Tema: Re: DHCP politika
Autorius: -=: EiMiS :=-
Data: 2008-04-08 13:25:57
> yra lokalus tinklas, stovi routeris su dhcp ( yra file, db serveriai, 
> kompai, tiek serveriams tiek kompams IP isskiriamas pagal mac adresa ( 
> galvoju taip daryti)). Na ir klausimelis: jei ash IP adresacija zinau, 
> atsinesu kompa, susivedu rankytemis ip ir t.t.. Prieisiu prie serverio 
> resursu ( file, db) bei i interneta?  Ir kokie budai isvengti tokiu 
> gudruoliu?

1 - servui dalinti ip per dhcp yra blogis
2 - mesk serva (-us) i kita potinkli (DMZ)
3 - iptables su mac adresais daryk taisykles, kad jei neatitinka ip adresas 
mac adreso, siustu i pievas. Gali atsirasti gudruciu, kur ir mac suspoofins, 
bet jauciu negreit :)
4 - managed switch'ai su VLAN'ais ir pan.

E.