|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Kolesnikoff 2:5020/400 05 Feb 2007 10:33:22 To : Vadim Goncharov Subject : Re: поделитесь dhcpd.conf -------------------------------------------------------------------------------- Vadim Goncharov <vadimnuclight@tpu.ru> wrote: > Hi Alexander Kolesnikoff! > > On Sun, 4 Feb 2007 14:44:32 +0000 (UTC); Alexander Kolesnikoff wrote about > 'Re: поделитесь dhcpd.conf': > > K>>> Хочется если по маку dhcpd не находит соответствия, то выделяет > K>>> клиенту адрес из 10.0.1. сети. Это будет работать? > K>>> В результате при попытки вылести на любую страницу, его > K>>> транспарент прокси перенаправляет на страницу, где ему рассказываю > K>>> куда звонить или что делать, чтобы заработало. Это уже работает. > >>>Так ведь у тебя клиент себе изначально руками ставит адрес - как ты его > >>>перешибешь? > VD>> Hапример, свичом. Port-security или как бишь это там в цисках > >> называется. VD> Когда свич следит за dhcp-трафиком и пропускает пакеты > >> только от тех IP VD> адресов, которые он видел как были честно получены > >> по dhcp. > >> > >> Всегда было непонятно, каким же это образом безопасности добавляет, если > >> на клиенте мак можно поменять. > AK> Поищи информацию на cisco.com по ключевым словам "DHCP Snooping", "IP > AK> Source Guard", "Dynamic ARP Inspection". > > Притаскиваем левую машину и прописываем на ней мак, прибитый к этому > порту. Hу и? Тебе что, саму машину надо прибить гвоздями к порту? Alexander --- ifmail v.2.15dev5.3 * Origin: UKU (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/7525500036fa.html, оценка из 5, голосов 10
|