Re: [Lug-bg] Блокиране на зле к онфигуриран DHCP

2008-03-11 Thread Vladimir Vitkov
Мммм честно казано не съм сигурен, по стандарт DHCPNAK трябва да се праща само до този който е пуснал DHCPOFFER-а, но ако нашият любим провайдър използва proxyarp има известна вероятност и неговата машина да поеме NAK-а. Не че е правилно ама ... shit happens. За мен проблема съм го решил със

[Lug-bg] Блокиране на зле к онфигуриран DHCP

2008-03-10 Thread Svilen Ivanov
Здравейте, В локалната мрежа на моя интернет доставчик има зле конфигуриран DHCP сървър, който раздава IP адреси вместо DHCP сървъра на доставчика. Имате ли идея как да го блокирам, и да използвам само този на доставчика? Използвам dhclient на убунту в който мога да кажа reject [1], но това не

Re: [Lug-bg] Блокиране на зле к онфигуриран DHCP

2008-03-10 Thread Dragomir Zhelev
On Monday 10 March 2008 10:49:32 Svilen Ivanov wrote: Здравейте, В локалната мрежа на моя интернет доставчик има зле конфигуриран DHCP сървър, който раздава IP адреси вместо DHCP сървъра на доставчика. Имате ли идея как да го блокирам, и да използвам само този на доставчика? Използвам

Re: [Lug-bg] Блокиране на зле к онфигуриран DHCP

2008-03-10 Thread Vasil Kolev
В 10:49 +0200 на 10.03.2008 (пн), Svilen Ivanov написа: Здравейте, В локалната мрежа на моя интернет доставчик има зле конфигуриран DHCP сървър, който раздава IP адреси вместо DHCP сървъра на доставчика. Имате ли идея как да го блокирам, и да използвам само този на доставчика? Използвам

Re: [Lug-bg] Блокиране на зле к онфигуриран DHCP

2008-03-10 Thread Svilen Ivanov
Не съм сигурен, но опитай това : iptables -t mangle -A PREROUTING -s 192.168.1.1 -d 255.255.255.255 -j DROP отделно, че има опция да си избереш от кой сървър да искаш настройките : dhclient -s ISP DNS IP Ще пробвам това - успях да видя кой сървър най-вероятно е този на доставчика.

Re: [Lug-bg] Блокиране на зле к онфигуриран DHCP

2008-03-10 Thread Svilen Ivanov
На 10.03.08, Vasil Kolev [EMAIL PROTECTED] написа: Говори си с доставчика да го набара тоя и да му счупи ръцете... Или да си направи филтри по въпроса (възможно е, ако му е свястна топологията). Проблемът не е в теб в крайна сметка :) Абсолютно - само, че тъпото е, че когато идваха техниците

Re: [Lug-bg] Блокиране на зле к онфигуриран DHCP

2008-03-10 Thread Marian Marinov
Защо не пробваш: ebtables -I INPUT -s XX:XX:XX:XX:XX:XX DROP това е директно на layer 2 още преди iptables и би трябвало да отреже всякакви заявки от този MAC адрес. Мариян On Monday 10 March 2008 14:08:47 Svilen Ivanov wrote: На 10.03.08, Vasil Kolev [EMAIL PROTECTED] написа: Говори си с

Re: [Lug-bg] Блокиране на зле к онфигуриран DHCP

2008-03-10 Thread Dragomir Zhelev
On Monday 10 March 2008 16:40:16 Svilen Ivanov wrote: На 10.03.08, Marian Marinov [EMAIL PROTECTED] написа: Защо не пробваш: ebtables -I INPUT -s XX:XX:XX:XX:XX:XX DROP това е директно на layer 2 още преди iptables и би трябвало да отреже всякакви заявки от този MAC адрес. Тъй като