Firma Az.pl, jeden z liderów w zakresie rejestracji domen i usług
hostingowych w Polsce, poszukuje pracowników na stanowisko:
doradca klienta
Do podstawowych obowiązków pracownika będzie należało:
- obsługa klienta za pomocą narzędzia chat, odpowiedź na maile od
klientów
Wykształcenie:
Wyższe
Niezbędne kwalifikacje, wymagania, umiejętności, cechy:
-perfekcyjne posługiwanie się językiem polskim w korespondencji
-tworzenie korespondencji cechujacej się uprzejmością,
starannością, profesjonalizmem obsługi
-staż w dziale obsługi klienta
-umiejętność szybkiego pisania na komputerze,
-doskonała znajomość sieci Internet
-znajomość języka angielskiego w stopniu dobrym w mowie i piśmie
-samodzielność, komunikatywność, wysoka kultura osobista
Ze swojej strony oferujemy:
- pracę w stabilnej dynamicznie rozwijającej się firmie,
-umowę o pracę
- atrakcyjne wynagrodzenie
Preferowana kobieta.
Aplikacje (CV plus list motywacyjny) prosimy przesyłać na adres
e-mail:
Ciekawe,tylko mogloby sie pojawić za kilka lat kiedy to juz bede miała
wyzsze wyksztalcenie!W ogole nie wiem dlaczego wymagane jest wyzsze
wyksztalcenie.Przeciez osoba mogla jeszcze nie skonczyc studiow,a posiadac
wszystkie te zalety i spelniac wymagania powyzsze.
Jeszcze raz opiszę problem:
Program makecert generuje certyfikaty w ten sposób, że można je zapisać do
plików lub bezpośrednio do magazynu certyfikatów.
Do magazynów wchodzą certyfikat + klucz prywatny.
Do plików można zapisać certyfikat *.cer i klucz prywatny *.PVK
Problem w tym, że nie mogę zaimportować do systemu klucza prywatnego w
formacie PVK.
Z kolei gdy wygeneruje się certyfikat wprost do magazynu, przy eksporcie
opcja eksportu klucza prywatnego jest zablokowana.
Switch w makecert uprawniający do eksporu -pe ( który podaje MSDN) nie
istnieje.
Powiecie PO CO MI TO ..
Już odpowiadam .
Sytuacja taka :
Są dwa komputery, w różnych miejscach, w różnych sieciach, mające jedynie
dostęp do internetu.
Chcę odbierać zaszyfrowaną pocztę do mnie raz na jednym, raz na drugim
kompie z tego samego adresu email.
Poczta szyfrowana jest za pomocą tego samego certyfikatu - przypisanego do
jednego adresu.
No i tak to wygląda, że muszę na drugim komputerze zainstalować certyfikat +
klucz prywatny identyczny jak na pierwszym.
Rozwiązaniem byłby program który przekształcałby PVK na P12, lub dołączał
PVK do CER.
Alboco ...
Krzysiek
Może to i nie odpowiednia grupa, ale koledzy na pewno są w temacie.
Chodzi o to że mam programik do zdalnej kontroli komputera VinVNC.
Zainstalowałem serwer w pracy bo nieraz po południu czy w czasie urlopu
muszę coś zrobić, wtedy telefonicznie tłumaczę jakiemuś kumplowi w ciemno co
ma klikać po kolei.
Chcę się z domu podłączyć do mojego firmowego kompa i nie wiem jaki adres
wpisać i jak ustawić w firmie sieć aby to chodziło. W pracy mamy SDI i
roouter dyskietkowy Linuxa. Na linuksie się nie znam, ale mam dostęp do
serwera i wsumie ja się tym zajmuję. Jak zrobić abym mógł się połączyć na
adres wewnętrzny sieci ?
Mam nadzieję że nie zostanę zbluzgany i oszczędzicie mi praktykowanych na
tej grupie odzywek.
Dzięki dla życzliwego.
ArtG.
begin http://www.oe.it-faq.pl
Może to i nie odpowiednia grupa, ale koledzy na pewno są w temacie.
Chodzi o to że mam programik do zdalnej kontroli komputera VinVNC.
Zainstalowałem serwer w pracy bo nieraz po południu czy w czasie urlopu
muszę coś zrobić, wtedy telefonicznie tłumaczę jakiemuś kumplowi w ciemno co
ma klikać po kolei.
Hehe... Wiemy jak się taki support przeważnie kończy ;)
Chcę się z domu podłączyć do mojego firmowego kompa i nie wiem jaki adres
wpisać i jak ustawić w firmie sieć aby to chodziło. W pracy mamy SDI i
roouter dyskietkowy Linuxa. Na linuksie się nie znam, ale mam dostęp do
serwera i wsumie ja się tym zajmuję. Jak zrobić abym mógł się połączyć na
adres wewnętrzny sieci ?
Musisz przekierować porty.
Mam nadzieję że nie zostanę zbluzgany i oszczędzicie mi praktykowanych na
tej grupie odzywek.
Ech. Zauważyłeś kto zwykle jest na tej grupie opluwany? Jeśli nie,
to zachęcam do wnikliwszej lektury.
Dzięki dla życzliwego.
man ssh. Tam znajdziesz informacje jak przekierować porty.
czy jest możliwość nie tyle ominięcia logowania do arp watcha, co
skierowanie żeby te logi odnośnie adresów pochodziły od innych
komputerów w sieci, bo u mnie w lokalnej jest kilka osób które to
próbuje i często sieć odłączają nie wiem czy ręcznie czy serwer
automatycznie to odłącza...bo podejrzewam ż ktoś sie naczytał o arp
spoofie a potem następuje odpowiedzialność zbiorowa
-----
On 29 Oct 2004 00:36:52 -0700
czy jest możliwość nie tyle ominięcia logowania do arp watcha, co
skierowanie żeby te logi odnośnie adresów pochodziły od innych
komputerów w sieci, bo u mnie w lokalnej jest kilka osób które to
Eeee.... ze co?
próbuje i często sieć odłączają nie wiem czy ręcznie czy serwer
automatycznie to odłącza...bo podejrzewam ż ktoś sie naczytał o arp
spoofie a potem następuje odpowiedzialność zbiorowa
Eeee... co? Ah, tak gdzies widzialem wprost genialny skrypt do
spoofowania arp z iscie genialnej gazety 'haxor' czy cos :)
Tak na powaznie, to nie rozumiem o czym ty rozmawiasz. :/
Ogolnie sprawa raczej rozbije sie o publiczne IP na komputerze
do ktorego chcesz sie laczyc z internetu jesli go nie masz
to tylko redirecting na firewallu cos pomoze
a to juz sprawa do rozwiazania z adminem danej sieci.
wyobraz sobie, ze komputer zza maskarady moze nawiazac
transmisje z dowolnym publicznym IP; masz wtedy dwa
polaczone gniazdka i jedziesz; komputerowi majacemu
nawiazac transmisje mozna taka koniecznosc zasygnalizowac
w ten sam sposob; z gotowych sposobow, to wyslac maila
na adres, z ktorego ten komputer sobie co jakis czas
sciaga poczte; ze sposobow popularnych na grupie:
ustawic stan opisowy na gadu-gadu na numerze, ktory
zainteresowany komputer przeglada;
adas;
| Nie, ale mam włącznik do światła na pilota, może być?| Leafnode
| --Boshe grupa wskazuje na ze ma sie zajmowac tematem hackingu a po paru
postach mam wrazenie
ze pisują tu jedynie dzieci.Ludzie facet zadał normalne pytanie...a wy z
pierdołami wyjezdzacie...A jeśli chodzi i taki sniffer to nie słyszałem ale watpie aby w sposób
normalny programowy mozna było coś takiego przechwytywac.Switch w koncu ma
tą zalete ze kazde gniazdo jest indywidualne. Jeśli jednak ktoś coś
"mądrego" na ten
temat wie to chętnie podyskutuje....
zeby cokolwiek zesnifowac w sieci ze switchami masz dwie mozliwosci:
albo przelaczanie wtyczek w switchach, szczegolnie na linii twoj
komputer, komputer tego kogo chcesz zesnifowac - switch zapamieta sobie
maci i bedzie przerzucal na dwa konta pakiety ktore powinny isc w jedna
strone tylko -
albo pomysl numer dwa, bardziej lepszy: zaatakowanie switchy bedacych na
sieci duza dawka pakietow z roznymi adresami ip i mac.. co to daje ? ano
switche posiadaja w sobie tablice arp. ip-mac.. dzieki temu wiedza
gdzie wysylac jakie pakiety. Ale po otrzymaniu zbyt duzej dawki tychze
informacji zaczynaja wariowac, wszystko im sie rozstraja i zaczynaja
dzialac jak zwykle huby... i to jest piekne ;-) small buffer overflow na
switche :jaki program sie do tego nadaje.. hm.. pod winde nie
widzialem pod linuxa byll takowy, ettheral ? dsniff ? nazwy nie
pamietam. A tak w ogole, to google nic nie pokazalo ? ciekawe...
begin Grzesiek quotation:
Jak po adresie IP dowiedzieć się z jakiego kompa pochodzi list. Czy coś
takiego jest w ogóle możliwe?
Złe pytanie. Nie wiadomo czego chcesz się dowiedzieć o tym komputerze..
Chodzi Ci o kolor obudowy? Procesor ?
Adres IP informuje Cię o tym gdzie w sieci znajdowała się maszyna z
której wysłano maila w momencie jego wysłania. Posługując się danymi RIPE
oraz DNS możesz dowiedzieć się troszkę więcej. Nie mówi natomiast nic
pewnego o osobie, która tego maila wysłała.
Jeśli nie wiesz co to jest RIPE lub DNS to STFW[1].
[1] Search the Fucking Web.
| Jak po adresie IP dowiedzieć się z jakiego kompa pochodzi list.
Z komputera podłączonego do Internetu.
Pochodzi z komputera podłączonego do Internetu ?
A co z sieciami lokalnymi ? ;)
W nich przecież też obowiązuje/jest stosowany TCP/IP ...
Jest taki program jak ActivePorts, pokazuje na bierząco co lub kto
się
łączy z twoim komputerem i jaki uruchamia w ten sposób
proces/program.
Od pewnego czasu ale tylko w niektórych dniach otrzymuję jakiś download
który omija mego firewalla (stosuję już 3-ciego) i którego nie mogę
zatrzymać.Podgląd połączeń przez komendę "netstat -ano" nic ciekawego nie
pokazuje.Jedynie wyciagnięcie wtyczki z sieci pomaga.Ten download widzę na
wskaźniku podającym ładowanie (DU Meter)
Ale ponowne włożenie wtyczki do netu natychmiast pokazuje ,że jakieś dane
wchodzą (zaczynają się od ~3 KB/sek i rosną gdy się nie wyłączam) Wygląda mi
to na atak DOS wykonywany w sieci lokalnej.Podejrzewam, że ktoś od admina
bawi się włamami do kompa. Nigdy sie tak nie dzieje rano tylko popołudniu
jak ten ktoś ma dyżur.Zaczynam notować dni.
Czy jest możliwość w jakiś sposób namierzyć gościa-ewentualnie jakim
programem,który by pokazał skąd te dane są emitowane.
Proszę o pomoc.
E.--
Adres w nagłówku podano w Rot13
Witam wszystkich czytajacych.
Mam pytanko.
Nigdy nie interesowalem sie siecia lokalna wiec nie wiem jak to jest.
Chce przejac wladze w sieci lokalnej za pomoca trojana.
Troche to lamerski sposob ale musi wystarczyc.
I teraz nie wiem jak to jest z adresami IP
Powiedzmy ze komp przy ktorym siedze ma IP 212.20.323.18
To komputer obok mnie bedzie mial adres 212.20.323.17 ???
Czy moze calkowicie inny ?
Dziekuje za wszelka pomoc w rozwiazaniu problemu :
A przy okazji jak juz pisze to mam jeszcze jedno pytanko.
Ostatnio zainteresowaly mnie spoofery.
Ale za cholere nie wiem jak sie nimi bawic.
Niestety pod uwage wchodza tylko te windowsowe bo posiadam winmodem :-(
Czy ktos moze mi wyjasnic jak sie pod kogos "podszyc" ?
I jakim programem zrobilo by sie to najlepiej.
No to chyba tyle.
Przepraszam za lamerstwo :
Pozdrawiam
Kobol
Nigdy nie interesowalem sie siecia lokalna wiec nie wiem jak to jest.
Chce przejac wladze w sieci lokalnej za pomoca trojana.
Troche to lamerski sposob ale musi wystarczyc.
I teraz nie wiem jak to jest z adresami IPPowiedzmy ze komp przy ktorym siedze ma IP 212.20.323.18
To komputer obok mnie bedzie mial adres 212.20.323.17 ???
Czy moze calkowicie inny ?
A nie prościej sprawdzić? Ja też jestem nygus, ale teraz to przesadziłeś.
A przy okazji jak juz pisze to mam jeszcze jedno pytanko.
Ostatnio zainteresowaly mnie spoofery.
Ale za cholere nie wiem jak sie nimi bawic.
Niestety pod uwage wchodza tylko te windowsowe bo posiadam winmodem :-(
systemie i sprzęcie?
Czy ktos moze mi wyjasnic jak sie pod kogos "podszyc" ?
I jakim programem zrobilo by sie to najlepiej.
Czy Twoje życie od tego zależy, czy chcesz komuś zrobić coś na złość?
Przepraszam za lamerstwo :
Przepraszam to za mało...
Powiedzmy ze komp przy ktorym siedze ma IP 212.20.323.18
mm, skad to 323?
To komputer obok mnie bedzie mial adres 212.20.323.17 ???
prawdopodobienstwo dosc znikome ;)
Czy moze calkowicie inny ?
Jak juz przejmiesz kontrole nad ta siecia, to daj znac :)
Pozdrowienia,
Artur
| Nigdy nie interesowalem sie siecia lokalna wiec nie wiem jak to jest.
| Chce przejac wladze w sieci lokalnej za pomoca trojana.
| Troche to lamerski sposob ale musi wystarczyc.
| I teraz nie wiem jak to jest z adresami IP| Powiedzmy ze komp przy ktorym siedze ma IP 212.20.323.18
| To komputer obok mnie bedzie mial adres 212.20.323.17 ???
| Czy moze calkowicie inny ?A nie prościej sprawdzić? Ja też jestem nygus, ale teraz to przesadziłeś.
A jak mam to niby sprawdzic bez zadnych dodatkowych programow i dostepem do
tylko jednego kompa ?
| A przy okazji jak juz pisze to mam jeszcze jedno pytanko.
| Ostatnio zainteresowaly mnie spoofery.
| Ale za cholere nie wiem jak sie nimi bawic.
| Niestety pod uwage wchodza tylko te windowsowe bo posiadam winmodem :-(
systemie i sprzęcie?
