Adrian Z.

Adrian Z. IT Project Manager &
PHP Programmer

Temat: dhcp + iptables

Czyli czy da się zrobić to w sposób automatyczny , aby serwer przyjmował pakiety tylko w hostów , które ma wpisane do dhcpd.conf ?
Maciej Natan Milaszewski

Maciej Natan Milaszewski Kierownik dzialu IT
/ sys administrator

Temat: dhcp + iptables

poczytaj o czyms takim jak wpisy w /etc/ethers

w nim ustawiasz mac i adres ip

do tego mozesz dodac domyslna polityke drop w skrypcie wyciagasz sobie ip z dhcp i ustawiasz im accept a reszta drop
Adrian Z.

Adrian Z. IT Project Manager &
PHP Programmer

Temat: dhcp + iptables

doklejam tutaj bo w sumie dalej chodzi o DHCPD


option host-name string;

This option specifies the name of the client. The name may or may not be qualified with the local domain name (it is preferable to use the domain-name option to specify the domain name). See RFC 1035 for character set restrictions. This option is only honored by dhclient-script(8) if the hostname for the client machine is not set.


Czy jest mimo to jakaś metoda na wymuszenie nazwy hosta w komputerze osoby podłączającej się do sieci ?Adrian Zdziechowicz edytował(a) ten post dnia 27.12.10 o godzinie 18:26

konto usunięte

Temat: dhcp + iptables

A natura tej zmiany i celowość? Co chcesz uzyskać?
Spróbuj raczej odczytać nazwę hosta, i zestawić ją na serwerze, chyba, że na
maszynie docelowej masz uprawnienia administratora/root/power user.

co RFC10135
http://www.ietf.org/rfc/rfc1035.txt
Chyba o tych restrykcjach, to biega o to iż:

Where possible, name servers should provide case-insensitive comparisons
for inverse queries. Thus an inverse query asking for an MX RR of
"Venera.isi.edu" should get the same response as a query for
"VENERA.ISI.EDU"; an inverse query for HINFO RR "IBM-PC UNIX" should
produce the same result as an inverse query for "IBM-pc unix". However,
this cannot be guaranteed because name servers may possess RRs that
contain character strings but the name server does not know that the
data is character.

Albo

Domain names in messages are expressed in terms of a sequence of labels.
Each label is represented as a one octet length field followed by that
number of octets. Since every domain name ends with the null label of
the root, a domain name is terminated by a length byte of zero. The
high order two bits of every length octet must be zero, and the
remaining six bits of the length field limit the label to 63 octets or
less.

To simplify implementations, the total length of a domain name (i.e.,
label octets and label length octets) is restricted to 255 octets or
less.

Although labels can contain any 8 bit values in octets that make up a
label, it is strongly recommended that labels follow the preferred
syntax described elsewhere in this memo, which is compatible with
existing host naming conventions. Name servers and resolvers must
compare labels in a case-insensitive manner (i.e., A=a), assuming ASCII
with zero parity. Non-alphabetic codes must match exactly.



a może i in-case sensitive i length of a name of domain :-DAdam Ł. edytował(a) ten post dnia 13.01.11 o godzinie 01:34

konto usunięte

Temat: dhcp + iptables

1. dhcpd
http://jakilinux.org/linux/debian/dhcp-–-serwer-dla-domu-i-dla-firmy/

2. dhcpd-iptables-deny-mac-addresses
http://www.linuxforums.org/forum/newbie/5752-dhcpd-ipt...

3. Nie co inne ( a zarazem świetne ) spojrzenie na iptables
Tytuł" Iptables Przystępnie.
http://zsk.wsti.pl/publikacje/iptables_przystepnie.htm

4. Wisienka:
http://tldp.org/Adam Ł. edytował(a) ten post dnia 13.01.11 o godzinie 01:16
Wojciech K.

Wojciech K. realizator pomysłów
własnych

Temat: dhcp + iptables

Adrian Zdziechowicz:
Czyli czy da się zrobić to w sposób automatyczny , aby serwer

zrobiłem kiedyś (jak prowadziłem sporą "osiedlówkę") tak, że miałem plik txt, gdzie miałem wpisane adresy MAC, adresy IP, nazwy hostów, przepustowość itp. - dla wszystkich uczestników sieci - na zasadzie:

xx:xx:xx:xx:xx:xx:xx 192.168.4.5 jan-kowalski 256 256
...

i do tego skrypcik, który generował z tych danych (z pomocą grep+sed+awk) configi do: dhcp, iptables, arp, pliku strefy sieci lokalnej w namedzie itd.

czyli nadrzędny był plik typu: klienci.txt - i tam (i tylko tam) zmieniałem wszystko

konto usunięte

Temat: dhcp + iptables

Jeżeli zdalnie mógłbyś zmienić nazwę hosta...
Używałem kppp, czasem ustawiałem opcje , "zmień nazwę hosta przy połączeniu".

Zdaje się, że najpierw to użyszkodnik musi zezwolić na takie kombinacje.

Następna dyskusja:

Problem z dhcp i wieloma si...




Wyślij zaproszenie do