Taras Posted March 18, 2004 Posted March 18, 2004 Вроде на свичах subj должен работать, а ставишь говорит, что есть уже такой IP. Это на Win2k. Или для этого прогу нало специальную? Вставить ник Quote
Прохожий Posted March 18, 2004 Posted March 18, 2004 Вроде на свичах subj должен работать, а ставишь говорит, что есть уже такой IP. Это на Win2k. Или для этого прогу нало специальную? Ээээ... Сам -то понял, чего сказал? Вот я ничего не понял. При чем здесь свичи? Двум хостам один адрес ставим? - работать не будет, хоть на свичах, хоть на хабах. А если надо выпустить две машины в Инет по одному IP- то на это существует масса способов, но сама формулировка вопроса показывает нецелесообразность их изложения, ибо скорее всего не поймете. И будет флейм. Направление движения - основы сетевых технологий, основы IP, можно почитать книгу Нага или на www.citforum.ru, там есть пособия. Потом милости просим с вопросами :)))) Вставить ник Quote
avm Posted March 18, 2004 Posted March 18, 2004 :))) это надо было в ветку про "апокалипсис"... Вставить ник Quote
Прохожий Posted March 18, 2004 Posted March 18, 2004 :))) это надо было в ветку про "апокалипсис"... А в такого рода форумах вообще многие сообщения надо сразу помещать в хумор :)))) Это еще не самый шедевр :)))) Вставить ник Quote
Taras Posted March 18, 2004 Author Posted March 18, 2004 Речь ессно идет не о NAT и т.п. Имеется ввиду подстановка чужого IP адреса и выход в Инет за его счет. Когда комп жертвы выключен - тут все понятно: ставь его IP, правь MAC и вперед; а когда включен, то системы обеих компов говорят, что IP-адрес уже используется и у того, кто всключился позже падает протокол, хотя считается что присети собраной на свичах (а не хабах) оба компа будут работать, пусть медленнее. Вставить ник Quote
Guest Posted March 18, 2004 Posted March 18, 2004 :))) это надо было в ветку про "апокалипсис"... А в такого рода форумах вообще многие сообщения надо сразу помещать в хумор :)))) Это еще не самый шедевр :)))) На хабах и неуправляемых свичах работает одновременно 2 хоста если и MAC и IP совпадают, правда медленно. Винда может ругаться если увидит ARP-запрос. Поэтому надо статически в таблицу записать хотя бы адрес шлюза. Вставить ник Quote
Прохожий Posted March 18, 2004 Posted March 18, 2004 Речь ессно идет не о NAT и т.п. Имеется ввиду подстановка чужого IP адреса и выход в Инет за его счет. Когда комп жертвы выключен - тут все понятно: ставь его IP, правь MAC и вперед; а когда включен, то системы обеих компов говорят, что IP-адрес уже используется и у того, кто всключился позже падает протокол, хотя считается что присети собраной на свичах (а не хабах) оба компа будут работать, пусть медленнее. Винда при старте IP протокола бросает АРП запрос чтобы убедиться, что такого адреса в сети нет. И если получает положительный ответ - то протокол не поднимает. Вообще-то кулхацкеру, который решил скоммуниздить соседского трафика такие вещи положено знать. А то по неаккуратности можно легко засветиться, а люди у нас негуманные, в милицию не сдадут, буть будут сами, долго и тщательно. Было бы лучше направить свою энергию на более мирные цели. Вставить ник Quote
umike Posted March 18, 2004 Posted March 18, 2004 А вот тут была на форуме ветка про то, как у кого-то ХП работала одновременно с другим хостом! Я читал было очень интересно, а потом искал-искал где это было, но так и не нашел и попробовать руки не дошли. Там было примерно так:на машине, воткнутой в тот-же хаб/свитч (не помню что там фигурировало) меняем сначала MAC и тут-же меняем IP. Винды не ругаются (на обоих машинах) и если работать с маленьким трафиком, то обе машины работают. Если-же начать качать большой файл (мег), то после Х кб(~50 чтоли) связь обрывается. Я не говорю что это правда, и не говорю что этого не может быть. Прочто человек писал, что он это пробовал и это работает. Так что вопросы ко мне и ответы типа "goto RTFM" мне не надо. Проходили... Попробую поискать эту ветку еще.. Если кто помнит где это было дайте ссылку. Вставить ник Quote