Jakies minimalne mam.
Chodzilo mi oto, ze moj modem nie dziala pod Linuxem dlatego nie moge sie
bawic spooferami pod tym systemem.
Chyba wyrazilem sie jasno.
| Czy ktos moze mi wyjasnic jak sie pod kogos "podszyc" ?
| I jakim programem zrobilo by sie to najlepiej.Czy Twoje życie od tego zależy, czy chcesz komuś zrobić coś na złość?
Ani jedno, ani drugie.
Poprostu jestem zainteresowany ta dziedzina.
| Przepraszam za lamerstwo :
Przepraszam to za mało...
Cos mi sie wydaje ze wcale nie wiesz wiecej odemnie.
Pozdrawiam
Kobol
W dniu 27 May 2001 14:14:10 GMT,
przez Artur Skura zostało popełnione co następuje:
| To komputer obok mnie bedzie mial adres 212.20.323.17 ???
prawdopodobienstwo dosc znikome ;)
hm.. dlaczego? Zakładając że dane pomieszczenie było robione od razu, i
nie było żadnych zmian w sieci, to zazwyczaj komputerki obok mają
numerki obok siebie... Przynajmniej tak jest u nas na uczelni.
Artur
--
Ogłoszenie: Pilnie szukam niezajętego szczęścia.
Ktokolwiek widział, ktokolwiek wie proszony o kontakt.
.
W dniu 27 May 2001 14:14:10 GMT,
przez Artur Skura zostało popełnione co następuje:
| To komputer obok mnie bedzie mial adres 212.20.323.17 ???| prawdopodobienstwo dosc znikome ;)
hm.. dlaczego? Zakładając że dane pomieszczenie było robione od razu, i
nie było żadnych zmian w sieci, to zazwyczaj komputerki obok mają
numerki obok siebie... Przynajmniej tak jest u nas na uczelni.
Prawdopodobienstwo dosc znikome, ze jakikolwiek komputer na Ziemi
ma taki adres.
Pozdrowienia,
Artur
| | To komputer obok mnie bedzie mial adres 212.20.323.17 ???
| prawdopodobienstwo dosc znikome ;)
| hm.. dlaczego? Zakładając że dane pomieszczenie było robione od razu, i
| nie było żadnych zmian w sieci, to zazwyczaj komputerki obok mają
| numerki obok siebie... Przynajmniej tak jest u nas na uczelni.Prawdopodobienstwo dosc znikome, ze jakikolwiek komputer na Ziemi
ma taki adres.
A skąd to założenie - może jest to nieziemski adres - nigdy nic nie wiedomo.
Kalin Roszczenko
| | To komputer obok mnie bedzie mial adres 212.20.323.17 ???
| prawdopodobienstwo dosc znikome ;)
| hm.. dlaczego? Zakładając że dane pomieszczenie było robione od razu, i
| nie było żadnych zmian w sieci, to zazwyczaj komputerki obok mają
| numerki obok siebie... Przynajmniej tak jest u nas na uczelni.Prawdopodobienstwo dosc znikome, ze jakikolwiek komputer na Ziemi
ma taki adres.
ech.. mialem na mysli roznice miedzy tymi numerkami, a nie oczywista
literowke.
Artur
--
,-----------------------------------------------------------------------------.
The Undefined | W ogóle sygnatury są nie potrzebne... <
`-----------------------------------------------------------------------------'
Mam pytanie, może dla niektórych dziwne.
Kolega kupił sobie domenę, końcówkę cośtam cośtam.net, zresztą nieważne
jaką. Ale nie chce dodatkowo dokupować miejsca na serwerze, tylko mieć
stronę z tą końcówką u siebie na kompie. Nie wchodzę w to jak założyć serwer
i takie tam inne, ale jak "przypisać" domenę do komputera, serwera który
będzie kiedyśtam stawiał u siebie? Nie mówie tez o stałym IP, to da się na
przykład załatwić przy pomocy "no-ip" czy "dyndns", czy tez po prostu
dogadując się z adminem sieci (jego dostawcą internetu).
Będę wdzięczny za pomoc, bo samego mnie to interesuje, może też kupię, adres
z .no-ip.info jest nie dla wszystkich łatwy do zapamiętania, poza tym
wydanie 1,22 PLN/rok to nieduży wydatek.
Pozdrawiam
Irek
Mam pytanie, może dla niektórych dziwne.
Kolega kupił sobie domenę, końcówkę cośtam cośtam.net, zresztą nieważne
jaką. Ale nie chce dodatkowo dokupować miejsca na serwerze, tylko mieć
stronę z tą końcówką u siebie na kompie. Nie wchodzę w to jak założyć serwer
i takie tam inne, ale jak "przypisać" domenę do komputera, serwera który
będzie kiedyśtam stawiał u siebie? Nie mówie tez o stałym IP, to da się na
przykład załatwić przy pomocy "no-ip" czy "dyndns", czy tez po prostu
dogadując się z adminem sieci (jego dostawcą internetu).
Jeśli dostawca posiada stały adres i DNS to jest taka możliwość. W sumie
poczytaj o "nameserwerach" i zobacz co oferuje www.twisted4life.com . W każdym
razie, bez stałego IP to nie ma sensu stawiać serwera na własnym kompie. Po co?
Dla www można zrobić przekierowanie i koniec. Delegacja domeny pociąga za sobą
inne niedoskonałości w przypadku zmiennego IP.
Będę wdzięczny za pomoc, bo samego mnie to interesuje, może też kupię, adres
z .no-ip.info jest nie dla wszystkich łatwy do zapamiętania, poza tym
wydanie 1,22 PLN/rok to nieduży wydatek.
Taa a potem przedłużenie domeny to znacznie większa kasa. Nie leć na promocję.
Witam. Ostatnio moja dziewczyna miała nastepujacy problem.
Ktos z pewnego numeru a dokladniej z 5003634 przechwycil jej konto i
troche jej robi smieci wiec pomyslala i zalozyla drugi numer z innym
haslem i stalo sie to samo. Nie wiem jak on to zrobil wiec zwracam sie
do was.
Da rade sprawdzic z jakich adresow ip ten koles korzysta i ewenrualnie
po tym dojsc jego sieci ?
Jezeli mozecie to zrobcie z nim pozadek bo to nie pierwsza osoba przez
niego tak urzadzona...
Dodam ze nikt nie znal hasel oprocz jej.
Z gory thx za odpowiedz
Na mój gust to użył trojana do zdalnej administracji lub do wyciągania haseł.
Pewnie otworzyła plik lub jakiś link uruchamiający na jej komputerze program
kopiujący dane z pliku config.dat i wysyłający na jakiś serwer (pocztowy,
komunikatorowy, ftp).
Budzę się rano 28.12.03 o 12:03:47, słysząc jak Maciej wydaje dźwięki:
Jeżeli komputer A jest za fierwall'em i ma uruchomioną przykładowo Emule
(port 4662) a firewall jest tak ustawiony że przepuszcza ruch na ten port,
to czy jestem w stanie z komputera B wykryć ten fakt, że ten port jest
otwarty i używany przez Emule ?
A dokładnie to jak jest ustawiony firewall? Bo prawdę mówiąc, wyraziłeś
się troszku niejasno - co to znaczy że przepuszcza ruch na ten port?
Komputer A ma adres z puli publicznej? Czy może NAT 1:1? Jeżeli dobrze
się domyślam i masz kompa za firewallem w NATowanej sieci lokalnej,
to wtedy na Twój port (4662) przychodzą pakiety tylko wtedy kiedy sam
najpierw nawiążesz z tego portu połączenie (oczywiście firewall puszcza
tylko pakiety w ramach tego, nawiązanego przez komputer A połączenia).
A zatem z zewnątrz jest to nie do wykrycia bez nakłonienia programu w
komputerze A do połączenia z Tobą. Natomiast gdyby firewall robił np.
redyrekcję tego portu, wtedy wystarczyłby zwykły nmap aby stwierdzić
że port jest otwarty.
For indoor and outdoor use only. <
A dokładnie to jak jest ustawiony firewall? Bo prawdę mówiąc, wyraziłeś
się troszku niejasno - co to znaczy że przepuszcza ruch na ten port?
Komputer A ma adres z puli publicznej? Czy może NAT 1:1? Jeżeli dobrze
się domyślam i masz kompa za firewallem w NATowanej sieci lokalnej,
to wtedy na Twój port (4662) przychodzą pakiety tylko wtedy kiedy sam
najpierw nawiążesz z tego portu połączenie (oczywiście firewall puszcza
tylko pakiety w ramach tego, nawiązanego przez komputer A połączenia).
A zatem z zewnątrz jest to nie do wykrycia bez nakłonienia programu w
komputerze A do połączenia z Tobą. Natomiast gdyby firewall robił np.
redyrekcję tego portu, wtedy wystarczyłby zwykły nmap aby stwierdzić
że port jest otwarty.
Z góry przepraszam za niejasne wyrażanie się. Już długi czas nie jestem w
temacie sieci. Komputer o którym mowa jest podpiety do neostrady. Czy
neostrada działa na zasadzie NAT 1:1 ? Wydaje mi się że nie ale nie jestem
pewien.
Ja i kikadziesiat innych osób potrzebujemy logi routera lub jakigos serwera
w sieci 80.53.194.126/255.255.255.252[ciach]
namiary na wlasciciela lacza juz sa, to jakis laik ( tak wyniklao z rozmowy
telefonicznej )
ma on ponoc okolo 40 komputerow w sieci i jakis serwer albo na PLD albo
RedHat
i wlasnie o niego chodzi bo moga tam byc jakies uzyteczne informacje.
Bardzo prosze o pomoc
przede wszystkim zgloszenie do prokuratury. te adresy sa zarejestrowane
na jakas firme, wiec nie powinno byc problemow - o ile wszystko dziala
legalnie, tzn firma ma zgloszona dzialalnosc telekomunikacyjna. jesli
nie, to bedzie troche wieksza szopka, ale policja powinna sobie z tym
poradzic - tym bardziej ze ilosc poszkodowanych osob siega
kilkudziesieciu. myslisz ze jak sie ktos wlamie na serwer (bo chyba do
tego zmierza Twoja prosba), to bedzie to jakis dowod?? poza tym logi sa
bardzo slabym dowodem, bo mozna je bardzo latwo sfalszowac. inna sprawa
to samo logowanie - naprawde sadzisz ze skoro koles jest taki niekumaty
(moze tylko udaje), to loguje wszystkie polaczenia?
przede wszystkim pomysl - to nie boli.
ta grupa jakos dziwnie dziala na ludzi - Wy sie znacie, wiec ja nie
musze myslec. dżizas!
prywat Na grupy dyskusyjne pisze prywatnie, nie reprezentuje zadnej firmy, instytucji
Xref: g2news1.google.com alt.pl.comp.os.hacking:22591
http://www.allegro.pl/show_item.php?item=40107666
że też Allegro dla tych paru groszy z prowizji trzyma takie aukcje...
---
gdyby zdjeli:
OPIS DZIAŁANIA PROGRAMU:
Program po uruchomieniu od razu przystępuje do działania.
Za pomocą specjalnych procedur deszyfrujących dekoduje
hasła gadu-gadu i wysyła je na serwer sieci web.
Po zdekodowaniu i wysłaniu haseł program sam się zamyka.
Osoba, która go otworzyła nawet nie wie, że program ukradł
jej hasła gadu-gadu. Jeśli na danym komputerze jest więcej niż
jedno konto gadu-gadu to program kradnie hasła ze wszystkich kont.
Program nie robi nic złego systemowi operacyjnemu. Kopiuje
tylko hasła i wysyła je na stronę www a potem sam się zamyka.
Cała operacja wykradzenia i zdekodowania haseł gadu-gadu trwa około 5 minut.
Przykładowy scenariusz zdobywania hasła:
1.Wyślij program koledze e-mailem, mówiąc np. że
są to spakowane zdjęcia.
2. Jeśli otworzy program i jest w tym czasie podłączony do
internetu to hasła są twoje. Jeśli nie jest podłączony to program nie
będzie mógł wysłać Ci haseł.
3. Po ok. 5min wchodzisz na stronę internetową, na którą podam
Ci (ta strona będzie przygotowana specjalnie dla Ciebie i nikt na
nią ni będzie mógł wejść poza tobą!) adres
po zakupie programu i stamtąd odczytujesz hasła. Tak będzie wyglądać strona:
Jest prosty sposob jak masz powerGG z wtyczką inwigilator. (moze to
głupia i naiwna metoda, ale działa) Jedyne co będzie potrzebne to dostęp
do netu właśnie przez gprs idei. Jeśli poszukiwana osoba ma też byle
jakie gg zainstalowane to wystarczy tylko poczekać aż zmieni status nie
ważne na jaki ważna jest aktywność tego konkretnego gadulca. I w
inwigilatorze powinno pojawic si ip tej osoby. Jezeli bedziesz to
wykonywał z poza sieci idei to zobaczysz tylko zewnetrzny adres ip, ale
jak bedziesz w sieci to powinienes dostac jego prywatny adres, choc nie
wiem jak jest z natem u nich wiec nie gwarantuje ze bedzie on poprawny.
Zdarzało mi się kiedyś zapuszczać ekg po gprsie idei, ale kilku moich
niereformowalnych znajomych korzysta tylko z domowych komputerów, więc siłą
rzeczy widywałem publiczne ipki. W sumie to nawet interesujące, być może
sprawdzę kiedyś, w sprzyjających warunkach.
Witam
Potrzebuje program, dzięki któremu będę mógł wejść na dysk innych ludzi z
mojej sieci. Za pomocą adresu IP albo innych danych.
Bo ostatnio kolega wszedł nie spodziewanie na mój dysk i wykasował mi pliki
bardzo potrzebne i chciałbym się zrewanżować jemu.
Bardzo byłbym wdzięczny i z góry dziękuje.
Pozdrawiam
Dżaba
PS. Jakieś namiary na link albo nazwę programu. ;)
załóżmy, że jest koleś, który nie ma neta, a zmieni swój MAC karty
sieciowej na taki adres, pod którym net działa.
Czyli w sieci jest DHCP i nie ma dostępu bo MAC w powiązaniu z IP należy do
odp. przestrzeni adresowej?
Mowa oczywiście o sieci
lokalnej LAN. Oprócz tego zmieni inne dane (IP, nazwe kompa).
To znaczy, że ma uprawnienia administratora ?
Pytanie brzmi: czy można tego gościa w jakiś sposób namierzyć, tzn.
switch/hub do
którego jest podłączony?
