|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Kir 2:5020/400 06 Apr 2006 11:50:38 To : Leizer A. Karabin Subject : Re: DHCP и static ip что лучше --------------------------------------------------------------------------------
> LAK>> Я верно понял, что процедура такова: на новой системе
> LAK>> прописывается автоматика сетевизмов, обращающаяся к dhcp, а по
> LAK>> результатам её снюхивания с dhcp-сервером ты и прописываешь машину в
> LAK>> dhcpd.conf: host {...}?
>
> IK> Почти так. Т.е. на новой машине говорят "использовать dhcpd" и всё
> IK> работает. При этом адрес выдаётся автоматически из некоторого пула, а в
> IK> dns-е машины нету. Потом, через некоторое непродолжительное время, методом
> IK> пристального разглядывания arp -an я вижу, какой именно адрес из пула и
> IK> какому маку назначен. Опосля чего вписываю строку с именем и маком в
> IK> файлик. По этому файлику несложным скриптом делаются две зоны dns и один
> IK> конфиг dhcpd.
>
> Для себя сочинил ту же двухшаговую процедуру. Спасибо за примирение с
> действительностью.
>
> LAK>> Вот последнее действо, привязка MAC к IP, это чисто для
> LAK>> защиты от хакеров, что ли?
>
> IK> Для лени. Мне лень во-первых, конфигурировать ntlm-аутентикацию в сквиде
> IK> (а руководство желает знать, какое подразделение сколько накачало с
> IK> точностью до гигабайта). Во-вторых, мне лень выискивать "чья именно сессия
> IK> залипла" по ip-адресу, хоть nbtstat -A и рулит. В третьих, у меня
> IK> образовалось постепенно несколько больше класса C, а менять нетмаски на
> IK> серверах, где статика, тоже лень...
Может придумал, может уже кто использует, может будут недостатки
Интересная схема
Домашняя локалка. Hовый юзер получает по dhcp адрес (из одной подсети),
при попытке попасть на любой сайт, через транспарент прокси, попадает на
страницу регистрации, где регистрируется (perl-cgi), и получает логин,
пароль для vpn, статический айпи привязаный к маку. В следующий раз он
уже получит статический адрес, сможет выходить в инет (так как адрес уже
с другой подсети). При смене сетевухи, юзер опять попадает на страницу
регистрации, где введя свой старый логин и пароль, получает опять свой
старый адрес.
Сделать вроде реально, у кого есть какие либо замечания?
--
Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
--- ifmail v.2.15dev5.3
* Origin: Talk.Mail.Ru (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/77958cc47adf.html, оценка из 5, голосов 10
|