Мммм честно казано не съм сигурен, по стандарт DHCPNAK трябва да се
праща само до този който е пуснал DHCPOFFER-а, но ако нашият любим
провайдър използва proxyarp има известна вероятност и неговата машина
да поеме NAK-а.
Не че е правилно ама ... shit happens.
За мен проблема съм го решил със
Здравейте,
В локалната мрежа на моя интернет доставчик има зле конфигуриран DHCP
сървър, който раздава IP адреси вместо DHCP сървъра на доставчика.
Имате ли идея как да го блокирам, и да използвам само този на
доставчика? Използвам dhclient на убунту в който мога да кажа reject
[1], но това не
On Monday 10 March 2008 10:49:32 Svilen Ivanov wrote:
Здравейте,
В локалната мрежа на моя интернет доставчик има зле конфигуриран DHCP
сървър, който раздава IP адреси вместо DHCP сървъра на доставчика.
Имате ли идея как да го блокирам, и да използвам само този на
доставчика? Използвам
В 10:49 +0200 на 10.03.2008 (пн), Svilen Ivanov написа:
Здравейте,
В локалната мрежа на моя интернет доставчик има зле конфигуриран DHCP
сървър, който раздава IP адреси вместо DHCP сървъра на доставчика.
Имате ли идея как да го блокирам, и да използвам само този на
доставчика? Използвам
Не съм сигурен, но опитай това :
iptables -t mangle -A PREROUTING -s 192.168.1.1 -d 255.255.255.255 -j DROP
отделно, че има опция да си избереш от кой сървър да искаш настройките :
dhclient -s ISP DNS IP
Ще пробвам това - успях да видя кой сървър най-вероятно е този на
доставчика.
На 10.03.08, Vasil Kolev [EMAIL PROTECTED] написа:
Говори си с доставчика да го набара тоя и да му счупи ръцете... Или да
си направи филтри по въпроса (възможно е, ако му е свястна топологията).
Проблемът не е в теб в крайна сметка :)
Абсолютно - само, че тъпото е, че когато идваха техниците
Защо не пробваш:
ebtables -I INPUT -s XX:XX:XX:XX:XX:XX DROP
това е директно на layer 2 още преди iptables и би трябвало да отреже всякакви
заявки от този MAC адрес.
Мариян
On Monday 10 March 2008 14:08:47 Svilen Ivanov wrote:
На 10.03.08, Vasil Kolev [EMAIL PROTECTED] написа:
Говори си с
On Monday 10 March 2008 16:40:16 Svilen Ivanov wrote:
На 10.03.08, Marian Marinov [EMAIL PROTECTED] написа:
Защо не пробваш:
ebtables -I INPUT -s XX:XX:XX:XX:XX:XX DROP
това е директно на layer 2 още преди iptables и би трябвало да отреже
всякакви заявки от този MAC адрес.
Тъй като