Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   WinRote 4.2 Как и где к IP привязать MAC-адрес? (http://forum.oszone.net/showthread.php?t=38429)

sash_minsk 09-09-2004 18:37 260978

*

mzu 09-09-2004 19:02 260979

Может быть наоборот?
Что сделать то хочется?

sash_minsk 10-09-2004 09:51 260980

Хочу, чтобы доступ  к инету (на комп с winroute) у некоторых компов проверялся по Mac-адресу. А то есть хитрые люди- подставляют иногда другой IP.

mzu 12-09-2004 07:49 260981


Можно и другой MAC подставить

Где-то в настройках DHCP. Sorry, больше ничем помочь не могу.

Hemp 13-09-2004 10:23 260982

sash minsk
Средствами WinRoute 4.2, такого не сделаешь.

Но, нажимаем кнопочку "Пуск" на Рабочем столе, затем "Выполнить...",
пишем *в командной строке: cmd
и нажимаем "Ок".

В появившемся окне пишем: arp /?

Вот, и всё.



mzu 14-09-2004 01:13 260983

нет, Hemp, это нечто другое.
Это манипуляции над таблицей соответствия MAC<->IP на данном компьютере.  sash minsk же хочет, чтобы при выходе в интернет у него _проверялось_ соответствие IP и MAC.

Почему я предложил это делать с помошью DHCP - там можно задать статическую привязку IP к mac, и дальше сечь по IP.

В качестве човета - поставь Linux. Там это проще.

Hemp 14-09-2004 08:27 260984

mzu
Вот, такой, он (ARP) протокол разрешения MAC-адресов с IP-адресами.

Пользователи, в Интернет, выходят через шлюз (используя технологию NAT или прокси-сервер, в данном случае не принципиально), на котором установлен программный маршрутизатор WinRoute 4.2.

DHCP-сервер программного маршрутизатора WinRoute 4.2 не может привязывать IP к MAC адресу.
____________________________________________
sash minsk
Поэтому, вижу три варианта для решения:

1. Перейти на Linux и реализовать, то, что предлагал mzu * * *(создавать таблицу ARP динамически при помощи DHCP-сервера).
* * - Нужно знать и уметь работать с Linux.

2. Создавать на шлюзе таблицу ARP ручками, как, я предлагал ранее.
* *- У пользователей IP-адреса заданы статически.
* *- Сменил IP-адрес, на пользовательском компьютере, измени таблицу * * * * arp.
* *- Много пользователей -- много ручной работы.

3. Искать софт способный решить твою задачу под Windows.
* *Если, нужно, только проверять HTTP трафик, то смотри в сторону
* *Squid for NT в нём можно создать подобную привязку.
* *- У пользователей IP-адреса заданы статически.
* *

sash minsk 15-09-2004 10:22 260985

Все дело в том, что давно на старой работе это было реализавано именно с помощью winrouta, но делал другой человек и его я пока не могу найти.
Он переписал МАС адреса всех машин и отрубил всех, кому нельзя было ходить в инет.

Буду его искать.

mzu 16-09-2004 02:25 260986

Hemp
Цитата:

(ARP) протокол разрешения MAC-адресов с IP-адресами.
не имеет отношения к этой теме.

Hemp
Цитата:

DHCP-сервер программного маршрутизатора WinRoute 4.2 не может привязывать IP к MAC адресу.
Так, одна из возможностей отпадает.

Hemp
Твой вариант 2 отпадает. Ибо ARP таблица тут не причём. Подробности см RFC 826 . Если вкратце, то ARP таблица на роутере используется стеком протоколов роутера, для определения а на какой же Ethernet MAC адрес посылать пакет адресованный на тот или иной IP адрес но не для фильтрации. Ручная забивка ARP таблицы статическими entries не приведёт к тому, что доступ пользователям с MAC незарегистрированными в этой таблице будет запрещён.
Как говорит та же RFC (или RFC 1180, например), при ручном (или каком-нибуть ином) изменении адреса пользовательского компа, динамический вход в ARP таблицу обновится сам, когда истечёт пложенный интервал времени, (или же при первом обращении роутера к тому компу).

sash minsk
А может быть там кроме WinRoute стоит ещё какой-нить "фильтр", firewall или что-нить такое?

Hemp
squid for NT, IMHO, отпадает, ибо
тут написано, то фильтрация по MAC адресу поддерживается только на Linux, Solaris and BSD.

[s]Исправлено: mzu, 18:33 15-09-2004[/s]
А вот squid под linux - самое то

[s]Исправлено: mzu, 19:29 15-09-2004[/s]

sash minsk 17-09-2004 09:46 260987

нашел я тогоь человечка, сказал он что inroute здесь ни при чем.
Он все делал c помощью arp/

Bсем спасибо буду пробовать.

Guest 17-09-2004 09:56 260988

ну и как сделал?

mzu 17-09-2004 19:21 260989

sash minsk
Напиши, пожалуйста, что и как получилось, интересно.


Время: 11:39.

Время: 11:39.
© OSzone.net 2001-