Re: Problem s broadcasty

2007-04-08 Tema obsahu freebsdML
Mnozi se uz tady snazili poradit jak na to a veskrze vcelku pokryli vetsinu oblasti. Mno a ted neco z realu a bez servitek:) ... 1. Cpat jakykoliv sitovej hw kamkoliv, kde neni pod zamkem nebo jinak nedostupny je dilem silence nebo ignoranta...obzvlastni pikantnost tomu typicky jako vzdy a vsude da

NETWORKING az kdyz je opravdu sit k dispozici (rc.d)

2007-04-08 Tema obsahu Dan Lukes
Behem startu se v ramci postupneho spousteni rc.d mj. sousti netif, ktery nainicializuje jednotlive interface. Nicmene, to, ze interface nastavim jeste neznamena, ze je sit funkcni. Na Ethernetu muze switch se STP zpusobit zpozdeni v provozuschopnosti pres desitku sekund, ppp taky muze

Re: jak vytvorit zarizeni lo1

2007-04-08 Tema obsahu Dan Lukes
Miroslav Lachman napsal/wrote, On 04/08/07 22:15: >> network_interfaces="lo0 lo1 em0 gif0 gif1" > A u tehle varianty me zase nenapadlo, ze kdyz lo1 uvedu v > network_interfaces, tak pak musim davat i create. Spatne jsem to chapal > a mel jsem za to, ze tim se ten interface vytvori. Kdyz se ho ne

Re: jak vytvorit zarizeni lo1

2007-04-08 Tema obsahu Miroslav Lachman
Juraj Lutter wrote: > Jiri Calda wrote: > >>Miroslav Lachman wrote: >> >> >>>v cmd mi normalne funguje: >>>ifconfig lo1 create inet 10.11.12.13 netmask 255.255.255.0 >>> >>># ifconfig lo1 >>>lo1: flags=8049 mtu 16384 >>> inet 10.11.12.13 netmask 0xff00 >>> >>>Ale v rc.conf tohle rozhod

RE: jak vytvorit zarizeni lo1

2007-04-08 Tema obsahu Jan Dusatko
>> v cmd mi normalne funguje: >> ifconfig lo1 create inet 10.11.12.13 netmask 255.255.255.0 Doporucuji v rc.conf network_interfaces="lo0 lo1 ... a dalsi..." ifconfig_lo1="inet 10.11.12.1 netmask 255.255.255.0" a vytvorit script /etc/start_if.lo1 ktery obsahuje: ifconfig lo1 create prava k soubor

Re: jak vytvorit zarizeni lo1

2007-04-08 Tema obsahu Juraj Lutter
Jiri Calda wrote: > Miroslav Lachman wrote: > >> v cmd mi normalne funguje: >> ifconfig lo1 create inet 10.11.12.13 netmask 255.255.255.0 >> >> # ifconfig lo1 >> lo1: flags=8049 mtu 16384 >> inet 10.11.12.13 netmask 0xff00 >> >> Ale v rc.conf tohle rozhodne nefunguje: >> ifconfig_lo1=

Re: jak vytvorit zarizeni lo1

2007-04-08 Tema obsahu Jiri Calda
Miroslav Lachman wrote: > v cmd mi normalne funguje: > ifconfig lo1 create inet 10.11.12.13 netmask 255.255.255.0 > > # ifconfig lo1 > lo1: flags=8049 mtu 16384 > inet 10.11.12.13 netmask 0xff00 > > Ale v rc.conf tohle rozhodne nefunguje: > ifconfig_lo1="create inet 10.11.12.1 netma

jak vytvorit zarizeni lo1

2007-04-08 Tema obsahu Miroslav Lachman
Obvykle se ptam na zaludenjsi veci, tak to dneska vystridam (doufam) trivialitou. Jak v ramci rc.conf vytvorit sitove zarizeni lo1, abych na neho pak mohl povesit nejake IP adresy, na kterych pobezi Jaily a pres rdr v PF se na ne nasmeruje vybrany sitovy provoz? v cmd mi normalne funguje: ifco

Re: Problem s broadcasty

2007-04-08 Tema obsahu Dan Lukes
Bc. Radek Krejca napsal/wrote, On 04/08/07 17:55: > No, on se jedna o utok zevnitr, ale mam problem odchytit cloveka, > ktery jej dela. Zalezi na jake udaje se da spolehnout - a to zas zavisi jak je udelana autentizace v te siti. Pokud utocnik dokaze padelat vsechny zdrojove inf