A wogóle to on ma swój komputer włączony w sieć ? Jeśli ma to czy ten komp
ma jakąś nazwę w sieci ?
Nie jestem bynajmniej adminem tej sieci, jedynie zwykłym userem, ale jak
znam życie to on może zmienić sobie MAC na mój kiedy mnie nie będzie i
naprawde zdrowo namieszać.
Uważasz, że jest Szpiegiem z Krainy Deszczowców ?
BTW można sie jakoś zabezpieczyć przed czymś
takim: ping <adres, arp -a ?
Iść do administratora sieci i powiedzieć, ze ktoś w nocy wykorzystuje Twój
MAC address ...
czyli wziąść się za robotę a nie myśleć o głupotach i o tym jakby tu admina
oszukać!
No, przydaloby sie. A jakie sa w Uplinku komendy w konsoli? Takie,
jak w Linuxie? Chyba
wpisz help na konsoli ;-)))
nie, bo probowalem pare uzyc i nie dzialaly, dziala tylko dosowy
exit. Fajne jest tez niszczenie komputerow.
cd usr
delete
cd ..
cd sys
delete
shutdown
czekasz aż będzie
Loading Kernel
[failure]
rozłączasz się ...
potem idziesz czytać newsy, przyspieszasz czas, aż wyskoczy info, że
system został zdewastowany, zapalasz papieroska i wysyłasz maila :))))
Kiedys mialem cos
takiego wykonac, okazalo sie, ze
komp akceptuje polaczenia tylko ze swojej sieci. Przez godzine
szukalem adresu innego
komputera tej firmy, w koncu zrezygnowalem:).
On tam mają tak, że jak zrobisz ostatni hop z
firma Internal Server do Mainframe
to już Cię wpuści.. Taką zresztą informację wyświetla Mainframe
(you have to route your connection via one of corporate servers) :P
W kwestii 'Re: [Uplink] - Proxy_Disable', Łukasz Mordawski wykadził[a]?:
Fajne jest tez niszczenie komputerow. Kiedys mialem cos takiego wykonac, okazalo sie, ze
komp akceptuje polaczenia tylko ze swojej sieci. Przez godzine szukalem adresu innego
komputera tej firmy, w koncu zrezygnowalem:).
???
InterNIC :)
Służby Imperium zauważyły, że użyszkodnik, wydający się być znanym jako "Toras"
coś, co przypominało:
Dostalem dzis ciekawe pismo od TPSA. Otoz posadzono mnie
o naduzycia w sieci (paragraf 11 punkt 2 podpunkt 2).
Poszkodowany stwierdzil, ze przypuscilem
z mojego komputera atak na jego port 80! ;-)
Sprawdź czy to na pewno było od TPSA, czy po prostu
podpadłeś jakiemuś "dowcipnisiowi".
Znajomy stywierdzil krotko: Port 80 jest standardowym
portem protokolu http i nazywanie tego skanowaniem ma
tyle sensu, co nazywanie dzwonienia do kogos inwigilacja. ;-)
Co o tym sadzicie?
Miał rację. Odwołaj się od tego, na pewno wygrasz,
bo takie oskarżenia to wg. mnie paranoja. Powiedzmy
że mogę sobie założyć stronkę pod adresem w stylu
http://jakiś.adres.ip/ i zaskarżyć wszystkich którzy
próbowali na nią wejść. To jest przecież paranoja.
(Sorki za taka litanie ale w kilku slowach nieumiem tego opisac)Witam
jestem tu nowy wiec niemiejcie mi zazle bledy jakie popelnie. Mam
pytanie w biurze mojej firmie mamy komputery (wszystkie na XP Prof.i w
sieci lokalnej)na ktorych nie ma internetu. Chyba zablokowny jest na
serwerze, bo w kompie u mnie nic nieznalazlem(zadne blokady), co ciekawe
mam dostep normalnie do skrzynku mailowej, gdzie maile przychodza z
wewnatrz i zewnatrz, korzystam takze z wewnetrznego systemu, ktory
chodzi w IE, a wpisujac jaki kolwiek adres wyskakuje ze niemoze odnalezc
strony. Moze mi cos poradzicie jak to obejsc (ewe. gdzie moge cos
konkretnego znalesc). Aha do firmy niemoge przynosci dyskietek plyt itp.
(wewnetrzne przepisy i ciecie na bramie). Jesli to nie ta grupa to moze
odeslijcie mnie do odpowiedniej. Aa i internet w pracy nie jest mi
potrzebny do ogladania panienek, bo tego nierobie z powodu syfu jaki sie
na komp wrzuca a ja lubie miec lad i pozadek, sami wiecie, ale np nieraz
naprawde niema co robic a pasjansem to juz haftuje:).
Z gory dzieki za pomoc
Pewnego pięknego dnia 2003-09-11 07:45, użytkownik Adam Koniuszewski
Mam nastepujacy problem: od pewnego czau otrzymuje obrazliwe maile nieznanego
pochodzenia. Mysle ze ktos bardzo zlosliwy poznal adres mojej poczty. W
zwiazku z tym mam pytanie, czy jest mozliwe wytropienie takiego nadawcy
adresu jego komputera.
wciśnij ctrl-F3 w Outlooku lub ctrl-u w mozilli
dla porównania -ty piszesz z wroclawia
ale o takich rzeczach jak ulica/numer domu lub numer telefonu to możesz
zapomnieć.
sieci
| Mam nastepujacy problem: od pewnego czau otrzymuje obrazliwe maile
nieznanego
| pochodzenia. Mysle ze ktos bardzo zlosliwy poznal adres mojej poczty. W
| zwiazku z tym mam pytanie, czy jest mozliwe wytropienie takiego nadawcy
| adresu jego komputera.wciśnij ctrl-F3 w Outlooku lub ctrl-u w mozilli
dla porównania -ty piszesz z wroclawia
ale o takich rzeczach jak ulica/numer domu lub numer telefonu to możesz
zapomnieć.
sieci
Co to w sumie jest to IPv6 ?
wiem ze to nowa wersja Ip i jest kodowana 128 bitowym kluczem ale co pozaty
daje ona jakas ladna nazwe na co to sie moze normalnemu uzytkownikowi
(admin) przydac ;] ?
Pozatym obsługuje on:
Dłuższe adresy. Dotychczasowe adresy 32-bitowe zastąpione zostały 128-bitowymi. Tym samym zwiększona została pula adresowa Internetu; niepowtarzalny adres IP przypisać można każdemu urządzeniu - także pagerom czy komputerom pokładowym w samochodach. Przestrzeń adresowa IPv6 wygląda nieco inaczej niż w wersji czwartej protokołu. Adres IPv6 składa się z ośmiu 16-bitowych części oddzielonych nie pojedynczymi kropkami, ale dwukropkami. Przykładowy adres przybierze więc formę: 1AA4:2C39:EFF4:877D:12345:4G3E:5HBB:C47D.
Większa elastyczność i nowe struktury adresowe. Nastąpiło odejście od adresowania bazującego na klasach (dotychczasowy IPv4 rozróżniał pięć klas adresów przeznaczonych, najogólniej rzecz ujmując, dla sieci różnych wielkości). Zamiast tego rozpoznaje on trzy formaty adresów: mające już swoje odpowiedniki w IPv4 unicast i multicast oraz wprowadza nowy rodzaj adresu anycast.
Zwiększenie bezpieczeństwa pakietów. Wprowadzono elementy zapobiegania najczęściej spotykanym atakom oraz wbudowane opcje szyfrowania i identyfikacji hostów (za pomocą towarzyszącego protokołu IPsec). Tym samym zapewnione zostało bezpieczeństwo na całej długości połączenia.
B.R.
widzę wszystkie komputery w mojej sieci
włącznie z ich numerami IP i numerami MAC
adresy w mojej sieci są przydzielane przez serwer DHCP
i wzytko byłoby w porządku gdyby nie fakt że na każdy
komp jest nałożony kaganiec w postaci ograiczenia pasma
i jak patrzę w nocy gdzie wykorzystanie pasma sieci
(coś ok 0.5 %) to mnie szlag tafia
czy można jakoś obejść to ogranicznie pasma ?
darek
Mam adres Ip kompa w sieci osiedlowej. Jak się do niego włamać ??? Komp ten
nie ma zainstalowanych żadnych trojanów (nie ma także możliwości
zainstalowania na nim trojanów) jest na Win98.Czy trzeba znać także Ip serwera tej sieci ???
Jeśli tak to jak go zdobyć ???
__________________________________________
Wystarczy jak bedziesz znal w ktorym bloku
i miszkaniu sa te komputery.
Hmm na hackingu nie znam sie za dobrze takie bajerki proste z pod windowsa
mam opanowane netbus itd. Ale znam sie za to na sieciach internetowych bo
posiadam wlasna siec :]
Poszukuje programu ktorym moge zarazic ofiare ktora jest za maskarada i po
zarazeniu trojan przeszuka dysk w poszukiwaniu pliku wczesniej okreslonego
przezemnie i mi go wysle nie wazne w jaki sposob :] czy to do programu
czuwajacego na mojm kompie czy tez na mejla ja moge sobie skonfigorowac
adres zewnetrzny na mojm komputerze. Po prostu chce dorwac plik z komputera
ktory jest za maskarada czyli: infekcja, przeszukanie dysku, wyslanie
znalezionego pliku do wczesniej zdefiniowanego miejsca.
Zostanie to podrzucone na mejla i mam nadzeje ze kobieca ciekawosc
poskutkuje i laska sobie otworzy :] bo jej napisz ze to sa spakowane fotki
podam sie za jakiegos kolesia z czata czy cos.
Powod po co mi to wiedziec :] potrzebuje dorwac archiwum gg mojej
dziewczyny!!!!!!!!!!!!!!! :] a ze do jej komputera nie mam dostepu
fizycznego wiec musze sobie poradzic inaczej. Laska nie ma antywira to wiem
napewno :]
Do kurwy nędzy ...podłączcie swe kompy do sieci na ...tydzień,
mawiał Nikodem.
Rewelacyjni rosyjscy włamywacze dokonywali cudów za pomocą modemów.
w obu przypadkach Wasze IP będzie znane admistratorowi.
Możecie je rzecz jasna (IP) zafałszować po przez np. No-IP (jest w sieci)
lub serwer PROXY ... ukrywający IP.
Ale cóż z tego? adres Mac karty sieciowej i tak pozostanie.
Trzeba być nie lada "szpecem" aby być całkowicie anonimowym w necie.
Echh, misiu, mając uprawienia superużytkownika łatwo sobie poradzimy
z naszym adresem MAC i IP.
Jesteście "hackerami" ... rozpierdolcie tą stronkę WWW , niech pięciolatki
Hakerzy nie włamują się na cudze komputery.
i tu wkraczamy w temat ...opisany przez daNTe, że hacker się nie włamuje.
Gówno prawda.... włamuje sie...bo nawet ten 'gotowy" adres, jeżeli na niego
wejdziecie .... będzie zwykłym włamem. Niautoryzowanym dostępem do
HAkerzy nie zajmują się włamywaniem, czy to w dobrych czy złych
zamiarach.
jacek (hymm ...jacek przez małe (j) ... nie mylić z Jackiem przez duże (J)
Nie ma jacków przez małe j, a już tym bardziej przez małe (j).
Wiadomo że można nałożyć inspekcję na logowanie się do systemu windows 2000.
Wtedy nawet użycie tzw. pustej sesji zostawi ślad w postaci wpisu że otej i
otej godzienie ktoś się logował. Podana jest nazwa komputera ale nie widać
IP. Czy żeczywiście adres IP nie można uzyskać cz też jest on zapisywany.
Jeżeli adres IP nie można uzyskać do czytanie logów mija się z celem gdy
komputer jest podłączony do sieci Internet bez sici lokalnej.
Czekam na odpowiedz.
Ostatnio na grupie
alt.pl.comp.os.hacking.w.sensie.zla.czyli.wlamywanie.itp lecą gromy.
Ostatni rzucił Radek B.
Wiadomo że można nałożyć inspekcję na logowanie się do systemu
windows 2000. Wtedy nawet użycie tzw. pustej sesji zostawi ślad w
postaci wpisu że otej i otej godzienie ktoś się logował. Podana
jest nazwa komputera ale nie widać IP. Czy żeczywiście adres IP
nie można uzyskać cz też jest on zapisywany. Jeżeli adres IP nie
można uzyskać do czytanie logów mija się z celem gdy komputer jest
podłączony do sieci Internet bez sici lokalnej. Czekam na
odpowiedz.
Bardzo ciężko Cię zrozumieć, ale chyba chodzi Ci o to, że jak ktoś się
włamie, a admin późnej przegląda logi i widzi dynamiczny IP to nie może
po nim dojść do tego kto zrobił włam. Otóż nie. Nawet przy dynamicznym
można namierzyć, ale prokurator nie musi wykorzystać danych, bo logi
łatwo podrobić ( wrabianie innej osoby ).
Ps.: Rozumiem, że błędy ort. wynikają z późnej godziny :)
| Wiadomo że można nałożyć inspekcję na logowanie się do systemu
| windows 2000. Wtedy nawet użycie tzw. pustej sesji zostawi ślad w
| postaci wpisu że otej i otej godzienie ktoś się logował. Podana
| jest nazwa komputera ale nie widać IP. Czy żeczywiście adres IP
| nie można uzyskać cz też jest on zapisywany. Jeżeli adres IP nie
| można uzyskać do czytanie logów mija się z celem gdy komputer jest
| podłączony do sieci Internet bez sici lokalnej. Czekam na
| odpowiedz.
Bardzo ciężko Cię zrozumieć, ale chyba chodzi Ci o to, że jak ktoś się
włamie, a admin późnej przegląda logi i widzi dynamiczny IP to nie może
po nim dojść do tego kto zrobił włam. Otóż nie. Nawet przy dynamicznym
można namierzyć, ale prokurator nie musi wykorzystać danych, bo logi
łatwo podrobić ( wrabianie innej osoby ).Ps.: Rozumiem, że błędy ort. wynikają z późnej godziny :)
Troche jaśniej jak możesz.
Powiedzmy że ktoś sie włamał to jak jest to zapisane w logach? Nie mam jak
sprawdzić tego. W lokalnej to jest \nawaKompa a w Internet?
Jaki jest wpis?. Bardzo mi zależy na odpowiedzi.
Późna godzina (pakiet nocny neti)
Witam mam problemik mam Auroxa 10.2 nowo co zianstalowany i jest taki
problem : mam internet i moj dostawca internetu posługuje sie serwerem dhcp
i wszystko jest pieknie moj komputer ma automatycznie nadany adres ip
serwery dns tez sa itd ale nie moge odpalac zadnej strony zadna strona nie
wchwodzi wpisuje cos a stronki nic nie włażą. Natomiast jak uzywam programu
ping : ping www.wp.pl to stronke ładnie pinguje tak samo działa klient IRC
ale strony nie wchodzą mam KDE co zrobic prosze o pomoc!
