с удовольствием послушаю гуру ![]()
arp -s
и прописываете МАС адреса с двух сторон. Статически.
так мы про маски и броадкасты говорили, нет?
Реши проблему с помощью подсетей, иначе это и называется “переобуться”
Можешь еще предложить просто кабель кинуть отдельный, тоже сработает ![]()
1.Мой вопрос звучал как исправить.
2. Маска задается длиной.
3.255.255.255.0 - broadcast x.x.x.255 , 255.255.0.0 - broadcast x.x.255.255
Но бывают случаи, что broadcast не на последнем адресе. Тогда при DHCP есть специальная опция
Broadcast Address Option (Option 28): A distinct DHCP option used to inform the client of the broadcast address (e.g., 192.168.1.255) it should use on its subnet.
речь шла о масках. Сначала Вы написали (на мой взгляд) безграмотную фразу про маски в сообщении 11, а когда дошло до обьяснений, соскочили на мак-адреса
К слову сказать, ваш костыль с мак-адресами ничуть не надежнее простой смены адреса роутера. Когда соберетесь спорить, вспомните, что большинство современных железок умеют эмулировать чужие маки
спасибо за науку ![]()
Вообще речь шла про знание - как работают сети. Почему можно просто прописать маки ip адресов. Как работает broadcast и т.д.
Не надо соскакивать с темы.
вот именно
Так вернемся к этому:
признайте, что ошиблись в маске для этих сетей и закончим ![]()
Когда соберетесь спорить, вспомните, что большинство современных железок умеют эмулировать чужие маки
_ RU.UNIX (2:5077/15.22) _____________________________________________ RU.UNIX _
From : Yura Svetlanov 2:5006/15 14 Apr 99 18:14:58
Subj : Украли IP-адрес.
________________________________________________________________________________
Hi, Serge!
In a msg of <14 Apr 99>, Serge V.Panchenko writes to Marat L. Suyargulov:
SP> Вот-вот. Hеужели защиты нету?!
Дык, ну елы-палы, ну выложите кто-нибудь это в интернетушке.
Компиляция по результатам Ru.Unix.BSD:
> 1. Определяем arp таблицу
From: Igor Nikolaev, 2:5030/266
Забиваешь файл вида
hostname mac_address
потом
arp -d -a
arp -f file
man 4 arp
man 8 arp
- ---
Игорь Hиколаев
> 2. Патчик, запрещающий динамически обновлять arp-таблицу
_______________________________________________________________________________
From: "Igor Sysoev" <igor@nitek.ru>
-+---------------
- --- netinet/if_ether.c.orig Wed Mar 17 10:37:34 1999
+++ netinet/if_ether.c Wed Mar 17 11:41:02 1999
@@ -482,6 +482,19 @@
itaddr = myaddr;
goto reply;
}
+#ifdef ARP_PERMNOOVER
+ la = arplookup(isaddr.s_addr, 0, 0);
+ if (la && (rt = la->la_rt))
+ if (!rt->rt_expire) {
+ if ((sdl = SDL(rt->rt_gateway)) && sdl->sdl_alen &&
+ bcmp((caddr_t)ea->arp_sha, LLADDR(sdl), sdl->sdl_alen))
+ log(LOG_ERR,
+ "arp: %6D is using permanent IP address %s of %6D\n",
+ ea->arp_sha, ":",
+ inet_ntoa(isaddr), (u_char *)LLADDR(sdl), ":");
+ goto reply;
+ }
+#endif /* ARP_PERMNOOVER */
la = arplookup(isaddr.s_addr, itaddr.s_addr == myaddr.s_addr, 0);
if (la && (rt = la->la_rt) && (sdl = SDL(rt->rt_gateway))) {
if (sdl->sdl_alen &&
-+---------------
Патчим так - "patch -d /sys/ < этот_патч".
В конфиге ядра пишем options ARP_PERMNOOVER и собираем ядрышко.
Я делал на 2.2.7. Думаю, на 2.2.х пойдет неизменно.
--
С уважением,
Игорь Сысоев
http://www.nitek.ru/~igor/
> 3. Административные меры к нарушителям
From Igor Nikolaev, 2:5030/266
> Если мак адрес это 6-ти байтовый адрес сетевой карты, то соответствие
> хоста ай пи адреса и мак-адреса прописывается в dhcpd.conf или я чего-то
> недопонял....