Re: Problem s broadcasty

2007-04-08 Tema obsahu Vitezslav Novy
Jestli je ten "utok" broadcastem na L2 uz v okamziku, kdy ho odesila "utocnik", pak budou opatreni na routeru nejspis neucinna. Je dost pravdepodobne, ze v takovem pripade storm zpusobi uz paket od "utocnika" a to, co k tomu prida router uz nemusi byt relevantni. v. -- FreeBSD mailing list (use

Re: Problem s broadcasty

2007-04-08 Tema obsahu Roman Divacky
> tak tak, je to utok zevnitr, i kdyz utok, to je otazka. On je problem > celkove s rozsahem 10.0.0.0 u windows xp, protoze kdyz si nekdo > nainstaluje jeden sitovy protokol standardne dodavany ve win (bohuzel > si uz nepamatuju jaky to je), tak je tam proste zcela nesmyslny dotaz > na IP 10.0.0.1,

Re[2]: Problem s broadcasty

2007-04-08 Tema obsahu Bc. Radek Krejca
Dobry den, 8. dubna 2007, 16:30:48, jste napsal(a): RC> A nemate v topologii site nejakou smycku? U normalnich switchu s STP RC> to nevadi (pripadne byva zadouci a schvalne), ale u levnych bez STP RC> je to neresitelny problem. Toto me uz jednou vytrestalo, byl to dost problem, ale v soucasne dob

Re[2]: Problem s broadcasty

2007-04-08 Tema obsahu Bc. Radek Krejca
Dobry den, DL> Zrejme to stale jde zafirewallovat, ani by to nemuselo bty tak slozite, DL> ale na konkretni radu schazi neco, co uz jsem psal minule, ze potrebuju ... dnes vecer se chystam na dalsi pokus, takze nachytam etherealem cerstve pakety. >> Jak rikam, v tuto chvili to az takov

Re: Problem s broadcasty

2007-04-08 Tema obsahu Rudolf Cejka
Bc. Radek Krejca wrote (2007/04/08): > pres ipconfig, tak je u nej i broadcastova adresa, coz je samozrejme > normalni, nicmene pokud nekdo v siti posle na bcadresu treba ping, > tak se vygeneruje na siti sileny traffic a sit jde na nekolik > desitek vterin do kytek. Kadzdy switch, kazde ap

Re: Problem s broadcasty

2007-04-08 Tema obsahu Dan Lukes
Bc. Radek Krejca napsal/wrote, On 04/08/07 14:48: > Router se v tuto chvili stara jak o NAT tak i o routing, ma vnejsi > rozhrani, na kterem jsou ip adresy internetu a na ktere se preklada > nat, na vnitrnich rozhranich (vlanech) jsou vnitrni adresy, plus jsou > zde vnejsi adresy serveru www a post

Re[2]: Problem s broadcasty

2007-04-08 Tema obsahu Bc. Radek Krejca
Dobry den, DL> Opravdu je vse spravne nakonfigurovane ? Aktualne je to freebsd bez manipulace se sysctl. >> Zvlastni je, ze pokud je tento utok/ping na stroj, na kterem je >> OpenBSD, tak tento problem nenastane. DL> Tak to mi neco unika - jak muze operacni system routeru ov

Re: Problem s broadcasty

2007-04-08 Tema obsahu Dan Lukes
Bc. Radek Krejca napsal/wrote, On 04/08/07 13:43: > mozna bude moje otazka naivni, nicmene nevim si s tim rady. Mam > problem, ze pokud mam FBSD jako router, tak kdyz nastavim ip rozsah > pres ipconfig, tak je u nej i broadcastova adresa, coz je samozrejme > normalni, nicmene pokud nekdo v

Problem s broadcasty

2007-04-08 Tema obsahu Bc. Radek Krejca
Dobry den, mozna bude moje otazka naivni, nicmene nevim si s tim rady. Mam problem, ze pokud mam FBSD jako router, tak kdyz nastavim ip rozsah pres ipconfig, tak je u nej i broadcastova adresa, coz je samozrejme normalni, nicmene pokud nekdo v siti posle na bcadresu treba ping, tak se vy