從公司連線回家裡 - 第3頁 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 網 路 技 術 版


PCZONE 討論區



通知

-- 網 路 技 術 版 較深入的網路方面技術問題,請來此這版討論

散人
回覆: 從公司連線回家裡
引用:
作者: mis339 觀看文章
因為你的「限制條件」太多……所以最好的方法就是……

1、將社區網路的網段改成「非一般常用」網段,例如10.20.30.x/24或192.168.168.x之類的

2、將社區網路的電腦改成「固定IP」,不要用DHCP,並且設定MAC和IP綁定,沒有來跟你申請的網卡就算手動設IP也不給上!

除非你的Switch之類的有支援,不然在網路內有多個DHCP Server真的是很頭痛的一件事!
感謝!
老天使的回覆.....就......等那坨牛油擦掉後,我再找個鬧中取靜的咖啡廳想想吧....

1.非常用的網段,192.168.100.x,算是嗎?

2.已經綁了MAC跟IP了,可是這樣做之後,真的能擺脫2個以上的DHCP嗎?
事實上,已經做了上面建議2.的MAC綁IP的設定動作了,如果還要再換個網段IP,我實在.....

是因為都是利用他們上不了網叫叫叫時,或是本來就很好交情的鄰居,利用ipconfig指令,趁機記下IP與住戶的關聯。
雖然可以直接用停掉IP的方式,慢慢弄清楚IP與住戶的對應關係。不過....實在覺得不好,因為就是有一種沉默的住戶,他們基本上算不錯,只是不發言,默默承受斷線,然後傻傻老實的去申請ADSL,我就罪過了!


再次感謝!

給老天使.....
這是幻覺!這是幻覺!

回覆
我是嫩咖
回覆: 從公司連線回家裡
引用:
作者: rushoun 觀看文章
感謝!
老天使的回覆.....就......等那坨牛油擦掉後,我再找個鬧中取靜的咖啡廳想想吧....

1.非常用的網段,192.168.100.x,算是嗎?

2.已經綁了MAC跟IP了,可是這樣做之後,真的能擺脫2個以上的DHCP嗎?
事實上,已經做了上面建議2.的MAC綁IP的設定動作了,如果還要再換個網段IP,我實在.....

再次感謝!
1、是
2、綁MAC跟IP只是為了方便除錯和抓犯人。

噗,你沒發現重點!
重點就是……不要用DHCP就不會有抓錯IP的困擾了!
回覆
專業喇賽老天使
回覆: 從公司連線回家裡
一日為善人,果然終生為善人......
就算被誤認為壞人,還是從心底為他人著想
施主真是莫大功德

回題是岸....
老實說,你的條件三我個人認為是最好的解決方案....
防非法DHCP,防剪刀手,防動物......一次搞定
找站上的 RouterOS 老兄聊聊吧

像我個人
功能強大的 Linux 自建伺服器不用,回歸簡單的市售 NAS
無線可能的 HTPC 捨棄,回歸多媒體播放器
就是不想在浪費時間在無謂的設定、調校......
簡單就好...
回覆
散人
回覆: 從公司連線回家裡
引用:
作者: mis339 觀看文章
1、是
2、綁MAC跟IP只是為了方便除錯和抓犯人。

噗,你沒發現重點!
重點就是……不要用DHCP就不會有抓錯IP的困擾了!
就是不願意挨家挨戶設定啊!
我要罵自己了,條件限定這麼多,問題變更複雜.....
算了,老天使說的,反璞歸真吧!
回覆
會員
回覆: 從公司連線回家裡
引用:
作者: rushoun 觀看文章
2.已經綁了MAC跟IP了,可是這樣做之後,真的能擺脫2個以上的DHCP嗎?
事實上,已經做了上面建議2.的MAC綁IP的設定動作了,如果還要再換個網段IP,我實在.....
ip help-address 讓別人的 DHCP Server 幫不上忙.
回覆
散人
回覆: 從公司連線回家裡
引用:
作者: bx2aa 觀看文章
ip help-address 讓別人的 DHCP Server 幫不上忙.
感謝!
這是CISCO IOS的指令嗎?
回覆
散人
回覆: 從公司連線回家裡
請問一下:
log裡面很多大量類似下面的訊息,到底意味著什麼?
那個192.168.100.86跟192.168.100.26,是為何連線數很多?
中毒?
下載?
還是......網卡壞?

