maike escreveu:
galera mas em quiestao de segurançafoi aplicada a opcao de colocar ip no
grosso como dizem na mao, mas com dhcp sera que tem um jeito de
implantar e
so funcionar as maquinas q tiverem o MAC adress cadastrado?
----- Original Message -----
From: "[EMAIL PROTECTED] <mailto:[EMAIL PROTECTED]>" <[EMAIL PROTECTED]
<mailto:[EMAIL PROTECTED]>>
To: "Marcos Vinicius Lazarini" < [EMAIL PROTECTED]
<mailto:[EMAIL PROTECTED]>>
Cc: "maike" <[EMAIL PROTECTED]
<mailto:[EMAIL PROTECTED]>>; "debian"
< [email protected]
<mailto:[email protected]>>
Sent: Wednesday, February 15, 2006 12:39 PM
Subject: Re: ip de rede
> Marcos Vinicius Lazarini escreveu:
>> On Tue, 14 Feb 2006, maike wrote:
>>
>>
>>> galera to numa situa�ao que eh o seguinte como nossa rede e grande
e nao
>>> possuimos dhcp, sao setados ip em determinadas esta�oes, so que nossa
>>> rede
>>> varia de
>>> 172.27.1.x ate 127.27.11.x aonde temos o seguinte problema, para
setar
>>> ip
>>> nas maquinas o que fazemos pingamos e se nao der resposta setamos,
mas
>>> se a
>>> maquina tiver desligada, e qdo ela entrar ira dar conflito de ip
alguem
>>> sabe
>>> um programa para rastrear os ip que estao setados ou vice -versa
>>>
>>
>> O DHCP faz isso muito bem :-)
>> Ou vc assume a responsabilidade dele, de fazer ping de tempos em
tempos
>> pra ver se o IP ainda esta' em uso, manter uma lista de IP <-> MAC
>> usados, ver se nao surgiu um IP novo no pedaco sem vc saber disso,
etc e
>> tal.
>>
>> Na boa, rede grande sem DHCP e' complicado mesmo... nao tem muito
jeito.
>>
>>
> É muito mais barbada você configurar o dhcp. um mesmo server pode
> responder por várias redes e ainda, pode se mnater um whitelist no
server
> pra identificar os ip usados .
>
> Este tutorial é massa!
>
http://www.guiadohardware.net/kurumin/modelos/kurumin-terminal-server/dhcpd.conf
<http://www.guiadohardware.net/kurumin/modelos/kurumin-terminal-server/dhcpd.conf>
você defini um white list assim como mostra no tutorial veja :
group {
use-host-decl-names on;
option log-servers 10.20.30.254;
# exemplos de conf
#host MegadetH {
#hardware ethernet 00:11:2F:A9:0C:90;
#fixed-address 192.168.0.1;
#filename "/tftpboot/lts/vmlinuz-2.4.26-ltsp-3";
#filename
"/tftpboot/lts/vmlinuz-2.4.26-ltsp-3/pxelinux.0";
#option option-128 e4:45:74:68:00:00;
#option option-129 "NIC=3c509";
#}
host saude {
hardware ethernet 00:0D:87:22:C6:53;
fixed-address 10.20.30.3;
}
host saude1 {
hardware ethernet 00:83:08:00:58:3D;
fixed-address 10.20.30.2;
}
}
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]