Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Static IP: как запретить использовать юзерам статический IP

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

fuzik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что то я не пойму зачем тут сыр бор! Просто делаешь пул адресов на все возможные (типа 10.0.0.0 до 10.254.254.254), потом их же запрещаешь к выдаче. Юзверям резервируешь по MAC. Как только он сменил IP ему меседж вылетает - адрес зарезервирован. Так же его резервацию блокируешь и его как ни бывало в сети (типа штрафных отключений)

Всего записей: 3 | Зарегистр. 25-08-2004 | Отправлено: 00:45 15-09-2004
dostalo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To fuzik  
Можно поподробней про запрет? Не нашел где это можно сделать в Win2k Server.

Всего записей: 37 | Зарегистр. 22-12-2003 | Отправлено: 06:39 17-05-2005
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dostalo
В настройках DHCP сервера

----------
Ребята, давайте жить дружно. Кот Леопольд

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 09:57 17-05-2005
dostalo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To Alan Mon
 
Излазил всю остнастку настройки DHCP. Куда смотреть? Ну туплю немного вы уж простите.

Всего записей: 37 | Зарегистр. 22-12-2003 | Отправлено: 06:24 18-05-2005
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dostalo
Это я туплю. Невнимательно прочел. Не решается это через виндовый dhcp. Зарезервировать можно, запретить к выдаче можно, но если клиент ставит себе статический IP, он просто не обращается к DHCP-серверу и все это резервирование идет куда подальше.

----------
Ребята, давайте жить дружно. Кот Леопольд

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 09:59 18-05-2005
Jovanotti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
All
В чем проблема ?
Простой юзер  В ПРИНЦИПЕ не может менять настройки сети. (2000, XP)
Прав для этого мало.

Всего записей: 718 | Зарегистр. 22-12-2002 | Отправлено: 10:10 18-05-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jovanotti
В домене - да, а если сеть типа районной локалки или что-то в этом роде ?

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 10:14 18-05-2005
dostalo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Простые юзеры не имеют. Но вот сотрудники отдела техподдержки имеют права локальных админов. И иногда они меняют таки IP задавая его вручную.
При этом забывая вернуть как было. ПРиходится боротся с этим так.
logoff script
 
echo off
rem сначала переименуем подключение чтобы по "русски называлось"
netsh interface set interface name="Подключение по локальной сети" newname="LocalNet"
netsh interface ip set address name ="LocalNet" source = dhcp
netsh interface ip set dns name ="LocalNet" source = dhcp
netsh interface ip set wins name ="LocalNet" source = dhcp
 
через GP распространяю это на пользователей имеющих права локальных админов  

Всего записей: 37 | Зарегистр. 22-12-2003 | Отправлено: 06:35 19-05-2005
DeADMoHAX



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Network Connections\\NC_RasChangeProperties
Ограничения сетевых подключений. Свойства RAS подключений. Запретить изменять свойства удаленного доступа.
Тип: REGDWORD;  
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.     ссылка
 
--------------------------------------------------------------------------------
 
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Network Connections\\NC_AllowAdvancedTCPIPConfig
Ограничения сетевых подключений. Настройки TCPIP конфигурации.
Тип: REGDWORD;  
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.     ссылка
 
--------------------------------------------------------------------------------
 
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Network Connections\\NC_AdvancedSettings
Ограничения сетевых подключений. Расширенные параметры настройки.
Тип: REGDWORD;  
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
 
Вот так и делай. Поставь всем таие настройки, которые хочешь, а потом заблокируй изменения.

----------
dmlabs.ru || hackconnect.ru
Выгодно России – значит, хорошо. Не выгодно России – пошёл на хер.

Всего записей: 1367 | Зарегистр. 03-02-2005 | Отправлено: 09:09 19-05-2005
airat88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если все в одном Ethernet сегменте то самое простое привязать ip к MAC-у через arp -s. Сетевухи не каждый день меняются. Конечно IP они могут менять - но к серверу доступа не будет. Правда и MAC поменять много ума не надо.
Если свичи умные - то можно привязать MAC к порту.
Ну а если отделишь надомников линуховым роутером то ваще вариантов туча.  

Всего записей: 39 | Зарегистр. 05-10-2004 | Отправлено: 20:56 08-07-2005
assar



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кароче решение одно  
берем какой нить чермет ставим линух  
туда ставим IP-Sentinel
Программа для предотвращения факта самовольного присвоения IP-адресов пользователями в локальной сети. Программа периодически посылает ARP-запросы, и сохраняет MAC-адреса машин во внутренней базе, если обнаружен ответ с несовпадающим MAC-адресом, самовольное присвоение IP блокируется.
берем здесь http://www.nongnu.org/ip-sentinel/
 
мона еще ftp dhcp итд прикрутить чтоб зря не простаивал линух
 
у меня так  работает четко первое что защищает от любителей подключится на шарика к сетке  
 
для профилактики время от времени меняю в дшсп связку айпи +мак выборочно  ну и в проге сответственно  
 
а вобще нужно подобное под винду    
мож встречал кто то
 
есть несколко ну они все пасивные только фиксируют смену айпи
 
а  синтел при неправильной связке IP<->MAC отправлялся АРП ответ что Ип используется в сети.
что нам и нуна  

Всего записей: 29 | Зарегистр. 03-10-2005 | Отправлено: 22:12 15-08-2006
mukas

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=34718#1

Всего записей: 252 | Зарегистр. 24-04-2007 | Отправлено: 01:20 24-11-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Static IP: как запретить использовать юзерам статический IP


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru