<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Привязка IP конкретным хостам.</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95865.html</link>
    <description>Вопрос наверное тупой, но все же.&lt;br&gt;Шлюз на фре. Сеть 192.168.0.0/24. DHCP пока не поднимал. Есть необходимость привязки некоего IP-шника некоему хосту в локалке без возможности использования этого IP-шника кем-то другим. Даже если необходимый хост выключен. То есть, нужно резервирование IP адресов. Прозреваю, что это делается через привязку IP&amp;lt;-&amp;gt;MAC, но что крутить?&lt;br&gt;</description>

<item>
    <title>Привязка IP конкретным хостам. (kostya_from_berdsk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95865.html#11</link>
    <pubDate>Wed, 19 Nov 2014 07:38:50 GMT</pubDate>
    <description>&amp;gt; Шлюз на фре. &lt;br&gt;&lt;br&gt;/usr/ports/net-mgmt/arpwatch/ пригодится для анализа и разбора полетов :-)&lt;br&gt;&lt;br&gt;This package contains tools that monitors ethernet activity and maintains a database of ethernet/ip address pairings. It also reports certain changes via email.&lt;br&gt;</description>
</item>

<item>
    <title>Привязка IP конкретным хостам. (paradox404)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95865.html#10</link>
    <pubDate>Mon, 17 Nov 2014 15:28:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Может я неправильно сделал: &lt;br&gt;&amp;gt; Создал файл /etc/arp/ &lt;br&gt;&amp;gt; Вписал туда 192.168.0.210 00:11:22:33:44:55 &lt;br&gt;&amp;gt; Далее: &lt;br&gt;&amp;gt; arp -d &lt;br&gt;&amp;gt; arp -f /etc/arp &lt;br&gt;&amp;gt; arp -a &lt;br&gt;&amp;gt; Да, привязка перманентная к &quot;левому&quot; МАКу. Подключаюсь с телефона с уже прописанным &lt;br&gt;&amp;gt; 192.168.0.210. Подключается без ругани и пингуется с соседних компов.&lt;br&gt;&amp;gt; А задача, чтобы подключение было невозможно при несовпадении МАКа.&lt;br&gt;&lt;br&gt;ifconfig _ifaceX_ staticarp&lt;br&gt;</description>
</item>

<item>
    <title>Привязка IP конкретным хостам. (михалыч)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95865.html#9</link>
    <pubDate>Fri, 14 Nov 2014 16:07:23 GMT</pubDate>
    <description>&amp;gt; ДХЦП не поднят и хотелось бы без него, если это возможно.&lt;br&gt;&lt;br&gt;Ну так вам выше советовали ip-sentinel&lt;br&gt;Попробуйте аналог, для BSD в портах =&amp;gt; /usr/ports/security/ipguard&lt;br&gt;&lt;br&gt;Вот что на http://ipguard.deep.perm.ru/ написано:&lt;br&gt;ipguard - инструмент, предназначенный для защиты IP-адресов сети с помощью ARP-спуфинга&lt;br&gt;&lt;br&gt;ipguard слушает сеть на наличие ARP-пакетов. Все разрешенные MAC/IP пары перечислены в файле.&lt;br&gt;Если ipguard получает пару MAC/IP-адрес, которая не указана в файле, он будет посылать ARP-ответ с настроенным поддельным адресом.&lt;br&gt;Это не позволит данному хосту правильно работать в этом сегменте сети.&lt;br&gt;&lt;br&gt;Ваш случай. И файлик /etc/arp как раз таки пригодится.&lt;br&gt;</description>
</item>

<item>
    <title>Привязка IP конкретным хостам. (Hawk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95865.html#8</link>
    <pubDate>Fri, 14 Nov 2014 12:24:07 GMT</pubDate>
    <description>конфиг для него формировал скриптом, вытаскивая пару ip-mac из бд биллинга&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Привязка IP конкретным хостам. (Hawk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95865.html#7</link>
    <pubDate>Fri, 14 Nov 2014 12:21:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Может я неправильно сделал: &lt;br&gt;&amp;gt; Создал файл /etc/arp/ &lt;br&gt;&amp;gt; Вписал туда 192.168.0.210 00:11:22:33:44:55 &lt;br&gt;&amp;gt; Далее: &lt;br&gt;&amp;gt; arp -d &lt;br&gt;&amp;gt; arp -f /etc/arp &lt;br&gt;&amp;gt; arp -a &lt;br&gt;&amp;gt; Да, привязка перманентная к &quot;левому&quot; МАКу. Подключаюсь с телефона с уже прописанным &lt;br&gt;&amp;gt; 192.168.0.210. Подключается без ругани и пингуется с соседних компов.&lt;br&gt;&amp;gt; А задача, чтобы подключение было невозможно при несовпадении МАКа.&lt;br&gt;&lt;br&gt;В свое время использовал в домашней сети ip-sentinel (управляемые коммутаторы были роскошью)&lt;br&gt;Эта херь если из сети ловит несовпадение пары mac-ip (предварительно прописанных), рассылает броадкасты, кричащие что ip сидит на фейковом маке. Для юзера сеть ложится.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Привязка IP конкретным хостам. (Сергей)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95865.html#6</link>
    <pubDate>Fri, 14 Nov 2014 11:19:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ну почитаю хоть какие-то маны по дхцп серваку ....&lt;br&gt;&amp;gt; ДХЦП не поднят и хотелось бы без него, если это возможно.&lt;br&gt;&lt;br&gt;  Dhcp как раз и выдаст конкретный ip конкретной карте с соответствующим mac-адресом, а ваша проверка с пингом не корректна, сделать ее корректной может только, если вы запись в arp вы распространите на все компы в локалке, а не только на фре... &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Привязка IP конкретным хостам. (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95865.html#5</link>
    <pubDate>Fri, 14 Nov 2014 11:17:24 GMT</pubDate>
    <description>Это делается (если по уму и правильно) конфигурацией свича (свичей) в которые подключены клиенты. Но никак не средствами шлюза. Если сеть под виндами в AD- то можно групповыми политиками запретить пользователям равлекаться с сетевыми настройками. Только Фря тут не причем совершенно.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Привязка IP конкретным хостам. (mrs.blaileen)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95865.html#4</link>
    <pubDate>Fri, 14 Nov 2014 11:02:26 GMT</pubDate>
    <description>&amp;gt; ну почитаю хоть какие-то маны по дхцп серваку ....&lt;br&gt;&lt;br&gt;ДХЦП не поднят и хотелось бы без него, если это возможно.&lt;br&gt;</description>
</item>

<item>
    <title>Привязка IP конкретным хостам. (mrs.blaileen)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95865.html#3</link>
    <pubDate>Fri, 14 Nov 2014 10:43:09 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Статическая запись ARP &lt;br&gt;&lt;br&gt;Может я неправильно сделал:&lt;br&gt;Создал файл /etc/arp/&lt;br&gt;Вписал туда 192.168.0.210 00:11:22:33:44:55&lt;br&gt;Далее:&lt;br&gt;arp -d&lt;br&gt;arp -f /etc/arp&lt;br&gt;arp -a&lt;br&gt;&lt;br&gt;Да, привязка перманентная к &quot;левому&quot; МАКу. Подключаюсь с телефона с уже прописанным 192.168.0.210. Подключается без ругани и пингуется с соседних компов.&lt;br&gt;А задача, чтобы подключение было невозможно при несовпадении МАКа.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