P.S. kiedys to chodziło bez zadnej konfiguracji ale chyba oni cos
pokombinowali i nagle siec padła znaczy strony przestały chodzic natomiast
pod windowsami wszystko działa bez problemu. Moze problem z rozpoznaniem Mac
adresu? Prosze o pomoc
Pozdrawiam
jest jest :))
Zagladales do logow? Dziala Ci w ogole sieciowka? Probowales najpierw
ustawic adres statyczny? Czy Twoj komputer to notebook czy blaszak? Jesli
to drugie, to sprawdz czy masz w pliku /etc/network/interfaces cos takiego
auto eth0
iface eth0 inet dhcp
i ewentualnie zrestartuj siec.
P.
Jesli faktycznie kable sa dobre (w co watpie), to zostaje tylko
konflikt adresow MAC. Jakis magik mogl poprzestawiac cos w swojej karcie,
albo korzysta z aktywnego sniffera.
Nic innego mi do glowy nie przychodzi.
KrzysiekPS Jesli wziac pod uwage, ze po wymianie karty sieciowej efekt nie
ustapil,
to zostaje tylko kiepski sniffer.
kable sa ok ... w sieci sa 4 komputery ... wszystkie w moim domu ... nie ma
nikogo zlosliwego ...(poza mna)
moze z innnej strony ... moze te 2 karty sa takie same i szwankuje mechanizm
autodetekcji , ale ta od strony modemu z dhcp dziala ok .. internet n
aserwerku jest calu czas tylko znika LAN ;(
..... nie wiem ... stracilem koncepcje ..
Robert Bogacz
Witam,
chcialbym zabronic dostepu do serwera "niepowolanym" komputerom
z sieci lokalnej za pomoca arp -f ethers.
Czy moge w pliku ethers zdefinowac zakresy wykluczonych adresow ip
i przypisac im zbiorowo adres ethernet 00:00:00:00:00:00,
czy tez musze kazdy adres wpisywac oddzielnie?
I jeszcze jedno:
'man ethers' [Woody 3.0] podaje strukture pliku ethers:
adres_ethernet adres_ip
troche mnie to zdziwilo, bo zawsze pisalem (w innych linuksach)
odwrotnie:
adres_ip adres_ethernet
M.
Witam.
Ponieważ pracuję na różnych komputerach, w miarę potrzeby odpalałem
zdalne X'y przez:
X -guery adres
Po dzisiejszej aktualizacji dzong. Po wywołaniu powyższego łączy się z
menadżerem logowania, wpisuje użytkownika i hasło ale nie otwiera
sesji. Co może być powodem, gdzie szukać? Na razie katuję się
X11Forward ssh ale to katorga, w logach nic nie ma a na szukanie nie
mam dziś siły.Przepraszam i dziękuję
XDMCP poza siecią lokalną to ja Ci odradzam ze względów bezpieczeństwa.
Możesz z powodzeniem użyć nx-server-client-node z www.nomachine.com.
Oczywiście forwardowanie X musisz mieć ustawione.
pzdr
Jacek
Sytuacja wyglada tak: Jest sobie serwer debian dzieli on intrnet neo+ i
jest serwerem plikow!Internet jes głównie obiążony do godziny 15 chociaż
czasem też w późniejszych godzinach!Zainstalowalem sobie tam mldonkey
(żeby by nie chodził na darmo)Teraz potrzebuje tak zrobić tak, że jeśli
komputery z sieci korzystaja z internetu to transfer na mldonkey spada w
miare obciazenia do nawet całkowitego zatrzymania. Proszę o pomysł na
sensowne rozwiazanie tego!Jesli możliwe to nawet jakieś linki.
Wygląda na to, że tam ludzie uczą się albo pracują a ty chcesz ich przyciąć
bo co mldonkey za słabo ściąga na tej neo+
Podaj adres tej szkoły - dyrekcja ci podziękuje.
A poza tym to już było leniu.
J.
Mam taki problem:
Mam siec oparta na DHCP oraz komputer stacjonarny i laptopa.Na laptopie w
windowsie zmienilem mac adres karty sieciowej we wlasciwosciach karty na
adres taki sam jaki ma sieciowka w moim kompie stacjonarnym i internet
hula.Teraz chce to samo zrobi w linuksie.Znalazlem artykul na
newbie.linux.pl pt "Darmowy internet w sieciach z DHCP"
http://newbie.linux.pl/?id=article&kategoria=3&show=187
Robie tak jak w artykule pisze najpierw wylaczam sieciowke:
A)ifconfig eth0 down
potem usuwam sterownik karty
B)rmmod nazwamodulu
potem zabijam procesy zwiazane z inet i dhcp
C)killall inetd killall dhcpcd
laduje od poczatku sterownik
D)modprobe nazwamodulu
teraz przypisuje nowy mac adres
E)ifconfig eth0 hw ether XX:XX:XX:XX:XX:XX
ruszam sieciowke
F)ifconfig eth0 up
i teraz pisze cos takiego :
"(...)teraz należy ruszyć inetd. odpowiednie skrypty znajdziemy w katalogu
/etc. ich lokacja oraz nazwy mogą różnić się w zależności od dystrybucji."
Wlasnie w tym problem jak to zrobic jak ruszyc inetd (prosze lopatologicznie
jestem newbie) uzywam debiana woody`ego.
Jeszcze jedna rzecz czy jest mozliwosc zeby zapisac takie ustawienia adresu
mac zeby nie trzeba bylo powtarzac tej czynnosci przy kazdym uruchomieniu
systemu????
DZiekuje z gory
SerQ
Rozumiem, dzięki jeszcze raz za informację. Zastanawiam się tylko czy wersja
jakiej wersji Windows`a i którego klienta VMware`a używasz?
Win2k i Vmware 4.0.0-build 4460
BTW - ping zaczął mi działać, ale jakoś dziwnie, a Internet nie chce
(mam ustawione udostępnianie połączenia, więc jeśli VMware ma fizyczny
dostęp do sieci - jest jakby komputerem do niej wpiętym - to powinno to
chodzić, a się wiesza coś - z powodu firewalla chyba). Jeszcze pokombinuję.
Czyli jest tak - mam w komputerze "prawdziwą" sieciówkę, ma ona adres
192.168.0.1 (jest do niej podpięty drugi komputer), a sieciówkę vmware'a
(tą w ustawieniach windowsa) ustawiłem na 192.168.0.2. Do tego, ponieważ
udostępniam połączenie, mam dhcp, więc Debian z niego korzysta i dostaje
ip 192.168.0.70. I ping chodzi w obie strony. Ale są pewne problemy.
Jeszcze to oblookam.
Pozdrawiam.
Michal Krzeminski
Win2k i Vmware 4.0.0-build 4460
No tak, nie wiem na ile XP różni się od 2k, VMware`a mam tą samą wersję.
BTW - ping zaczął mi działać, ale jakoś dziwnie, a Internet nie chce
(mam ustawione udostępnianie połączenia, więc jeśli VMware ma fizyczny
dostęp do sieci - jest jakby komputerem do niej wpiętym - to powinno to
chodzić, a się wiesza coś - z powodu firewalla chyba). Jeszcze
pokombinuję.Czyli jest tak - mam w komputerze "prawdziwą" sieciówkę, ma ona adres
192.168.0.1 (jest do niej podpięty drugi komputer), a sieciówkę vmware'a
(tą w ustawieniach windowsa) ustawiłem na 192.168.0.2. Do tego, ponieważ
udostępniam połączenie, mam dhcp, więc Debian z niego korzysta i dostaje
ip 192.168.0.70. I ping chodzi w obie strony. Ale są pewne problemy.
Jeszcze to oblookam.
Kurczę, ja mam inną sytuację. Mam tylko jeden komputer, w nim fizyczna
sieciówka ma adres publicznego IP do internetu w kablówce. WMware
zainstalwoał mi dwie karty wirtualne, obu nadałem adresy 192.168.80.1 i
192.168.80.2. w ustawieniach "interfaces" ustawiłem jeden z tych adresów
(znaleziony metodą prób i błędów). Pomiędzy nimi ustanowiłem połączenie
mostkowe. Jednak system zachowuje się dziwnie, czasami pingam z Windows`a do
Debiana, odwrotnie nie. Czasami kiedy bawię się ustawieniami - Windows
zgłasza mi konflikt adresów IP :-(.
Pozdrawiam,
Andrzej Stamirowski
Witam. Mam mały problem z konfiguracją sieci.
Posiadam serwer który obsługuje siec 192.168.1.0 Konfiguracja
wygląda następująco:
eth0 - karta posiadająca adres zewnętrzny
eth1 - karta obsługująca siec 192.168.1.0
Chcę aby serwer ten obsługiwał drugą siec o adresie np 10.10.1.0
Dołozyłem więc trzecią kartę:
eth2 - adres sieci 10.10.1.0
Karta eth1 połączona jest ze switchem. Chcę zmienic części
komputerów stary adres (z sieci 192...) na nowy (z sieci 10...)
Problem (albo i nie problem) to jeden switch do ktorego są wpięci
wszyscy klienci (nie mogę postawić drugiego switcha)
Czy nie będzie problemów jezeli karte eth2 również wepne do tego
samego switcha?
Połączyłem eth2 ze switchem (czyli połązenie eth1 - switch oraz
eth2 - switch jest równoległe)
Karty mam skonfigurowane poprawnie. Ustawiłem dhcp ale nie przydziela
mi adresu IP (komputer kliencki mam wpięty do tego samego switcha). Z
logów można wywnioskować że DHCP nadaje adres, lecz wysyła go
poprzez dwa interfejsy (eth1, eth2). Komp nie moze sie zdecydować
więc nie odbiera żadnego adresu (albo odbiera lecz nie ustawia go).
Myślę, że probem tkwi gdzieś w konfiguracji. Podłączenie serwera
obydwoma kartami do jednego switcha raczej nie powinno stwarzać
jakichs problemów. Mogę się mylic.
Wydaje mi się, ze jasno opisałem moj problem. Proszę o pomoc.
Karty mam skonfigurowane poprawnie. Ustawiłem dhcp ale nie przydziela
mi adresu IP (komputer kliencki mam wpięty do tego samego switcha). Z
logów można wywnioskować że DHCP nadaje adres, lecz wysyła go
poprzez dwa interfejsy (eth1, eth2). Komp nie moze sie zdecydować
więc nie odbiera żadnego adresu (albo odbiera lecz nie ustawia go).
Tzn. że próbujesz przydzielać adresy dla sieci 192xxx i 10xxx
poprzez dhcp ? Jak rozróżniasz do której sieci powinien należeć dany
komputer ? Przypisujesz ip po MACach ?
| adres MAC swojej karty mozesz zobaczyc poleceniem ifconfig
Ale ja potrzebuję adresy kart z sieci lokalnej do DHCP.
no to jesli nie mozesz skorzystac z tego komputera to moze
jakis sniffer ci pomoze ... zobacz ettercap`a
oka, moze "troche" wyjde na ignoranta :-P , ale moj serwer w sumie
sluzy tylko do mysql, samby, apacza pod www wewnetrzną i to wszystko
(praktycznie wszystkie uslugi dostepne tylko w sieci lokalnej) .Po co
mu DNS az tak zeby takie cyrki odstawiac :) ??
Np gdy do jakiegoś programu dostaje się komputer z sieci wewnętzrnej z
adresu 192.168.0.11 to jest sprawdzane w RevDNS jaka jest nazwa
domenowa odpowiadająca temu IP, po to żeby zapisać tę nazwę w logach.
Oczywiście przy tym akurat adresie nic nie znajdzie i w logach będzie
tylko numeryczne IP.
dzieki za odpowiedz, juz ostatnie pytania :)
czy da sie to wylaczyc i ew. gdzie
pozdrawiam
joe
| oka, moze "troche" wyjde na ignoranta :-P , ale moj serwer w sumie
| sluzy tylko do mysql, samby, apacza pod www wewnetrzną i to wszystko
| (praktycznie wszystkie uslugi dostepne tylko w sieci lokalnej) .Po co
| mu DNS az tak zeby takie cyrki odstawiac :) ??Np gdy do jakiegoś programu dostaje się komputer z sieci wewnętzrnej z
adresu 192.168.0.11 to jest sprawdzane w RevDNS jaka jest nazwa
domenowa odpowiadająca temu IP, po to żeby zapisać tę nazwę w logach.
Oczywiście przy tym akurat adresie nic nie znajdzie i w logach będzie
tylko numeryczne IP.
Ostatnio probowalem polaczyc sie przez ssh z DEBIAN 3.0r3 Woody
uzywajac Putty z pod WinXP z SP2. Kiedy wklepalem login do
logowania(root), a przed wpisanie hasla na debianie po wpisaniu
netstat pojawily sie polaczenia z komputerami widmami ktorych nie
ma w sieci.
**********************************************************
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address
State
tcp 0 0 serwer:ssh 192.168.0.1:1048
ESTABLISHED
udp 0 0 serwer:1055 192.168.0.6:domain
ESTABLISHED
udp 0 272 serwer:1056 192.168.1.6:domain
ESTABLISHED
[ciach]
Windows ma numer 192.168.0.1(maska 255.255.255.0), a debian
192.168.0.4 i 192.168.1.4(maska 255.255.255.0), a komputery widma
maja koncowke 6. Nie mam pojecia skad sie wziely te adresy.
Pojawiaja sie one tylko w trakcie logowania(przynajmniej tylko w
tych systuacjach zauwazylem) i po zalogowaniu natychmiast znikaja.
Trzy literki: DNS.
Co masz w /etc/resolv.conf na tym Debianie?
Pozdrawiam
Czesiu
Probuje zainstalowac Debiana z sieci poniewaz proby instalacji z CD nie
powiodly sie. Instaluje wiec z dyskietek smaku compact. Komputer na ktorym
jest to instalowane jest podlaczony do sieci gdzie na ruterze jest wlaczone
dhcp. Modul karty sieciowej dodaje do jadra bez podawania jakichkolwiek
opcji. Jest to karta na ISA 3COM 3c509.
Problem polega na tym ze karta 3c509 nie dostaje adresu IP z DHCP.
Czy ktos moze mi pomoc ?
Probuje zainstalowac Debiana z sieci poniewaz proby instalacji z CD nie
powiodly sie. Instaluje wiec z dyskietek smaku compact. Komputer na ktorym
jest to instalowane jest podlaczony do sieci gdzie na ruterze jest
wlaczone
dhcp. Modul karty sieciowej dodaje do jadra bez podawania jakichkolwiek
opcji. Jest to karta na ISA 3COM 3c509.