От того, что ты dhcp объяснишь как ему выдать адрес станет легче
только dhcp. Hо ведь он, гад такой и не спросит. Он просто сам
пропишет не глядя. Причём вплоть до двух дядей с одним адресом
в сегменте или специфик на все адреса на alias'ы. Дальше
начинается передерёж с точностью до arp timeout, routing loop
etc.
Правильная технология такая - как в messages появилась строка на
тему arp moved - так shutdown, log на принтер и приказ по лавке:
===
За нарушение правил эксплуатации сети ЭВМ стажёром Ивановым И.И.
начальнику отдела информационной безопасности Петрову П.П.
вставить Иванову И.И. клизму на 40 литров с 1кг патефонных иголок.
Hачальнику юридического отдела Сидорову С.С. подготовить материалы
о возбуждении против Иванова И.И. уголовного дела по ст.274 ч.1 УК РФ.
Прорабу Хрюшеву Х.Х. подготовить объём работ от 180 до 240 часов
по уборке прилегающей территории от чего-нибудь Ивановым И.И.
Испольнительному директору Фокину Ф.Ф. ознакомить с приказом
сотрудников лавки в срок до того ября.
===
Мне так кажется, что на этом проблемы с arp, ip номерами,
самопальными серверами итп заканчиваются в /
- ---
Игорь Hиколаев
=== Cut ===
Best regards, Yura Svetlanov, в миру Щеглюк.
mailto:yura@altavista.net
Правильная технология изложена в листинге начиная со строки 86
А не эти ваши АРПы и МАКи
Так что, признание ошибки будет? Или хотя бы попытка объяснить ляп?
Так что, признание ошибки будет? Или хотя бы попытка объяснить ляп?
Вы так и не поняли. При маске 16 на windows можно прописать МАС esp и они начнут общаться.
Оставлю для тех кто понимает ![]()
первое сообщение такое
чтобы они увидели друг друга нужно, чтобы прошел ARP запрос по broadcast. А поскольку при маске 255.255.0.0 bradcast на другом адресе, то в ARP табличку ничего не попадет.
а теперь, оказывается, так
При маске 16 на windows можно прописать МАС esp и они начнут общаться.
на этом можно и закончить.
на этом можно и закончить.
а:
отпи..ть
??
@xDriver
согласно методике в сообщении 30 со строки 86 ![]()
на этом можно и закончить.
Нет. Мы не упомянули еще про адрес сети. Это для того, чтобы снять все вопросы в будущем.
Какой адрес сети при настроенном сетевом интерфейсе
192.168.0.10 netmask 255.255.255.0 -?
192.168.8.10 netmask 255.255.0.0 - ?
это есть в учебнике, сделайте хоть что-то сами
Заодно узнаете, что такое нетмаск /16
Вот и я про то. Я знаю.
11111111111111110000000000000000
Ответ будет?
Какой адрес сети при настроенном сетевом интерфейсе
192.168.0.10 netmask 255.255.255.0 -?
192.168.8.10 netmask 255.255.0.0 - ?
Ответ будет?
нет
Давайте для определенности -
в сообщении 11 вы написали про нетмаск и броадкаст, как минимум, некорректно. Когда вам указали на ошибку, вы пустились в рассуждения, в основном не относящиеся к делу.
Как бы ни были умны и глубоки ваши дальнейшие рассуждения о сетях, дискутировать с вами нет смысла, если вы не умеете признавать ошибок.
Давайте для определенности -
в сообщении 11 вы написали про нетмаск и броадкаст, как минимум, некорректно. Когда вам указали на ошибку, вы пустились в рассуждения, в основном не относящиеся к делу.
Я написал причину по которой вот так просто работать не будет, если они в одной физической сети. Но у многих не возник вопрос - почему windows не вякнул про настройки, хотя он при настройках правильно считает сети и даже САМ пишет маску. И для того, чтобы закрыть вопросы - я начал развивать тему. Тема во многом про знание настроек сети.
Я бы затронул несколько аспектов и получилась бы шпаргалка, но не хотите - как хотите.