imho.ws |
![]() |
![]() |
![]() |
# 1 |
Junior Member
Регистрация: 10.11.2004
Адрес: Питер
Сообщения: 62
![]() |
Конфликт IP-адресов, взгляд Админов
Такая ситуация: На предприятии сделана локальная сеть, через которую люди выходят в Интернет. Наш IP отключили от инета, теперь приходится выходить в инет под чужими адресами, когда другой комп выключен. При включении того компа, естественно вылезает сообщение о конфликте IP. Вопрос: Могут ли админы сетки отслеживать такие конфликты, и если да, то как это можно обойти? Заранее спасибо.
![]()
__________________
Длина минуты зависит от того, с какой стороны туалетной двери вы находитесь. |
![]() |
![]() |
# 2 |
Moderator
Регистрация: 29.04.2002
Адрес: Moscow
Пол: Male
Сообщения: 2 980
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
1. отследить могут
2. менять ip до включения другого компа. В противном случае, отловят, по мозгам надают, установят привязку к MAC адресами и вообще не попадешь в инет..... можно конечно и mac подменить, но потом еще сильнее надают.
__________________
Есть две бесконечные вещи, Вселенная и глупость. Впрочем, на счет Вселенной, я не уверен |
![]() |
![]() |
# 3 |
Junior Member
Регистрация: 08.01.2004
Адрес: Украина, Мариуполь
Сообщения: 105
![]() |
Странно, что до сих пор не сделана привязка к макам ...
а отлавливается это действительно элементарно ... и ничего вы с этим уже не поделаете.
__________________
"... человек разумный, это не всегда разумный человек ..." (с) "отягощённые злом" |
![]() |
![]() |
# 4 |
Квази-Мод
Регистрация: 11.11.2002
Адрес: Circus
Пол: Male
Сообщения: 2 828
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Думаю, специально админ вряд ли станет особо интересоваться такими конфликтами, если только не пожалуется "настоящий хозяин" IP адреса.
А MAC адрес тоже подменить не проблема. Это даже желательно сделать в данном случае, поскольку фальшивую пару адресов IP + MAC будет сравнительно сложно локализовать.
__________________
Подробнее об этом читайте на ЗЕРКАЛЕ
|
![]() |
![]() |
# 5 | |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
|
![]() |
![]() |
# 6 |
Junior Member
Регистрация: 10.11.2004
Адрес: Питер
Сообщения: 62
![]() |
Ну, админы видимо не совсем хорошие или просто ленивые. Мы таким образом уже три месяца выходим и пока (тьфу-тьфу) всё нормально.
__________________
Длина минуты зависит от того, с какой стороны туалетной двери вы находитесь. |
![]() |
![]() |
# 7 |
::VIP::
Регистрация: 14.05.2005
Сообщения: 939
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
ДУмаю, не читает, пока к нему не прибежит пользователь от IP которого ты ходишь и не скажет, что "он столько не качал", или что у него "странная ошибка при загрузке" =) А потом начнется и чтение логов и привязка MAC к IP и авторизация для выхода в ИНет =)
А если он (админ) еще хотя бы вполовину такой злой как я, то и у тебя проблемы начаться могут вполне =)
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом... Телепаты в отпуске. Все поголовно. Навсегда. И кому я что должен - всем простил. |
![]() |
![]() |
# 9 |
Administrator
Регистрация: 06.05.2003
Адрес: Московская Подводная Лодка
Пол: Male
Сообщения: 12 059
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
если админ не ламер - всёравно рано или поздно поймет.
развитие дальнейших событий зависит уже от характера админа. у меня ты на следующий день пошел бы искать другую работу ![]()
__________________
все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! ~~~~~~~~~~~~~~~~~~~~~~ The time has come it is quite clear, our antichrist is M.M.
|
![]() |
![]() |
# 10 |
Котозавр
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 332
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Кстати между прочим
![]()
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении |
![]() |
![]() |
# 13 |
::VIP::
Регистрация: 14.05.2005
Сообщения: 939
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Как говорил незабвенный Андрей Щербаков: "можно все, только не факт, что это будет работать". В данном случае одновременно в сети два адреса работать не будут. Попеременно.... Можно, пока опять таки что-то не подскажет админу, что где-то кто-то как-то пытается его, простите мой французский, трахнуть...
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом... Телепаты в отпуске. Все поголовно. Навсегда. И кому я что должен - всем простил. |
![]() |
![]() |
# 14 |
Member
Регистрация: 18.11.2005
Сообщения: 254
![]() ![]() ![]() ![]() |
Приведу пример из жизни.
Был у нас один комп, для адреса которого неожиданно стало выдаваться сообщение "duplicate IP present in the network". Пользователь этого компа был в отпуске, а мы загрузили сайт с автообновлением каждые 10 секунд и оставили на недельку работать комп. (система была - RedHat 7.3, несмотря на конфликт адресов сетевая работала и слала пакеты). Отследить физически было очень сложно злоумышленника, тк сеть огромная. Расчет был на то, что он либо прибежит жаловаться что интернет не работает, либо сменит IP. Случилось второе. |
![]() |
![]() |
# 16 | |
Junior Member
Регистрация: 20.05.2002
Адрес: dp.ua
Сообщения: 98
![]() ![]() ![]() |
Цитата:
НО в общем случае - думаю да, если заранее поставить на второй комп такой же MAC адрес. Как при этом будут вести хабы - понятно, а вот что скажут свитчи? Самому интересно стало. Проверю - скажу. |
|
![]() |
![]() |
# 17 |
Member
Регистрация: 18.11.2005
Сообщения: 254
![]() ![]() ![]() ![]() |
У меня была аналогичная проблема. С недавних пор поставили switch, взамен старого хаба. Этот свитч же по всей видимости обслуживал только сетевухи, с MAC-адресами, внесенными в базу данных компов организации (когда комп новый приходит, то MAC сетевой заносится в базу данных).
Для того чтобы свой лэптоп заставить работать в сети, я просто поменял MAC-адрес на адрес сетевухи с одного списанного компа. И заработало, полет нормальный. Да, нюанс в том, что я взял MAC адрес с машины, которая уже отключена от сети. А вот что будет если в одном сегменте стоят 2 машины с одним и тем жем MAC-ом, теоретически - либо конфликт, либо пакеты будут хаотично то на одну, то на другую машину идти. Либо, заработает только та машина, которая раньше всех о себе заявит, и внесет таким образом себя в кэш свитча. Опять же, сам не пробовал такое. Если кто попробует - интересно будет услышать о результатах. Хотя опять же, если свитч - то зависит от того как его настроить. |
![]() |
![]() |
# 18 | |
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 515
![]() |
Цитата:
Скорее на DHCP-сервере прописано резервирование IP по MAC-адресу...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
|
![]() |
![]() |
# 19 |
Котозавр
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 332
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Ну, есть и другие способы привязки IP к MAC
![]()
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении |
![]() |