jab Posted March 18, 2004 Posted March 18, 2004 Вы не ветку ищите, вы просто подмените MAC и попробуйте. :-) Вставить ник Quote
umike Posted March 19, 2004 Posted March 19, 2004 Вы не ветку ищите, вы просто подмените MAC и попробуйте. :-) так и знал что хоть кто-то скажет "сам дурак" :( мне ветка нужна чтобы попробовать В ТОЧНОСТИ то что там было написано, потому что я помню только общий принцип который я изложил выше. Может я где-то и наврал конкретно. Ку? Еще раз для "танкистов" :) "Так что вопросы ко мне и ответы типа "goto RTFM" мне не надо. Проходили... " Вставить ник Quote
jab Posted March 19, 2004 Posted March 19, 2004 так и знал что хоть кто-то скажет "сам дурак" :(мне ветка нужна чтобы попробовать В ТОЧНОСТИ то что там было написано, потому что я помню только общий принцип который я изложил выше. Может я где-то и наврал конкретно. Еще раз и по слогам: Был проведен эксперимент, результаты положительные. Вопрос верить в это или нет - это уже от религии зависит. Привет от PPPoE. :-) Вставить ник Quote
umike Posted March 19, 2004 Posted March 19, 2004 Еще раз и по слогам: Был проведен эксперимент, результаты положительные. Вопрос верить в это или нет - это уже от религии зависит. Привет от PPPoE. :-) эксперимент, описанный мной выше, и сетка была на чем? (свитч?) попробовать пока не могу, но обязательно попробую. Вставить ник Quote
Прохожий Posted March 19, 2004 Posted March 19, 2004 Если поменять и MAC и IP, тоработать будет, потому что машина при инициализации получит АРП-ответ, в котором запрошенному IP будет соответствовать ее МАС, значит все хорошо. Переживать по поводу того, что она только стартует, а АРП уже корректно отвечает, она не будет, потому что отвечать на АРП может не только владелец адреса, это законно. Что происходит, когда в коммутируемой сети дублируется MAC: Очень просто. У каждого коммутатора на каждом порту есть таблица МАС, которая составляется на основе SRC MAC пакетов, влетающих в этот порт. Если в другой порт влетает пакет с таким же SRC MAC, то свич исключает этот МАС из таблицы "бывшего" порта и включает в таблицу "нового", логично предполагая, что переместили комп. :))) А пакет направляется в тот порт, в таблице которого есть DST MAC пакета. А он, как уже должно стать понятно "прыгает" между таблицами. Вот теперь возьмите в руки карандаш и прикиньте, почему если одинаковый МАС у двух машин, то все работает медленно, но работает, и чем больше пцтаешься дать нагрузку тем хуже это работает. Подсказка: тут надо вспомнить про TCP, как он работает и что делает в случае потери пакета :))) На хабе такая схема будет работать более устойчиво, простона интерфесах обоих машин будет много "неправильных" пакетов и возможны другие глюки. <OFFTOPIC> Ну, товарищ Nag, вы все еще за распределенную коммутацию? Так получите это :)))) </OFFTOPIC> Вставить ник Quote
jab Posted March 19, 2004 Posted March 19, 2004 <OFFTOPIC>Ну, товарищ Nag, вы все еще за распределенную коммутацию? Так получите это :)))) </OFFTOPIC> Ну а port security на что ? :-) Вставить ник Quote
nuclearcat Posted March 19, 2004 Posted March 19, 2004 Оба могут и не работать. Если вспомнить про тонкий момент TCP, то легальный юзверь узрев не свой пакет пошлет его на... RST :) соответственно лучшее что кульхацкеру светит - UDP, и то проблема решаемая. Вставить ник Quote
Nag Posted March 19, 2004 Posted March 19, 2004 товарищ Nag, вы все еще за распределенную коммутацию? Так получите это :)))) Хм. Вопрос одновременной работы 2 (и более) узлов с одинаковыми МАС и IP поднимался чуть не 2 года назад. И тогда же был закрыт. ;-) Если на коммутаторе есть контроль МАС (хватит даже контроля) - куда же пользователь его менять-то будет? Так что проблемы нет... Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.