (это практически невозможно)
или не позволять пользователям выходить в сеть или получать доступ к ресрсам сервера? (это просто и многообсуждено)
__________________
Если ты никого не боишься, значит ты самый страшный
metrim вне форума  
Старый 02.10.2006, 21:40     # 18
leon534
::VIP::
 
Аватар для leon534
 
Регистрация: 10.07.2004
Адрес: Москва
Пол: Male
Сообщения: 2 030

leon534 Простой бог
leon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой бог
Предположу (смело?), что топикстартер не хочет пускать в инет тех, кто не уплатил бабки.
leon534 вне форума  
Старый 03.10.2006, 14:56     # 19
radiol
Newbie
 
Регистрация: 26.11.2003
Сообщения: 21

radiol Мелкий засранец
думаю ему нужно чтобы юзер непопадал в сеть даже если он изменит МАС адрес, тоесть запретить не-ДХЦП соединения и определённому МАС адресу присваивать свой пул из ДХЦП адресов.

Мне було нужно тожесамое, на рутере в модуле Router INPUT ставиш дефолт экшн = DROP(тоесть если политика доступа не введена то соединение запрещаетса ещё до ДХЦП) и дальше уже настраиваеш политики доступа по МАС адресам.Делаеш 2 группы А и Б. А - разрешено, Б - запрещено. Делаеш список МАС адресов , присваиваеш им группу А и группе разрешаеш доступ на рутер(INPUT) Дальше просто нужный МАС переносиш из группы в группу по мере надобности. Если я всё правильно просёк конечно =)))

Последний раз редактировалось radiol; 03.10.2006 в 15:05.
radiol вне форума  
Старый 03.10.2006, 17:50     # 20
@lexey
Member
 
Аватар для @lexey
 
Регистрация: 14.01.2003
Пол: Male
Сообщения: 286

@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй
Сори, но рассусоливать не вижу смысла, по этому - по существу:
Цитата:
KomatoZo:
Hasper:
возможно ли завязать это дело с базой ?

По-нормальному - вряд ли. Можно поискать какой-нибудь сторонний софт, но встроенных таких возможностей я ни в одном DHCP сервере не видел.
Поработать придется по любому, можно посмотреть в сторону командной строки, очень много можно автоматизировать даже обычными bat-никами.

Цитата:
radiol:
думаю ему нужно чтобы юзер непопадал в сеть даже если он изменит МАС адрес, тоесть запретить не-ДХЦП соединения и определённому МАС адресу присваивать свой пул из ДХЦП адресов.
Нафига, что значит запрещать - ну и пусть получают какую-нить "левую" подсеть %) А тем кому надо - резервированием назначать "нормальные" IP и в фаерволе разрешить что либо - что надо.
__________________
Есть только миг, между прошлым и будущим ...
[Все спасибы выражаем только! в "репу" - не засоряем форум] %)
@lexey вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 22:28.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.