Problem polega na tym ze karta 3c509 nie dostaje adresu IP z DHCP.
Czy ktos moze mi pomoc ?
Witam
Tez kiedys cos takiego mialem ...
U mnie wystarczylo w ustawieniach karty (progsem 3C509.exe) przestawic Plug
and Play Capability na Disable.
Pozdrawiam
q02k
| Probuje zainstalowac Debiana z sieci poniewaz proby instalacji z CD nie
| powiodly sie. Instaluje wiec z dyskietek smaku compact. Komputer na ktorym
| jest to instalowane jest podlaczony do sieci gdzie na ruterze jestwlaczone
| dhcp. Modul karty sieciowej dodaje do jadra bez podawania jakichkolwiek
| opcji. Jest to karta na ISA 3COM 3c509.
| Problem polega na tym ze karta 3c509 nie dostaje adresu IP z DHCP.
| Czy ktos moze mi pomoc ?Witam
Tez kiedys cos takiego mialem ...
U mnie wystarczylo w ustawieniach karty (progsem 3C509.exe) przestawic Plug
and Play Capability na Disable.
Pozdrawiam
q02k
niestety u mnie to nie pomaga :-(
karat jest widoczna w ifconfig ja wykrywa, ale niestety adresu dhcp jej
nie chce przydzielic
Witam
mam taki problem musze utworzyc dwie sieci lan
A-192.168.1.0 i B 192.168.2.0
maja miec wspólny router adres dowolny dowolny
komputery z sieci A i B maja miec dostep do internetu
Komputery sieci b nie moga miec dostępu do komputerów sieci A
i nie mama pojecia jak to zrobic
miałem taki pomysła aby z dhcp rozdac maske kalse A /23 a klasie b /24
wtedy było by chyba po sprawie, ale wszytkie opisy sa dla jednej prostej
sieci
Da sie to jakos wykonac?
Prosze o wsparcie
mam taki problem musze utworzyc dwie sieci lan
A-192.168.1.0 i B 192.168.2.0
maja miec wspólny router adres dowolny dowolny
???????????
Po co mają mieć wspólny adres??
komputery z sieci A i B maja miec dostep do internetu
Komputery sieci b nie moga miec dostępu do komputerów sieci Ai nie mama pojecia jak to zrobic
miałem taki pomysła aby z dhcp rozdac maske kalse A /23 a klasie b /24
wtedy było by chyba po sprawie, ale wszytkie opisy sa dla jednej prostej
sieciDa sie to jakos wykonac?
Prosze o wsparcie
--
Damian Szuberski
| mam taki problem musze utworzyc dwie sieci lan
| A-192.168.1.0 i B 192.168.2.0
| maja miec wspólny router adres dowolny dowolny
???????????
Po co mają mieć wspólny adres??
chodzi o to ze jest jeden router w sieci
| komputery z sieci A i B maja miec dostep do internetu
| Komputery sieci b nie moga miec dostępu do komputerów sieci A| i nie mama pojecia jak to zrobic
| miałem taki pomysła aby z dhcp rozdac maske kalse A /23 a klasie b /24
| wtedy było by chyba po sprawie, ale wszytkie opisy sa dla jednej prostej
| sieci| Da sie to jakos wykonac?
| Prosze o wsparcie--
Damian Szuberski
TEn komputer to nie router !!
router jest sprzetowy
chodzi mi oddzielenie od siebie 2 klas (logicznie)
| Po co mają mieć wspólny adres??
| chodzi o to ze jest jeden router w sieci
To wkładasz 2 karty sieciowe i one obsługują osobne klasy adresowe.--
Damian Szuberski
TEn komputer to nie router !!
router jest sprzetowy
chodzi mi oddzielenie od siebie 2 klas (logicznie)
| Po co mają mieć wspólny adres??
| chodzi o to ze jest jeden router w sieci
| To wkładasz 2 karty sieciowe i one obsługują osobne klasy adresowe.| --
| Damian Szuberski
1. Odpowiada się pod cytatem. Jeśli będziesz odpowiadał nad trafisz do
KF i nikt ci już nie pomoże.
2. Skąd mamy niby wiedzieć co jest sprzętowe a co nie? Napisz jeszcze
raz dokładnie co masz, co chcesz uzyskać, co do tej pory zrobiłeś.
3. http://rtfm.killfile.pl/
struktura(internet)---(router)--<LAN-----------------------------------(DEBIAN)
| | | | | |(Komputery z sieci A) (Komputery z sieciB)
Wszytskie komputery sa w jednej sieci LAN podłaczonej do jednego routera
(jakis tam blkin czy cos)
Tearaz chce aby Debian rozdawl wszytskim adresy z DHCP, ale komputery z
sieci A nie moga komunikowac sie z komputerazmi sieci B
Komputery z sieci B moga, ale nie musza komunikować sie z komputerami
sieci A
Cała siec jest radiowa i znajduje sie w 1 budynkuMiałem pomysła aby komputery z sici B miały maske na /23 i były w innej
podsieci niz komputery z sieci A /24 wtedy maska przykrywa adresy i jest
brak komunikacji (chyba)Ale nie potrafie zbudowac takiego serwera DHCP (MAC adresy komputerów z
sieci B sa mi znanae i nie zmieniajaa sie)
MAC adresy komputerów sici A sa zmienne i nie znane
A - 192.168.0.0/24
B - 192.168.1.0/24
i konfigurujesz router tak, by nie przepuszczał pakietów z jednej sieci
do drugiej.
Czy już poradziłeś sobie z problemem?
Jeżeli nie masz możliwości stworzenia sieci VLAN w oparciu switch'a który
to umożliwia to rozwiązaniem jest poprawne skonfigurowanie reguł routingu
na samym routerze oraz na komputerach.
Jeżeli jeszcze z tym walczysz to powiedz dokładnie co to za router, czy
użytkownik na komputerze ma możliwość zmiany tablicy routingu (np. dostęp
do konta root) oraz podaj obecną tablicę routingu na komputerach oraz na
routerze (w zależności od systemu polecenie route lub netstat).
Co do ustawień samych sieci A i B to najlepiej jak stworzysz dwie sieci
klasy C, czyli np. A = 192.168.1.0/24 oraz B = 192.168.2.0/24.
To czy będziesz miał adresy przydzielane z DHCP czy też na sztywno nie
jest istotne, przy czym klient DHCP zazwyczaj sam konfiguruje podstawową
tablicę routingu dla stacji.
Pozdrawiam
Marek Domaniuk
Witam
Jestem podlaczony do internetu przez siec lokalna, ktora nie ja
administruje.
Mam ograniczenie, ze moge miec podlaczony tylko jeden komputer (o
danym MAC-adresie). Tylko ze chcialbym podlaczyc dwa komputery
(dostaje juz wysypki gdy moj syn chce zainstalowac kolejna gre na moim
kompie). Jednym slowem musze stworzyc mala siec lokalna z NAT-em. NAT
chce postawic na PC z debianem woody (kernel 2.4). Ale interfejs
wychodzacy do tej sieci lokalnej przez ktora mam dostep do internetu
musi miec MAC adres karty mojego laptopa.
Czy w debianie mozna zmienic MAC-adres interfejsu?
Jesli tak to jak?
Veno
Witam
Jestem podlaczony do internetu przez siec lokalna, ktora nie ja
administruje.
Mam ograniczenie, ze moge miec podlaczony tylko jeden komputer (o
danym MAC-adresie). Tylko ze chcialbym podlaczyc dwa komputery
(dostaje juz wysypki gdy moj syn chce zainstalowac kolejna gre na moim
kompie). Jednym slowem musze stworzyc mala siec lokalna z NAT-em. NAT
chce postawic na PC z debianem woody (kernel 2.4). Ale interfejs
wychodzacy do tej sieci lokalnej przez ktora mam dostep do internetu
musi miec MAC adres karty mojego laptopa.Czy w debianie mozna zmienic MAC-adres interfejsu?
Jesli tak to jak?Veno
a jeszcze latwiej zrobisz to na windzie :)
we wlasciwosciach karty (menedzer urzadzen) naztwa sie to "adres sieci"), he
he, ale sobie to nazwali, co??
Witam
Mialem podobny problem. Rozwiazanie - kupilem router 1xWAN 4xLAN za mniej
wiecej 200 zl. Akuratnie byl to D-Link 604, ale chyba kazdy inny moze byc. W
konfiguracji routera wpisalem MAC adres mojej kart sieciowej, wlaczyłem serwer
DHCP - tu uwaga - zakres adresow IP takiej sieci domowej musi być inny niz
podawany przez providera, np: 192.168.x.x od providera, więc ustawiamy
10.0.0.x . A na stacjach roboczych ustawilem klienta DHCP. I dziala ze hej. W
tym takze komputer z Debianem :-)
GROSZ-ek
Witam!
Jak w Debianie zrobic statyczne mapowanie IP-MAC ?
Tzn. chodzi mi dokladnie o to aby adres IP komputera w sieci byl na stale
powiazany z MAC'iem, czyli aby niemozliwe bylo logowanie sie do sieci po
zmianie IP na inny (nieprzydzielony).
Dodam, ze ARP -s IP MAC cos nie bardzo dziala (wykonalem to dla mojego IP,
zmienilem IP i.. siec jest nadal.
Pozdrawiam
Leszek
Witam!
Jak w Debianie zrobic statyczne mapowanie IP-MAC ?
Tzn. chodzi mi dokladnie o to aby adres IP komputera w sieci byl na stale
powiazany z MAC'iem, czyli aby niemozliwe bylo logowanie sie do sieci po
zmianie IP na inny (nieprzydzielony).
Dodam, ze ARP -s IP MAC cos nie bardzo dziala (wykonalem to dla mojego IP,
zmienilem IP i.. siec jest nadal.
bo musisz ten manewr wykonać dla WSZSYTKICH adresów w podsieci. Dla adresów
nieużywnaych daj jakieś fikcyjny adres MAC.
Witam!
Jak w Debianie zrobic statyczne mapowanie IP-MAC ?
Tzn. chodzi mi dokladnie o to aby adres IP komputera w sieci byl na stale
powiazany z MAC'iem, czyli aby niemozliwe bylo logowanie sie do sieci po
zmianie IP na inny (nieprzydzielony).
Dodam, ze ARP -s IP MAC cos nie bardzo dziala (wykonalem to dla mojego IP,
zmienilem IP i.. siec jest nadal.
Pozdrawiam
Leszek
W katalogu /etc zakladasz plik ethers
do niego wpisujesz IP i MAC
polecenie arp -f
i powinno dzialac
Marek Głownia
Witam,
jak zrobić, aby IP zewnetrzene powiedzmy na IP 80.55.xx.xx był widoczny komp
z sieci lokalnej powidzmy 192.168.1.60 ??? chodzi o to, zeby komp z sieci
lokalnej był widziany po zewnętrznym IP.Pozdrawiam Rawik
W iptables jest cos takiego jak DNAT , przeczytaj sobie skladnie , jest w podreczniku i dowiesz sie wszystkiego. Wybacz ale nie pamietam skladni , mam to w firewallu na automacie :P
Mozliwe ze bedziesz musial zrobic jeszcze wirtualny interfejs na twojej zewnetrznej karcie sieciowej i do niego przydzielic adres ktory chcesz przerzucic na komputer wewnetrzny . O ile sie nie myle to cos ala "ifconfig ethx:1 adres"
Witam
Jak zmienić adres MAC karty sieciowej w Ubuntu 6.06 DD wersja Live CD?
Kiedy wprowadzam inny adres we właściwościach karty sieciowej, nie
zmienia się on po wciśnięciu Entera. Czy wystarczy, jeżeli zaloguję się
jako root, czy też zmiana MAC tak, aby system zdążył "zobaczyć" sieć
wymaga jeszcze innych "kombinacji"?
Na domiar złego komputer nie posiada FDD i HDD (brak możliwości zapisu
ustawień) - chyba będę musiał "spreparować" CD ze zmienionymi
ustawieniami - proszę tylko o info, co i gdzie wpisać - jestem
kompletnie "zielony" w Linuxie.
Pozdrawiam i z góry dzięki za odpowiedzi
| Jak zmienić adres MAC karty sieciowej w Ubuntu 6.06 DD wersja Live CD?
| sudo ifconfig eth0 hw ether AD:RE:S0:00:0M:AC
| Wielkie dzięki.
W sumie podziękowałem zanim sprawdziłem, a sposób nie działa - wyskakuje
komunkat "device or resource busy".
Poradziłem sobie z tym wpisując taką sekwencję:
sudo ifconfig eth0 down
sudo ifconfig eth0 hw ether AD:RE:S0:00:0M:AC
sudo ifconfig eth0 up
ale komputer pomimo zmiany adresu MAC dalej nie widzi sieci.
sudo ifconfig eth0 down
sudo ifconfig eth0 hw ether AD:RE:S0:00:0M:AC
#sudo ifconfig eth0 up
zamiast tego sproboj odpalic klienta dhcp
ale komputer pomimo zmiany adresu MAC dalej nie widzi sieci.
| iptables -t nat -A PREROUTING -d pub_ip -j DNAT --to priv_ip
| iptables -t nat -A POSTROUTING -s priv_ip -j SNAT --to pub_ip| wystarczy? czy trzeba jeszcze przekierowac wszystkie porty na dany ip?
bo
| np. 80, 21 itd dzialaja tzn sa "widoczne' na zewnatrz ale reszta juz nie
np.
| powyzej 4000.A postawiles jakis serwer na tym porcie??
na razie nic poprostu wszystkie porty musza byc widoczne na zewnatrz.
| wiec pytanie: czy trzeba dopisac regulke przekieruwujaca porty 1:65535
jesli
| tak to jakby ona wygladala??Powinno wystarczyc, ale czy nie latwiej, w tym wypadku, majac 256
adresow, przypisac komputerowi lokalnemu ip publiczne i na serwerze
zroic routing?
oczywiscie ze tak! ale... ze wzgledu na topologie mojej sieci nie moge tego
zrobic!( np 1 host ma pub a inne nie..niemozliwe! albo wszytkie maja pub
albo nikt) i dlatego musze robic taka "sztuczke" a moze jest inny sposob?
moj niestety nie wystarcza....glownie o to chodzi ze ten komp z wew sieci
musi sie "zachowywac" jakby mial fizycznie wpisany publiczny adres... jakies
sugestie? moze jednak trzeba te porty przekierowac? ale jak?
[...]
oczywiscie ze tak! ale... ze wzgledu na topologie mojej sieci nie moge tego
zrobic!( np 1 host ma pub a inne nie..niemozliwe! albo wszytkie maja pub
albo nikt) i dlatego musze robic taka "sztuczke" a moze jest inny sposob?
