Страница 2 из 8

Re: DHCP-сервер и интеграция с mysql

СообщениеДобавлено: 06 июл 2009, 18:33
Андрей
А можно ли поднять iphelper на фре, т.к. я думаю, что это не возможно на тех же самых L2-3c16980? (Возможно ошибаюсь)
как это сделать?

Re: DHCP-сервер и интеграция с mysql

СообщениеДобавлено: 07 июл 2009, 09:52
lehisnoe
Андрей писал(а):А можно ли поднять iphelper на фре, т.к. я думаю, что это не возможно на тех же самых L2-3c16980? (Возможно ошибаюсь)
как это сделать?

На фре поднять можно:
Код: Выделить всё
ipfw add NNN fwd X.X.X.X udp from any to any 68,69 [via iface]
- примерно так (один из вариантов, но есть еще минимум, один другой: при помощи pf).
На тему свитчей - нуно изучать доки к ним.

Re: DHCP-сервер и интеграция с mysql

СообщениеДобавлено: 07 июл 2009, 09:59
Андрей
я посмотрел содержимое свитчей, ни слова нет о ip helper'е.

Re: DHCP-сервер и интеграция с mysql

СообщениеДобавлено: 07 июл 2009, 10:02
lehisnoe
Андрей писал(а):я посмотрел содержимое свитчей, ни слова нет о ip helper'е.

Ессесно, т.к. это термин циско, а у тебя свитчи, AFAIK, не каталисты :)
Соотв, ищи что-нть на тему форварда UDP бродкастов.

Re: DHCP-сервер и интеграция с mysql

СообщениеДобавлено: 07 июл 2009, 10:58
Андрей
нашел это:
Код: Выделить всё
telnet@BigIron Router(config-vlan-2)#ip forward-protocol udp
  echo
  discard
  time
  tacacs
  dns
  bootps
  bootpc
  tftp
  ntp
  netbios-ns
  netbios-dgm
  dnsix
  mobile-ip
  talk
  DECIMAL               Other well known application port number
  <cr>

это получается команда должна выглядеть как:
Код: Выделить всё
# ip forward-protocol UDP <68,69>

Так?

Выполнил. в wri term получил запись:
Код: Выделить всё
ip forward-protocol udp bootpc

Это как?

Re: DHCP-сервер и интеграция с mysql

СообщениеДобавлено: 07 июл 2009, 11:25
lehisnoe
Андрей писал(а):это получается команда должна выглядеть как:
Код: Выделить всё
# ip forward-protocol UDP <68,69>

Так?

Наверное... Тебе видней ;-)
Андрей писал(а):Выполнил. в wri term получил запись:
Код: Выделить всё
ip forward-protocol udp bootpc

Это как?

Это нормально: пользуемся wiki.

P.S. В мои предыдущие посты закралась ошибка: порты, конечно же, 67 и 68 (69 - это tftp).

Re: DHCP-сервер и интеграция с mysql

СообщениеДобавлено: 07 июл 2009, 13:24
Андрей
P.S. В мои предыдущие посты закралась ошибка: порты, конечно же, 67 и 68 (69 - это tftp).

Ок. исправлю. спасибо за ответ.

Вопрос такой - как бороться с поддельными DHCP серверами?
Как предотвратить MAC-спуффинг?

Заранее спасибо.

ЗЫ. по материалам этого сайта
ЗЗЫ. Может кто-то работал с программой snort?

Re: DHCP-сервер и интеграция с mysql

СообщениеДобавлено: 08 июл 2009, 07:55
root
Андрей писал(а):Вопрос такой - как бороться с поддельными DHCP серверами?

что значит как ? так же как ты борешся/собираешся бороться с червыми и прочей заразой - фильтрами

Андрей писал(а):Как предотвратить MAC-спуффинг?

привязка МАС-IP-Port
вообщем в очередной раз читай доку к своим свичам

Re: DHCP-сервер и интеграция с mysql

СообщениеДобавлено: 08 июл 2009, 08:42
Андрей
я еще думаю можно сделать через статичные arp таблицы.
Если только как вариант.

Re: DHCP-сервер и интеграция с mysql

СообщениеДобавлено: 08 июл 2009, 11:22
Андрей
Всякий порт нормального(!) свитча имеет mac адрес.
Способен ли dhcp-сервер делать привязку еще и по указанному macпорта на свитче?
Если да, то подскажите опцию.
Заранее спасибо.