sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #05251
Re: Større ethernet
> > Kan man bruge DHCP sådan at man skal verificere sig før man får tildelt
> > en ip, og sådan at det kun er de adresser der er uddelt af dhcp serveren
> > der har hul igennem til internet.
> > Eller endnu bedre : Kan man sørge for at reservere en række adresser som
> > har adgang gennem routeren ,som man ikke selv kan tildele sig. På samme
> > måde som hvis man forsøger at koble sig på et ethernet med en ip som en
> > anden maskine bruger.
>
> Vi har sat DHCP serveren op til statisk at uddele IP adresser ud fra hvilken MAC
> adresse folks netkort har. MAC adressen registreres når folk underskriver
> en brugererklæring.
Er det mig der har misforstået noget eller er MAC adressen indbygget i netkortets
hardware.
Kan alle ikke selv konfigurere en MAC adresse, således at de kan snuppe en gyldig MAC
adresse og så vente til den ægte MAC-adresse-bruger er logget af.
> Man kan så tildele sig selv en IP adresse vi ikke har sat MAC adressen op for,
> f.eks. et 10.x.x.x nummer, men de numre bliver jo ikke routet videre, så man
> kommer ikke uden for kollegiet med det.
Hvad er det præcist der forhindrer at man bliver routet hvis man tildeler sig selv en
gyldig ip. Routeren kan vel ikke se om man har ip'en fra dhcp serveren??? og det er vel
kun dhcp der benytter sig direkte af jeres MAC<->IP tabel. Det skulle vel ikke være noget
med at i ændrer jeres routing politik med f.eks ipchains når dhcp uddeler en adresse.
Follow ups
References