Wllasnie w takich sytuacjach przeszkadza mi ogrraniczenie newsgroups.
Czlek chccialby precyzyjniej dowiedziec sie a skrotowa forma ogranicza to.
Pytam z samej ciekawosci. Coz to za topologia? Co przeszkadza jednemu
komputerowi dac dwa adresy, pub i prv?
Co do tego przekierowania, powinno wystarczyc PREROUTTING.
Witam
Ogólnie pytanie bardzo ciekawe ... na sieciach się nie znam dobrze, ale czy
nie można było by zrobić czegoś takiego. No i co by to dało:
na FC postawić DHCP i zrobić go jako bramę dla innych komputerów w sieci
a bramę FC ustawić jako adres switcha ... nie wiem czy to wypali i jak to
może działać ...
oczywiście najlepiej było by ustawić FC jako pośrednika z dwoma interfejsami
sieciowymi, ale jak sam podkreśliłeś jest to nie możliwe
pozdrawiam
Kamil Seroczyński
na FC postawić DHCP i zrobić go jako bramę dla innych komputerów w sieci
a bramę FC ustawić jako adres switcha ... nie wiem czy to wypali i jak to
może działać ...
Nie może działać z tej przyczyny, że switch działa w innej, niższej warstwie
sieciowej i o IP oraz routingu TCP/IP zielonego pojęcia nie ma.
Pozdr.
jestem w sieci blokowej, adres serwera to 193.155.0.1, moj 193.155.0.14,
mam zew IP - 83.15.156.81, a na zewnatrz widziany jestem pod
83.15.156.80. dziwne myslalem ze bede widziany pod 83.15.156.81
Ten serwer FTP jest na Twoim komputerze 193.155.0.14 czy na 193.155.0.1?
Na początku wątki pisałeś o Twoim FTP a teraz piszesz o innym serwerze,
który w dodatku ma inny adres? A może masz dwa IP lokalne na swoim PC?
BTW a sprawdzasz odwołaniem po IP czy po nazwach?
Pozdrawiam
Przemo Kukawka <aka. bachowy
2004-07-20 user ksywką WOJSAL nabazgrał(a) na grupę
alt.pl.comp.os.linux.mandrake co następuje:
Mam komputer z karta sieciowa, z adresem wewnetrznym (192.168.x.x).
Lacze sie do Internetu przez modem. Po polaczeniu mam problem
z routowaniem, bo default jest ustawiony na karte (eth0) o
adresie jak wyzej. Skutkiem czego zaden pakiet nie wychodzi
do Internetu.
Zeby korzystac z Internetu musze usunac z tablicy routowania
default na eth0 i dodac defaulta na ppp0. Robie to recznie.
Interesuje mnie jednak rozwiazanie bardziej eleganckie, bardziej
mandrakowe.
Ustawianie routingu domyślnego na eth0 samo w sobie jest nieeleganckie i
bez sensu (chyba, że eth0 faktycznie daje ci dostęp do wszystkich innych
hostów). Ustaw routing na 192.168.0.0/16 przez eth0 tylko.
A jeśli chodzi o eleganckie-mandrake'owe konfigurowanie sieci, to
wszystko siedzi w /etc/sysconfig/network*. Bramę domyślną powinien
ustawiać pppd+dhcp, ale nie robi tego, poniewać wykrywa, że już jest
ustawiona(pewnie jakoś tak to działa)
I jeszcze jedno.
Dlaczego przy ustawieniu w shorewallu "brak serwerow dla
Internetu" blokowany jest wszelki ruch na ppp0? (ppp0 ma
adres IP przydzielany automatycznie)
O shorewallu mam dość jednoznaczną opinię, ale obstawiam, że blokowany
jest tylko ruch przychodzący. To chyba logiczne -- jeśli żadne srv nie
mają być widoczne dla internetu, to powinnien zablokować do nich cały
ruch.
Dodam jeszcze, że access point podpięty jest pod komputer będący
jednocześnie serwerem www.
Wpisanie adresu podanego w instrukcji powoduje przejście na stronę serwera
apache zamiast na serwisową wap-a
Sprawdź czy czasem na serwerku nie masz ustawionego takiego samego adresu IP jak
fabryczny wap'a (192.168.1.1)
Jeżeli tak, to masz konflikt adesów IP.
Podłącz wap'a do innego kompa który ma inny adres IP (lub zmień na chwilę adresy
IP na serwerze).
Po zalogowaniu się do wap'a zmień mu adres IP na zgodny z Twoją siecią i
oczywiście jeszcze nie zajęty.
Cała konfiguracja wap'a sprowadza się do ustawienia trybu pracy (w Twoim
przypadku AP) oraz poustawiania zabezpieczeń (jakich - to już zależy od Twoich
chęci).
Na dobrą sprawę, wszystko powinno działać nawet na ustawieniach fabrycznych (no
chyba, że jest konflikt adresów IP).
Po wpięciu wap'a do twojej sieci, wystarczy, że połączysz się z nim kartami
radiowymi klientów.
Konfiguracja TCP/IP u klientów (IP, brama, dns'y) taka sama jakbyś miał
połączenie skrętką.
postrofka
raff
| Dodam jeszcze, że access point podpięty jest pod komputer będący
| jednocześnie serwerem www.
| Wpisanie adresu podanego w instrukcji powoduje przejście na stronę
| serwera apache zamiast na serwisową wap-aSprawdź czy czasem na serwerku nie masz ustawionego takiego samego adresu
IP jak fabryczny wap'a (192.168.1.1)
Jeżeli tak, to masz konflikt adesów IP.
Podłącz wap'a do innego kompa który ma inny adres IP (lub zmień na chwilę
adresy IP na serwerze).
Po zalogowaniu się do wap'a zmień mu adres IP na zgodny z Twoją siecią i
oczywiście jeszcze nie zajęty.Cała konfiguracja wap'a sprowadza się do ustawienia trybu pracy (w Twoim
przypadku AP) oraz poustawiania zabezpieczeń (jakich - to już zależy od
Twoich chęci).
Na dobrą sprawę, wszystko powinno działać nawet na ustawieniach
fabrycznych (no chyba, że jest konflikt adresów IP).
Po wpięciu wap'a do twojej sieci, wystarczy, że połączysz się z nim
kartami radiowymi klientów.
Konfiguracja TCP/IP u klientów (IP, brama, dns'y) taka sama jakbyś miał
połączenie skrętką.postrofka
raff
Racja.
Okazało się że mam źle skonfigurowane podsieci :)
Przypisałem od początku adres 192.168.1.2 interfejsowi wewnętrznemu i
działa ;)
No może nie do końca...
Mam jakiś dziwny konflikt.
Uruchomienie sieci wewnętrznej powoduje blokowanie ruchu zewnętrznego.
Co może być tego przyczyną?
Witam!!!
Problem mam nieziemski, a pomysłów już mi brak:((((
Komputer z Mandrivą2005LE wydaje mi się skonfigurowany dobrze (zrobiłem to już chyba z milion razy).
A po wpisaniu ping 212.77.100.101 dostaje komunikat jak w tytule wątku.
Przy czym komunikat przychodzi z adresu bramki tzn.
192.168.1.1 Destination Net Ureachable.
To tak jaby bramka była źle skonfigurowana. Sęk w tym że w tej sieci mam jeszcze kilkanaście komputerów z Windowsami i żaden nie ma problemu z nawiązanie połaczeń z siecią. A ten jeden jedyny i to na linuksie "za chiny" neta nie widzi:((((
Dodam, że pingi do bramki śmigają bez najmniejszego oporu
"ifcfg-eth0"
DEVICE=eth0
BOOTPROTO=static
IPADDR=192.168.1.100
NETMASK=255.255.255.0
NETWORK=192.168.1.0
BROADCAST=192.168.1.255
ONBOOT=yes
METRIC=10
MII_NOT_SUPPORTED=no
USERCTL=yes
"network"
HOSTNAME=localhost
NETWORKING=yes
GATEWAY=192.168.1.1
"resolv.conf"
nameserver 192.168.1.1 (wpisywałem tez 194.204.152.34)
route -r
192.168.1.0 0.0.0.0 255.255.255.0 U 10 0 0 eth0
0.0.0.0 192.168.1.1 255.255.255.0 UG 10 0 0 eth0
Więc co jeszcze nie tak???
Acha, nawet w akcie desperacji wyłączyłem shorewalla i nadal dupa.
Pomóżcie proszę zdesperowanemu...
Pozdrawiam
Przemko
| Witam!!!| Problem mam nieziemski, a pomysłów już mi brak:((((
| Komputer z Mandrivą2005LE wydaje mi się skonfigurowany dobrze (zrobiłem to już chyba z milion razy).
| A po wpisaniu ping 212.77.100.101 dostaje komunikat jak w tytule wątku.
| Przy czym komunikat przychodzi z adresu bramki tzn.
| 192.168.1.1 Destination Net Ureachable.a jesteś pewien że 192.168.1.1 jest bramką przez którą powinien
przechodzic ruch do 212.77.100.101.
Witam!!!
Na cnotę własnej córki:)))))
A tak poważnie, to tak samo mam powpisywane w windowsach i chodzą, więc chyba jest oki:
bramka 192.168.1.1
dns 192.168.1.1
BTW mam kilka takich sieci z prawie ta sama wersja MDK (tzn. 10.1 i 10.2(madriva)) i tam smiga, tylko nie tutaj:((((
Pozdrawiam
Przemko
| reszta
| http://forum.suse.pl/index.php?topic=5093.msg47244
| --
| ===opix===Przesiadka z windowsa na linuxa trudna jest :)
Jeszcze się nie poddaje!
Mam nadzieje że uda mi się uruchomić neta
a ustawiłeś sobie neta przez centrum sterowania w odpowiedni sposób do
rodzaju łącza ?
czy widzisz w centrum sterowania swój sprzęt sieciowy ?
opcja sprzetprzegląd i konfiguracja
jeżeli jest tam twoja karta to znaczy że masz źle skofigurowane w sieci
ustaw sobie pozycję w ethernet i nie kombinuj tylko potwierdzaj
automatyczne uzyskiwanie z sieci adresów providera i odpal ponownie
komputer
a ustawiłeś sobie neta przez centrum sterowania w odpowiedni sposób do
rodzaju łącza ?
czy widzisz w centrum sterowania swój sprzęt sieciowy ?
opcja sprzetprzegląd i konfiguracja
jeżeli jest tam twoja karta to znaczy że masz źle skofigurowane w sieci
ustaw sobie pozycję w ethernet i nie kombinuj tylko potwierdzaj
automatyczne uzyskiwanie z sieci adresów providera i odpal ponownie
komputer
W jaki sposob ustawic adres IP na karcie sieciowej w mandraku?
Prawdopodobnie tak:
Menu | System | Konfiguracja | konfiguracja komputera | Siec i internet |
Zarzadzanie polaczeniami | <Wybierasz karte sieciowa| Zakladka TCP/IP|
pozniej z list boxa <statycznyi ponizej wpisuje IP, maske ipt, | Zastosuj
| OK
Koniec
Pozdro
--
pawel558
eth0
inet addr: moj ip Bcast 192.168.0.255 a na koncu powinno byc 1!!!
dlaczego 1?? adres rozgloszeniowy, to zawsze ten ostatni z przedzialu,
wiec jesli maske masz np. 255.255.255.0, to boardcast powinien byc
wlasnie taki jaki jest.
Maska zgadza sie
no, nie wiadomo Czy sie zgadza, skoro piszesz, ze boardcast powinien
miec na koncu 1 :)
rx packets 1269 errors 0 i dalej tez zera
tx packets 198 i errors dalej zera
collisions 0
rx bytes 10705 (104,5kB)
no, tu wszystko chyba ok, skoro pisze, ze errors 0 :)
co ciekawe jak wpisuje od nowa i wlaczam przegladarke to na gorze pojawia mi
sie juz napis ONET
predkosc pokazuje na dole 10,5KB ale szybko spada do 36B i nie sie nie
pokazuje, wiec z netem jakos sie laczy ale szybko przerywa dzialanie.
moze poprobuj popingowac jakis adres i zobacz, czy odpowiada, jakie sa
opznienia etc. moze wina nie lezy po stronie Twojego komputera??
aha i podczas uruchamiania jak na ekranie sa [OK] przy ladowaniu systemu to
przy bodajze podnoszeniu sieci lokalnej czy cos przy karcie jest [NIEUDANE]
bodajze?? ale raczej nie przy karcie, bo jak interface jest polaczony i
cos wysyla i odbiera, to chyba musial wystartowac...
Zalozylem internet z kablowki, na poczatku bylo wszystko super do czasu
kiedy musialem podac adres MAC karty sieciowej. Od tego czasu nie mam
internetu pod Linuxem, pod WinXP mam ale wolniejszy niz wczesniej (taki
jaki powinienem miec). I teraz rodzi sie moje pytanie- czy to ze pod
Mandrakem 10.0 nie mam internetu jest sprawka adresu MAC- moze gdzies
cos musze ustawic?? Zaznaczam ze wczesniej internet byl pod linuxem.
Jesli jest sieć w winXP to musi być i w mdk. Konfiguracja Komputera znajdź
odpowiednią zakładkę i wpisz takie same ustawienia jak w windows.
P.S. A moze wieci skad sciagnac sterowniki do karty telewizyjnej:
Philips Proteus (7134)- szukelm w google, ale jak to laik nie znalazlem
Byc może są w systemie, Sprawdź w Konfiguracji Komputera.
| Jesli jest sieć w winXP to musi być i w mdk. Konfiguracja Komputera
| znajdź
| odpowiednią zakładkę i wpisz takie same ustawienia jak w windows.Wpisalem, ale i tak nie dziala :( nie wiem co trzab wpisac w: nazwa
komputera zeroconf:
W 'nazwa komputera zeroconf' wpisz nazwę swego komputera (bez domeny).
Ja osobiście polecam zainstalowanie 'webmin'a , uruchomienie go
(konfiguracja komputera / system /usługi) i z przegladarki :
https://localhost:10000
tam zakładka sieć /konfiguracja sieci / interfejsy - wpisz dane od
dostawcy (IP, maskę, adres rozgłaszania - lub zaznacz DHCP) i
oczywiście adres IP domyślnej bramy.
Po zastosuj nie zapomnij o kolejnym zastosuj zmiany
Pozdrawiam
Mariusz
Witam
Mam problem z siecia w Mandrake 10.1
Karta sieciowa to Realtek RTL8029(as) Karta dziala na ne2k-pci W Slacku
na tym module dzialala bez problemu. Siec standatrowa z serwerem DHCP
Niestety Mandrake nie pobiera (nie dostaje) adresu IP z serwera no i
przy pingowaniu jakiegos adresu w sieci dostaje "Network is unrechable".
