Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Static IP: как запретить использовать юзерам статический IP

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

Nadey



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит сервер Win2000  с DHCP, адреса пользерам выдает нормально, а как теперь запретить пользерам устанавливать статические IP?




Уточнила название для фильтра. lynx.

Всего записей: 19 | Зарегистр. 07-02-2002 | Отправлено: 05:53 20-08-2002 | Исправлено: lynx, 02:59 15-08-2003
Crash Master



Windows Master
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nadey
Только используя ограничения прав на машине. DHCP тут не поможет.

----------
Народная примета: Если сисадмин в 08.00 утpа на pаботе, значит он там ночевал...

Всего записей: 4900 | Зарегистр. 15-12-2001 | Отправлено: 08:24 20-08-2002
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nadey
А что клиенты 98? Раз они могут ip менять?

Всего записей: 1334 | Зарегистр. 30-04-2002 | Отправлено: 08:46 20-08-2002
Crash Master



Windows Master
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
life_so_good
А чем отличается в плане возможности изменения адреса 98 от 2000 и хр?

----------
Народная примета: Если сисадмин в 08.00 утpа на pаботе, значит он там ночевал...

Всего записей: 4900 | Зарегистр. 15-12-2001 | Отправлено: 08:47 20-08-2002
Akama

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2000 простому юзеру ничего поменять не дасть. Особенно если АД поднята.

Всего записей: 333 | Зарегистр. 07-04-2002 | Отправлено: 10:39 20-08-2002
Nadey



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ОСи разные от 98 до ХР, если в классе я могу запретить, то домашние пользователи меняют как хотят. Административные меры наказания как-то не хочется.
А не может DHCP резервировать IP и говорить всем что IP занят, а как только машина с нужным MAC адресом входит, освобождать и выдавать ей IP?

Всего записей: 19 | Зарегистр. 07-02-2002 | Отправлено: 11:03 20-08-2002
UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Nadey

Цитата:
DHCP резервировать IP и говорить всем что IP занят, а как только машина с нужным MAC адресом входит, освобождать и выдавать ей IP?

А зачем тогда запрещать статичные ip? По твоим словам выходит что у каждой машины должен быть свой, конкретный  ip.
Объясни задачу конкретно!
 
Пока что решения для тебя не видно, кроме конечно
Цитата:
Административные меры наказания  

как бы ни хотелось...
 
Пишешь демона который трафик ловит и сверяет корректность отношения ip:MAC, а потом по попке ему по попке

----------
-= Я тут чертовски давно =-

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 11:26 20-08-2002
Nadey



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
а потом по попке ему по попке
 

 
Дело в том, что сеть состоит из комп.классов школ + надомные сетевики (частники). Так вот DHCP присваивает всем свои по MAC, но есть умники (из домовых) которые пакостят, бегать за ними неохота, а вот запретить менять IP через сервер жуть как охота.

Всего записей: 19 | Зарегистр. 07-02-2002 | Отправлено: 12:22 20-08-2002
UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
жуть как охота

но нереально ;(
только по попке...

----------
-= Я тут чертовски давно =-

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 12:29 20-08-2002
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Nadey
Прямого решения твоей проблемы нет. Но!... Как я понимаю, твои надомники имеют прямое подключение к школьной сети. Хм... А как? VPN или что? В чем проблема, создаваемая ими? Может их в другую подсеть выделить вообще? Короче, чем больше корректной информации ты дашь, тем больше вероятность, что тебе помогут.

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 21:16 20-08-2002
Blackguard

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ну с 2000 не знаю как (необходимости нет ), а на *nix'ах - DHCP + ARP, замораживаешь таблицу, и все.

Всего записей: 45 | Зарегистр. 11-07-2002 | Отправлено: 07:48 21-08-2002
Nadey



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А разморозить при коннекте можно? и есть ли аналог для Win?

Всего записей: 19 | Зарегистр. 07-02-2002 | Отправлено: 10:54 21-08-2002
andyvokhm

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Однако, это уклон в типичный PPPoE.
Задача - один-в-один больное место всех провайдеров "домашних сетей" на базе Ethernet. Именно через PPPoE решается. Т.е. идея - типа, по эзеру пускается PPP, с авторизацией и т.п. Плевать, кто какой адрес взял, давать-не давать - после авторизации.

Всего записей: 18 | Зарегистр. 21-08-2002 | Отправлено: 15:09 21-08-2002
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
странная проблема.. зачем тогда DHTCP?
 
ну у нас , чтобы народ не менял IP-адреса, на сервере поднят демон-АРП (кажись он так называется, это линух) - если мак-адрес не совпадает с ip-адресом, то человек не может подключиться к этой машине, т.е к серверу , т.е. у него нет интернета. Плюс еще на сервере сразу лог пишется , что такой-то Мак-адрес имел не правильный IP. На первый раз идет беседа - ну не знал человек , интересно ему было , на второй - неделя без инета , третьего раза еще ни разу не было :)))

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 15:23 21-08-2002
A_Crow



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
   Гдето вител прожку, которая IP-адрес дает только за пароль. Один пароль - один IP. Она была придумана для защиты от подделки MAC-адресов, но, вроде, и тут подойдет.
    Если надо - постараюсь по сусекам поскрести, может и найдется, хотя гдето с полгда назад на нее натыкался на каждом форуме.

Всего записей: 104 | Зарегистр. 29-05-2002 | Отправлено: 19:02 21-08-2002
Nadey



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
A_Crow,
Было бы ктуто если бы без пароля просто соответствие IP и MAC, если нет - не пускать и в лог.
 
andyvokhm, а про PPPoE где можно подробнее узнать?
 
 
tankistua, у меня Win2K

Всего записей: 19 | Зарегистр. 07-02-2002 | Отправлено: 04:04 22-08-2002
A_Crow



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nadey
Существуют программы, котрые меняют реальный MAC, поэтому продвинутых пользователей соответствие MAC - IP не остановит.
Но если тебя утраивает соответствие MAC - IP, почему не зарезервируеш все что нужно в DHCP, а остальные не закроеш?

Всего записей: 104 | Зарегистр. 29-05-2002 | Отправлено: 11:34 22-08-2002
Nadey



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
A_Crow
Зарезервировал IP определенным MAC  в DHCP, но ничто не мешает в момент когда IP свободен, занять его указав вручную. Это меня и не устраивает
И как закрыть остальные?

Всего записей: 19 | Зарегистр. 07-02-2002 | Отправлено: 12:23 22-08-2002
A_Crow



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nadey
А продление DHCP аренды до полугода  IP адреса случайно не займет?

Всего записей: 104 | Зарегистр. 29-05-2002 | Отправлено: 13:39 22-08-2002
Zlobny_John



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не займет  
imho в таих случая самое оптимальное - серпом по яйцам нарушителям , чтобы не размножались

Всего записей: 1279 | Зарегистр. 04-01-2002 | Отправлено: 15:51 22-08-2002 | Исправлено: Zlobny_John, 15:54 22-08-2002
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Static IP: как запретить использовать юзерам статический IP


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru