Jump to content

Recommended Posts

Posted

192,168,111,1 адрес сервака DHCP.

192,168,111,2-192,168,111,11 - адреса клиентов.

в очередной месяц адрес 192,168,111,11 не проплатился. я конечно смогу образать ему выход в инет но и толко, но он по прежнему будет играть в сетке и сидеть в прочате.

можно ли сделать так чтобы не лазить по крышам и не отключать его от своего счетка (ну нет у нас управляемых свитчей). а поступить примерно таким образом.

Зарезервировать за севаком этот адрес. 192,168,111,11. И чтобы клиент проснувшись утром просто не смог войти в сеть. Так как его ИП занят. насколько я знаю можно сделать ето прописав второй адрес сетевой сервака (за одно вопрос - сколько адресов можно повесить на одну сетевую...?)

дальше действие неплательщика предсказуемы - он занимает адрес в этом же диапазоне но но не относящийся ни кому. тоесть нам нужно уже резервировать не адрес а диапазон адресов, на данный момент свободных. А если у нас нужно выкинуть не 192,168,111,11 а 192,168,111,5 тогда придется резервировать 2 диапазона.

тогда ему остается тоько занимать ИП того кому разрешено пользоваться сетью. как етого избужть вообще не знаю.

 

З. Ы. вопрос получился запутаный ... но тем не мение если кто понял то может знает ответ.

Posted

как ты говоришь (резервирование ip) так не получиться. Можно файрволом просто полностью ограничивать доступ к серваку.

Posted

Бригине Александр, можно еще дать клиенту левый ip не входящий в твою сетку, например, 13.13.13.0/24 :-). И закрыть доступ из этой подсети к своим сервакам и прочим сервисам. У меня две подсети, одна для белых людей, вторая для негров неплательщиков. На всех серваках запрещены соединения с черных ip.

После неоплаты MAC неплательщика переносится в список черных и все... если MAC не подменит. Вот еще бы автоматитизировать это дело... ваще зашибись будет.

Posted

@lexey,

Только IP можно выставить в ручную. И от твоих негров пользы ноль.

 

Вообще тут принципиально 2 подхода:

1. Все пользователи связаны через не управляемый свич и им дела нет до твоего сервера. А ручное забивание IP приведет к самостоятельному занятию адресов, неуправляемости и глючности.

2. Все пакеты проходят через управляемый свич, сервер.

Posted

doubtpoint, у меня сетка состоит из небольшого количества клиентов, 100 примерно, 70% я знаю лично, остальные не имеют понятия - че такое IP и MAC адреса.

MAC адреса все в наличии, при желании вычислить абонента - 5 минутное дело. :)

Хотя, действительно, уже пора задуматься о PPPoE авторизации.

Posted

@lexey,

doubtpoint, у меня сетка состоит из небольшого количества клиентов, 100 примерно, 70% я знаю лично, остальные не имеют понятия - че такое IP и MAC адреса.  

MAC адреса все в наличии, при желании вычислить абонента - 5 минутное дело. :)  

Хотя, действительно, уже пора задуматься о PPPoE авторизации.

да дело то не в том как ты их будешь кантролировать на серваках... ну и что что ты им обризаешь права на серваке? они взяли поставили свои ИП в один диапазон и режутся по секе в кваку... (кстати у меня реализовано не по диапазонам а по хотсам - поставил галочку достут от етого хоста есть. убрал галочку - он даже пропинговать сервак не может)...

задача в тмо чтобы вышибать их из занятого тобой диапазона... даже без возможности установить ИП в ручную... ну не может быт такого чтоб такого решения не быо... зачастую люди работают и над мение нужными задачами типа кряка для сапера , а тут святое дело - борьба с неплательщиками...

Posted

ну что гуру.... давайте тряхните "молодостью" расколитесь на решение если вы конечно помните таковое... ведь у вас с вашеми цисками в каждом доме и поголовным виланом таких проблем нет...

Posted

@lexey,

Так если ты пользователям доверяешь, то не проще ли сказать - "раз не оплатил так и не пользуйся". И ни кто пользоваться не будет ж-)

 

Бригине Александр,

Если все делать через задницу, то и жить будем в заднице ж-)

Вообще конечно можно поставить, чтобы сервер посылал ARP каждую секунду со всеми IP в твоей сети. Но это приведет к смене IP и мак адресса. Сеть начнет переодически не работать у оплативших(занял IP негр)А потом пользователи догадаются, что так можно и инет воровать(если привязка по мак). Через некоторое время этим займутся даже добросовесные пользователи(А чего у меня украли- дайка я отыграюсь). Плюс, как показала практика, не знание пользователем, что такое DHCP, не мешает его установить- после чего начинается веселье.

 

Если на управляемый свич и циску денег не хватает, то есть не очень дорогой способ-Програмирование low end свичей допайкой EEPROM.

Posted
Если на управляемый свич и циску денег не хватает, то есть не очень дорогой способ-Програмирование low end  свичей допайкой EEPROM.

А где об этом можно почитать поподробней??? Только не отсылайте в тему на наге, там общаються люди уже разбирающиеся в этом %(

Posted

Все вопрос повестки дня снимается... судя по всему придется пступать по старинке (разбираться самому) жаль токо время.

Posted

Бригине Александр,

Почти как для тебя в обзоре имеется ссылка на скрипт для привязки mac-ip (freebsd, perl).http://nag.ru/goodies/soft/arp_ip.tar.gz

 

Lost Ally,

Так там почти все есть - какие ЕЕПРОМ, куда паять, как программировать и т.д.

А руководства для чайников - такого нет, и по всей видимости не будет.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...