Co dziwne przy ustawieniu na staly IP moge pingowac tylko siebie Przy
pingowaniu jakiegos innego komputera w mojej sieci dostaje "Destination
Host Unrechable" Oczywiscie pinguje po IP. Dodam ze konfigurowalem przy
uzyciu konfiguratorow mandrakowych.
Z gory dzikuje za pomoc i wszelkie sugestie.
Adziu
witam
jestem swiezo upieczonym posiadaczem mandrake 10.0 (i wogole linuxa:]),
moj problem polega na tym ze chce udostepnic polaczenie internetowe na
drugi komputer (2 karty sieciowe REALTEKA i skretka oczywiscie
skorosowane:]), tylko z mozliwoscia przyciecia lacza na drugi komp w
obie strony. jesli ktos z Was zna jakas strone z opisem takiej
konfiguracji to bede wdzieczny za podanie adresu.
pozdrawiam
07/11/2004 01:58 PM | CozzY:
I tu moje pytanie - czy jest w Mandrake'u gdzieś pole gdzie mogę "podmienić"
fizyczny adres karty. Ewentualnie wklepać coś w konsoli (wrrrr...) żeby to
jakoś w końcu działało, bo bez sieci to ten Linux mi jest zbędny. No chyba
że z innego powodu mi to nie działa, ale wydaj mi sie ze to o to chodzi.
Muszę Ci zdradzić wielką tajemnicę sieci osiedlowych: jeśli mając
włączony komputer zadzwonisz do administratora i powiesz mu, że
zmieniłeś kartę sieciową, to nie Ty będziesz musiał zmieniać adres MAC,
a on dostosuje sieć do Ciebie. Po co kombinować.
Hmmm, na razie nie mam za dużo pomysłów :-(
A co, jak w przeglądarce napiszesz ręcznie adres IP?
Wtedy dziala ale nie dzialaja linki na takiej stronie... chociaz nie na
wszystkich - np. na wp.pl wolno bo wolno ale w koncu sie otwieraja a
linki z onet'u wogule nie chca dzialac.
Może ten DNS ma jakieś problemy i długo ściąga nazwę hosta z Internetu.
Jak ta nazwa się już w cache tego DNSa zachowa (po pingu), to później
resolvuje szybciej. Pomóc by wtedy mogło postawienie własnego serwera
DNS/proxy cacheującego również zapytania do DNS (na przykład squid).
Jeśli to oczywiście to.
To raczej napewno nie to. Pod Windows'em wszystko smiga jak ta lala ...
mam tez LiveCD z Majowego numeru Linux Magazine i pod nia tez wszystko
smiga... brat prubowal postawic na drugim kompie Slack'a - udalo mu sie,
zadnych numerow, zainstalowal sie bez problemu, dziala ok
To jest b.mala siec :) ledwie 3 komputery a pod 192.168.1.1 jest
router/swith Dlink'a DSL-504T (neostrada)
Dziwne jest tez to, ze poczta, usenet i IRC dzialaja
Rece opadaja :/
sie tam ten wpis.
Sorry ale jesli chodzi o LAN i Linuxa to moj 2 dzien
zmagan...wczesniej nigdy nie bylem zmuszony szukac pomocy na grupach
dyskusyjnych.
Wszedlem w konfiguracje sieci i internetu, tam mam jeden mozliwy
interfejs do skonfigurowania (zintegrowana karte z plyty glownej),
dalej jest automatyczne IP,
pobierz z serwera numer DHCP numer IP serwera DNS - opcja zaznaczona
ale puste oba pola, przypisywanie nazwy komputera z adresu DHCP mam
zaznaczone + wpisana nazwe mojego kopma. Cos jest nie tak? Aha a jak
od razu proboowalem udostepnic polaczenie internetowe to przy numerze
ip serwera DNS wyjechalo mi ze trzeba zainstalowac dodatkowy pakiet
"bind"...ok ale po chwili okazuje sie ze pakietu zainstalowac sie nie
da...
Juz nie wiem co mam robic...
Mam komputer z linuxem (Fedora Core 4), a w nim 2 karty sieciowe. Jedną z
tych kart jest on wpięty do routera w małej sieci LAN (192.168.0.5), a drugą
chciałem do niego przypiąć jeszcze jeden komputer. Nie wiem jak ustawić
parametry tej drugiej karty, aby komputer podpięty do niej był w tej samej
sieci i miał adres 192.168.0.6. Kiedy ustawiłem parametry (IP, broadcast,
netmask) na takie same jak tej pierwszej karty, komputer przypięty jest
nieosiągalny ("no route to host")
Podsumowując: chciałbym mieć wszystkie komputery w tej samej sieci za
firewallem i na dodatek byłoby dobrze, gdyby ten z dwoma kartami miał jeden
tylko adres ip.
Narysowałem to... http://republika.pl/kffiatek/upload/siec.jpg i tej
struktury sieci nie można niestety zmienić.
proszę o pomoc, nie wiem nawet jak zacząć, może jakiś dobry kurs iptables
"od podstaw"?
pozdrooffka
Mam komputer z linuxem (Fedora Core 4), a w nim 2 karty sieciowe. Jedną z
tych kart jest on wpięty do routera w małej sieci LAN (192.168.0.5), a drugą
chciałem do niego przypiąć jeszcze jeden komputer. Nie wiem jak ustawić
parametry tej drugiej karty, aby komputer podpięty do niej był w tej samej
sieci i miał adres 192.168.0.6. Kiedy ustawiłem parametry (IP, broadcast,
netmask) na takie same jak tej pierwszej karty, komputer przypięty jest
nieosiągalny ("no route to host")
Podsumowując: chciałbym mieć wszystkie komputery w tej samej sieci za
firewallem i na dodatek byłoby dobrze, gdyby ten z dwoma kartami miał jeden
tylko adres ip.
Narysowałem to... http://republika.pl/kffiatek/upload/siec.jpg i tej
struktury sieci nie można niestety zmienić.proszę o pomoc, nie wiem nawet jak zacząć, może jakiś dobry kurs iptables
"od podstaw"?
To, czego ci potrzeba to komputer "Fedora D" działający jako *bridge*,
jest to jak najbardziej wykonalne. Gotowej regułki do iptables ci nie
podam, ale góglaj za tym słowem kluczowym.
Natomiast nie bardzo sobie wyobrażam, jak dwa interfejsy sieciowe
mogłyby miec jeden adres ip... i nie widzę przeciwskazań, żeby druga
karta sieciowa w 'Fedorze' miała adres np. 192.168.0.7, nie powinno ci
chyba przeszkadzać?
Cześć
Czy może mi ktoś powiedzieć czym mogę sprawdzić adresy MAC komputerów które
łaczą się z moim serwem Apache, dodam że wszystkie połączenia dotyczą sieci
LAN. Szukałem w manualu do nmap'a czy nie ma jakiś opcji no ale chyba nie
tędy droga.
Proszę o odpowiedź
Cześć
Czy może mi ktoś powiedzieć czym mogę sprawdzić adresy MAC komputerów
które łaczą się z moim serwem Apache, dodam że wszystkie połączenia
dotyczą sieci LAN. Szukałem w manualu do nmap'a czy nie ma jakiś opcji no
ale chyba nie tędy droga.
$ sudo ping 192.168.1.1
PING 192.168.1.1 (192.168.1.1) 56(84) bytes of data.
64 bytes from 192.168.1.1: icmp_seq=1 ttl=255 time=0.230 ms
64 bytes from 192.168.1.1: icmp_seq=2 ttl=255 time=0.224 ms
--- 192.168.1.1 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.224/0.227/0.230/0.003 ms
xxxx (192.168.1.1) at 00:01:02:23:89:D6 [ether] on eth0
pozdrawiam
mam w domu sdi (raczej syn). Większość czasu sdi pracuje pod win 98.
Korzystanie z win98 do podziału łącza, to kiepski sposób, ale jeśli tak
musi być... to trzeba doinstalować udostępnianie połączenia
internetowego, kartę sieciową i ustawić jej adres IP.
Ja pracuję na swoim laptopie i mam tam Auroxa.
W jaki sposób podłączyć się pod jego komputer tak że też mógłbym korzystać z
sieci ?
Należy wskazać komputerowi domyślną bramę (gateway) czyli komputer z
windowsem. Numery IP powinny być z tego samego zakresu
czy przewód ma być krosowany ?
Tak, jeśli połączone są dwa komputery.
PS. Radziłbym postawić routerek na jakimś starym złomie...
Nie mam karty sieciowej, route pokazuje poprawne adresy, pochodzimy z mojego
komputera i dazymy do połączenia z siecią :)
W resolv.conf mam adresy DNSów tepsy.
nameserver 194.204.152.34
nameserver 194.204.159.1
Podejrzewam, że nie ma to znaczenia bo uzywalem tez automatcznego ustawiania
DNS przy połączeniu, poza tym używalem i ip i nazw domen
(http://212.77.100.101 i http://www.wp.pl).
Przez drakconfa połączenie jest ustawiane przy pomocy kppp. Na konsoli można
zobaczyć komunikat że nie można otwożyć ppp0 (podczas połączenia). Działa
ping do 127.0.0.1, natomiat do serwera terotecznie tez jakaś transmisja jest
bo widać jak dane są przesyłane (szczegóły połączenia w kppp) ale ping nic
nie wyświetla.
Próbowalem używać gnome-ppp. Po nawiązaniu pppd jest za chwile zamykany, i
rozłancza modem.
| Witajcie.
| Przekierowuje port celem dostania sie z zewnatrz na serwer ftp wewnatrz
| sieci. Zastosowalem taka oto regulke:| iptables -t nat -A PREROUTING -p tcp --dport 2000 -j DNAT --to WEWN_IP:21
wydaje mi sie ze powinienes pozwolic jeszcze na forwarding na ten adres dla
pelnego przekierowania:iptables -I FORWARD -p tcp -i eth0 -o eth1 -d WEWN_IP --dport 21 -j ACCEPT
Cóż, zależy od polityki bezpieczeństwa ustawionej dla tablicy FORWARD,
jeżeli ma ACCEPT to nie musi tu nic dopisywać. Należy jednak pamiętać
o pewnej "knifie" związanym z przekierowaniami portów w linuksie.. otóż
jeżeli chcesz przekierowywać cokolwiek czy maskować to KONIECZNIE zwróć
uwagę na wartość w pliku /proc/sys/net/ipv4/ip_forward i jeżeli jest "0"
to zmień na "1"! Poza tym nie jestem pewien czy nie będzie koniecznym
dodanie regułki do łąńcucha POSTROUTNG ( ja zawsze dodaję ) w stylu:
iptables -t nat -A POSTROUTING -p tcp -d WEWN_IP --dport 21 -j SNAT
--to ip_publiczne
aby pakiety powracały do sewera/routera a nie były bezposrednio z
serwera ftp adresowane do komputera klienta - co może pewnie powodować
jakieś "niejasności" w komunikacji.. ale temat dla mnie dość mętny :)
Dla połączeń ftp jest specjalny moduł iptables ponieważ powyższe
przekierowanie to tylko połowa drogi ( choć dla ssh/scp/sftp tyle
wystarczy ) ale przy klasycznym ftp to może nie być wszystko..
- trzeba poczytać w dokumentacji :)
Witam!W sieci osiedlowej (ok. 200-300 komputerow) zrobil sie straszny balagan.
fragment wyniku tcpdump dla jednego z klientow:
--- 8< cut here 8 ---
# tcpdump
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on rl0, link-type EN10MB (Ethernet), capture size 96 bytes
17:08:00.470088 arp who-has 10.1.146.77 tell 10.1.32.1
17:08:00.482408 arp who-has 10.1.153.57 tell 10.1.34.9[...]
17:08:00.596855 arp who-has 10.1.51.109 tell 10.1.32.1
^C17:08:00.683586 arp who-has 10.1.195.138 tell 10.1.34.9[...]
I tego jest mnostwo, dostaje tych pakietow okolo 10kB/s.
Moglby mi ktos wyjasnic, czym moze to byc spowodowane i gdzie moglbym
poczytac wiecej o tym, jak to naprawic? TIA
Niech mnie ktoś poprawi, jeśli się mylę (co się często zdarza :/ ), ale
to wygląda całkiem normalnie jak na ruch 300 komputerów w sieci.
Komputery po prostu odnawiają wpisy arp, a że jest ich dużo, to i ruch
duży.
Nie wygląda to raczej (słowo-klucz :p ) na jakieś skanowanie (np. arpscan),
bo numery nie pojawiają się sekwencyjnie (chociaż można też użyć czegoś
innego, co ma funkcję random).
A co poczytać? No chyba trochę na temat sieci jakotakiej (zwłaszcza
ethernet w tym przypadku - o ARP, czyli Address Resolution Protocol,
chociaż to nie tylko domena ethernetu), warstw sieciowych, tłumaczeniu
numerów ip na adresy sprzętowe mac.
Pozdrawiam.
Próbuję sambą połączyć dwa linuksy PLD (smb być musi, będą w sieci też
windowsy)
Idąc za radą z grupy wyłączyłem już serwer wins.
LinNeighborhood widzi udziały, przy próbie odpytywania bez problemu
odnajduje komputery zarówno po nazwie jak i po IP, ale próba
zamontowania kończy się ciągle "can't resolve adress".
Co ciekawe, nautilus (na jednym z kompów jest gnome i nautilus) daje mi
swobodny dostęp do tych udziałów, ale jest to jedyna metoda. Na drugi
komputer nie wcisnę gnoma, bo za szybki nie jest, siedzi tam IceWM+Rox
smbumount (+s), ale to też nie pomogło.
Ostatnio zmieniłem coś (zlikwidowałem serwer wins?), dzięki czemu LNh
potrafi odnaleźć komputery i po nazwie i po adresie, bo wcześniej nie
dało się po nazwie. Wtedy problem był zrozumiały. Dlaczego jednak wciąż
jest problem?
Z komunikatu wynika, że problem jest z rozwiązaniem adresu, ale ten sam
program robi to bez pudła.
Co robić?
CEM56... Sam mam właśnie CEM56 więc zwróciłem uwagę -- OIDP to nie są
całkiem kompatybilne modele.
(W tej chwili mam samą kartę, leży na półce, nie mam laptopa, więc nie
mogę przećwiczyć praktycznie.)nara, Zbycho
Jestem dość początkujący ale też walczyłem z Xircomem.
Karty Xircoma są jakoś słabo obsługiwane przez Linux'a.
Podzielę się swoim dziwnym doświadczeniem.
Mam PCIMCIA Xircom'a trochę innego 10/100Mbit model CE3B-100BTX
Rozpoznawany przez Linuksa (Debian), instalowane sterowniki te same
co u Ciebie (nie znalazłem w sieci innych dla Xircom'a) ale karta nie moze
skomunikować się z innym komputerem (i na przykład otrzymać adresu IP
od serwera DHCP).
Ustawiłem adres w konfiguracji na stałe a nie dynamicznie,inne parametry
odpowiednio poprawnie i teraz _uwaga_taki_dziwny_myk!
Po starcie Linuksa, (z uprawnieniami roota) ręcznie wpisuję dwie linijki:
mii-tool -F 100baseTx-FD
mii-tool -F 10baseT-FD
Pierwsza wymusza na karcie tryb 100mb full duplex (ale karta nie "łapie
połączenia), druga ustawia tryb 10mb full duplex - i ten tryb karta
akceptuje
i zaczyna "widzieć" inne konputery w sieci.
Samo ustawienie trybu 10mb nie jest poprawne, trzeba przechodzić przez
ten tryb 100mb. Co ciekawe pod Windowsem ta sama karta w tym samym
lapku hula na 100mb.
Jesli moje doswiadczenia cos wnoszą to OK,jeśli nie to sorry za
zasmiecanie grupy
Michał
Witam!
Jestem w sieci osiedlowej. Admin powiedzial mi, ze dostep do Internetu mam
tylko z jednego komputera. Spisal moj adres fizyczny karty sieciowej i
powiedzial, ze tylko z tej karty jestem w stanie sie polaczyc.
Czy to prawda, w sensie czy cos takiego jest mozliwe?
Jesli nie, to czy jesli wepne sie z innego komputera, to jest w stanie to
sprawdzic?
Mam w domu 2 komputery. Dotychczas byly na nich Windowsy, jeden byl
podlaczony raz do netu, raz do tego drugiego (przekladalem kabelki). Teraz na
jednym jest RH8+WinXP, na drugim Debian, zainstalowany z pierwszej plytki. W
sumie sporo sie zainstalowalo, nawet troche za duzo. Ale potrzebuje pewne
rzeczy doinstalowac. Na RH8+WinXP moge sobie sciagnac z netu odpowiednie
pakiety, ale nie mam jak przegrac ich na komputer z Debianem.
Wprawdzie mam tam skonfigurowana siec lokalna, moge sobie spingowac drugi
komputer, ale nie wiem co dalej.
Jesli dowiem sie, ze z ta blokada karty sieciowej to nieprawda, to bede
kombinowal skonfigurowac jakos polaczenie z Internetem na tym kompie z
Debianem.
Jesli to prawda, to w jaki sposob moge polaczyc te dwa komputery nie majac na
Debianie Samby? Chodzi oczywiscie o przegranie plikow.
Ten komp z Debianem to notebook z sieciowka na PCMCIA, wiec podmienienie
sieciowek nie wchodzi w gre.
Nie chce sciagac pakietow i nagrywac na CD, bo pewnie zawsze bedzie czegos
brakowac i bede musial wiele razy nagrywac i zmarnuje kupe plyt (ten notebook
nie czyta CD-RW).
Prosilbym o jakies sugestie...
Jacek Nowak
Jacek Nowak, namazałeś co następuje :
Witam!
Jestem w sieci osiedlowej. Admin powiedzial mi, ze dostep do Internetu mam
tylko z jednego komputera. Spisal moj adres fizyczny karty sieciowej i
powiedzial, ze tylko z tej karty jestem w stanie sie polaczyc.
Czy to prawda, w sensie czy cos takiego jest mozliwe?
Możliwe.
Jesli nie, to czy jesli wepne sie z innego komputera, to jest w stanie to
sprawdzic?
Nie musi sprawdzać. Wystarczy że wpuści tylko ten konkretny adres a reszty
nie i wsio.
Ważne: Jak masz skonstruowaną umowę? Może podpisałeś że będziesz korzystał
tylko z jednego komputera itp itd.
Mam w domu 2 komputery. Dotychczas byly na nich Windowsy, jeden byl
podlaczony raz do netu, raz do tego drugiego (przekladalem kabelki). Teraz
na jednym jest RH8+WinXP, na drugim Debian, zainstalowany z pierwszej
Jeśli przeczytałeś "Ważne" i jeśli Twoja odpowiedz to "to po prostu
złośliwość lub coś w tym stylu" to poczytaj o NAT (maskaradzie) i iptables.
Dla Windowsów jest też wyjście ale to już NTG :-)
Prosilbym o jakies sugestie...
Pogadać z adminem żeby i drugi adres karty dopisał.
| | wszystkie komputery w tej sieci mają przydzielane z serwera IP przez
| | DHCP po MAC. wiec właśnie nie wiem czemu jest to 169.254.*.* ;/;/
| | Być może właśnie te numery pozmieniał specjalnie.
| IP z tej klasy dostaje maszyna (ustawia system) jeśli nie dostanie
| odpowiedzi z DHCP badz nie jest podlaczona do sieci a ma ustawic adres
| automatycznie (z DHCP).
| No tak, ale w tym przypadku te numery zostały ustawione w konfiguracji,
| więc albo poprzedni admin był dupa, albo zrobił to złośliwie, albo
| wreszcie uznał, że takie ustawienie gwarantuje dostęp do netu komputerom,
| które z jakiegoś powodu nie dogadają się z dhcp.
Niepotrzebna ta ocena z Twojej strony. Nie do końca tez się
orientujesz, nawet w tym co podałeś (pokazuje Ci maszyna).
Z wyników route jakie podałeś widać wyrażnie, ze nie ma ustawionego
natowania tej klasy więc te maszyny neta mieć nie będą!
O ile dobrze przeczytałeś, to nie twierdziłem ani przez moment, że się
świetnie w tym orientuję. W każdym razie próbowałem jakoś te bardzo
dziwaczne wpisy zinterpretować. Przejrzyj sobie ten skrypt firewalla i sam
to stwierdzisz, że jest jakiś dziwny. Zresztą nie ja jestem inicjatorem
wątku i nie mojej sieci to dotyczy.
Probuje skonfigurowac sambe w Red Hat. Korzystaja z niej systemy Windows XP
i ME. W logach RH9 ze wszystkich komputerow pojawia mi sie komunikat, ze
probuje sie wlasnie logowac user "nobody" IPC$ z adresu 192.168.0.costam.
Natomiast, gdy probuje otworzyc w windows zasoby mojej grupy roboczej
(GR_ROB), pisze on, ze nie znalazl sciezki dostepu.
Konfiguracja wyglada z grubsza nastepujaco:
W komputerach z XP sa konta typu usera, userb, userc. Kazdy ma haslo.
Kazdy komputer ma IP w klasie 192.168.0.
(Na marginesie: czy powinienem zastosowac adres bramy/routera, jesli
chodzi tylko o siec wewnetrzna?)
W linuxie takze zalozylem dla konta dla tych uzytkownikow (raczej ma byc
security = user). Hasla takie same, jak w windows.
Nie pamietam, czy zakladalem konta smbadduser, sa natomiast hasla dla tych
uzytkownikow, utworzone za pomoca smbpasswd (w tym momencie, gdy to pisze,
nie jestem swiadomy, czy mozna zalozyc haslo dla uzytkownika samby, gdy nie
uworzono wczesniej uzytkownika samby).
Samba udostepnia jakies katalogi, powiedzmy: /samba/kat01/
Czy majac takie informacje moglby ktos mi zasugerowac, na czym polega blad,
ze nie moge w windows wejsc do mojej grupy roboczej GR_ROB?
Zeby bylo ciekawiej, to dodam, ze gdy w windows wpisze
//nazwa_serwera_samby//kat01
to wtedy widze zawartosc tego katalogu.
Dzieki za sugestie,
Jerzyk
Napotkałem na dziwny problem w mojej sieci, postanowiłem zwrócić się do
uprzejmej grupy z prośbą o pomoc :)
Dla uproszczenia przyjmijmy, że w mojej sieci są 3 komputery: dwa
serwery o adresach 10.1.0.1, 10.1.0.100 oraz moja stacja robocza na
10.1.21.4. Wszystkie komputery przepuszczaja ICMP na firewallach.
pingujac 10.1.0.100 z serwera 10.1.0.1 otrzymuje:
#v+
ping -c 3 10.1.0.100
PING 10.1.0.100 (10.1.0.100): 56 data bytes
64 bytes from 10.1.0.100: icmp_seq=0 ttl=64 time=0.448 ms
64 bytes from 10.1.0.100: icmp_seq=1 ttl=64 time=0.998 ms
64 bytes from 10.1.0.100: icmp_seq=2 ttl=64 time=1.042 ms
--- 10.1.0.100 ping statistics ---
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.448/0.829/1.042/0.270 ms
#v-
Natomiast proba polaczenia z 10.1.21.4 do 10.1.0.100 konczy sie
niepowodzeniem:
#v+
ping -c 3 10.1.0.100
PING 10.1.0.100 (10.1.0.100): 56 data bytes
--- 10.1.0.100 ping statistics ---
3 packets transmitted, 0 packets received, 100% packet loss
#v-
Wszystko to zarejestrowalem za pomoca tcpdump na 10.1.0.100 i zobaczylem
takie cos:
#v+
# tcpdump icmp
tcpdump: verbose output suppressed, use -v or -vv for full protocol
decode
listening on sis0, link-type EN10MB (Ethernet), capture size 96 bytes
12:53:51.512406 IP 10.1.0.1 10.1.0.100: ICMP echo request, id 23661,
seq 0, length 64
12:53:51.512457 IP 10.1.0.100 10.1.0.1: ICMP echo reply, id 23661,
seq 0, length 64
12:53:52.513428 IP 10.1.0.1 10.1.0.100: ICMP echo request, id 23661,
seq 1, length 64
12:53:52.513476 IP 10.1.0.100 10.1.0.1: ICMP echo reply, id 23661,
seq 1, length 64
12:53:53.514307 IP 10.1.0.1 10.1.0.100: ICMP echo request, id 23661,
seq 2, length 64
12:53:53.514355 IP 10.1.0.100 10.1.0.1: ICMP echo reply, id 23661,
seq 2, length 64
12:53:56.182460 IP 10.1.21.4 10.1.0.100: ICMP echo request, id 6918,
seq 0, length 64
12:53:57.182699 IP 10.1.21.4 10.1.0.100: ICMP echo request, id 6918,
seq 1, length 64
12:53:58.183493 IP 10.1.21.4 10.1.0.100: ICMP echo request, id 6918,
seq 2, length 64
#v-
Gdzie może tkwić problem? tcpdump stwierdza, ze 10.1.0.100 otrzymuje
pakiety i nawet nie proboje odpowiedzieć. Problem tkwi po stronie
serwera? Czy może coś w samej sieci jest nie tak połączone?
Z góry dziękuje za pomoc.
Witam,
W dniu 02 Jun 2001 22:47:14 +0200,
przez Jaroslaw Sakowski zostało popełnione co następuje:
| Publicznie dostepny jest drdos (aktualnie wersja 7.03)
z tego co wiem(jeżeli się mylę popraw) jedyny całkowicie darmowy dos w
Sprawdzilem wtedy przed wyslaniem listu tylko czy:
a) sie instaluje poprawnie i mozna dzialac w sieci (tcp/ip poprzez
sterwnik pakietowy - orginalnie jest dolaczony klient z vlm do
Novell ale moj glowny domowy serwer unixa nie ma ipx/spx) na hdd 504
Mb i SCSI sterownik AHA1520b i komputerze 286 12 Mhz z cga.
b) mozna legalnie go pobrac i dziala podany adres.
Reszty nie testowalem bo mi sie bardzo chcialo spac wtedy - od razu sie
przyznaje.
dość dużym stopniu zaawansowania to freedos. DRDos(przynajmniej ten
Jak testowalem jakas starsza wersje (napraqwde nie pamietam jaka -
dosc mocno sie zrazilem pozniej) FreeDOS to byly nastepujace problemy:
-system czasami sie zawieszal,
- nie moglem uruchomnic sterownika pakietowego tcp/ip do karty klasy
ne2000 (na pcdos 3.31 dziala to bez problemow), od razu byl reset
widocznie przerwania / obszar we - wy mu nie pasuja, przynajmniej
tak przy pierwszej instalacji bez zmian w zrodlach albo jakiejs
specjalnej konfiguracji.
- instalacja wymagala posiadania uprzednio _odpowiednio sformatowanego
hdd_ - chodzi o to ze przed istalacja musiales miec na tym dysku
partycje dos poniewaz instalowal tam jakies chwilowe pliki. To kladzie
idee instalacji na dziewiczym hdd. Pozatym cos marudzil na moj
mfm. Moze to mozna obejsc ale nie z marszu.
Oczywiscie mozna sciagnac nowy i powalczyc.
Some strange characters appeared on my screen... Probably Jacek Popławski
2002 06:32:
| pisze na grupe pierwszy raz, ale nie ostatni ;-)
Nie bądź tego taki pewien.
Badz pewien, ze ostatni ;)
| Potrzebuje zlamac Outlooka 6.0 ;-)
W twoim wieku to normalne.
... dojrzewanie...
| Sprawa wyglada tak : Jest dwoch braci, sa dwa komputerki polaczone
| sieciowkami . Ja mam OE 6.0 i moj brat ma OE 6.0. Brat 1 chce czytac
| poczte brata 2.Czy brat 1 podgląda też brata 2 w WC?
I pod prysznicem
| Musze dodac, ze do komputera brata nie mam dostepu fizycznego, czyli
| tylko poprzez siec.Sprytnie. Brat 2 zamyka się w pokoju na klucz?
Nieee... Mieszkaja 598 km od siebie
| Jak sie dostac do jego OE ?
Wysłać list.
wyslac _2_ listy
| Probowalem przekopiowac od niego wszystkie pliki powiazane z OE, ale sam
| pozniej musialem walczyc z przywroceniem komputera do zycia ;-)Muszę cię zmartwić - komputery nie są istotami żywymi. Nawet, jeśli w
Matriksie mówili co innego.
Ee, a moze?
| Moze znacie nazwe pliku w ktorym zapisana jest poczta ?
Może "Moja Poczta" ?
Ew ,,My Mail'' jezeli ma inglisz werszyn.
| A moze jakis trojan ?
Trojan u nas nie ma, wyjechali na wakacje.
Czegos tu nie rozumiem... Trojanie sa z Troi. To chyba nie powiesz, ze
wyjechali do Troi na wakacje ;)
| Tylko taki ktory bym zainstalowal ze swojego kompa, poniewaz nie mam
| dostepu do kompa brata.Podaj nam adres brata, my z nim porozmawiamy.
I telefon.