tcp 6 89 SYN_SENT src=192.168.100.86 dst=123.240.243.28 sport=59072 dport=12387 [UNREPLIED] src=123.240.243.28 dst=1.161.90.221 sport=12387 dport=59072 use=1

tcp 6 3582 ESTABLISHED src=192.168.100.26 dst=118.160.209.104 sport=51411 dport=11273 src=118.160.209.104 dst=1.161.90.221 sport=11273 dport=51411 [ASSURED] use=1

tcp 6 33 SYN_SENT src=192.168.100.86 dst=124.12.58.160 sport=58975 dport=10120 [UNREPLIED] src=124.12.58.160 dst=1.161.90.221 sport=10120 dport=58975 use=1

tcp 6 113 SYN_SENT src=192.168.100.86 dst=59.115.205.44 sport=59117 dport=16176 [UNREPLIED] src=59.115.205.44 dst=1.161.90.221 sport=16176 dport=59117 use=1

tcp 6 117 SYN_SENT src=192.168.100.86 dst=123.203.140.151 sport=59125 dport=10840 [UNREPLIED] src=123.203.140.151 dst=1.161.90.221 sport=10840 dport=59125 use=1

tcp 6 3 CLOSE src=192.168.100.26 dst=222.76.93.75 sport=52576 dport=24723 src=222.76.93.75 dst=1.161.90.221 sport=24723 dport=52576 [ASSURED] use=1

udp 17 170 src=192.168.100.26 dst=72.134.31.101 sport=10607 dport=11817 src=72.134.31.101 dst=1.161.90.221 sport=11817 dport=10607 [ASSURED] use=1

udp 17 177 src=192.168.100.26 dst=201.248.107.108 sport=10458 dport=10417 src=201.248.107.108 dst=1.161.90.221 sport=10417 dport=10458 [ASSURED] use=1

tcp 6 26 SYN_SENT src=192.168.100.26 dst=114.43.238.85 sport=52445 dport=6881 [UNREPLIED] src=114.43.238.85 dst=1.161.90.221 sport=6881 dport=52445 use=1

tcp 6 83 SYN_SENT src=192.168.100.26 dst=222.94.128.68 sport=52523 dport=80 [UNREPLIED] src=222.94.128.68 dst=1.161.90.221 sport=80 dport=52523 use=1

tcp 6 119 SYN_SENT src=192.168.100.86 dst=124.11.138.164 sport=59128 dport=10342 [UNREPLIED] src=124.11.138.164 dst=1.161.90.221 sport=10342 dport=59128 use=1

tcp 6 3391 ESTABLISHED src=192.168.100.8 dst=202.177.203.124 sport=3147 dport=80 src=202.177.203.124 dst=1.161.90.221 sport=80 dport=3147 [ASSURED] use=1

tcp 6 26 SYN_SENT src=192.168.100.26 dst=113.68.106.89 sport=52444 dport=27079 [UNREPLIED] src=113.68.106.89 dst=1.161.90.221 sport=27079 dport=52444 use=1

tcp 6 2 SYN_SENT src=192.168.100.86 dst=114.47.249.166 sport=58921 dport=14751 [UNREPLIED] src=114.47.249.166 dst=1.161.90.221 sport=14751 dport=58921 use=1

udp 17 1 src=192.168.100.26 dst=24.55.77.74 sport=6881 dport=60664 src=24.55.77.74 dst=1.161.90.221 sport=60664 dport=6881 [ASSURED] use=1

tcp 6 36 SYN_SENT src=192.168.100.86 dst=122.121.160.80 sport=58981 dport=3436 [UNREPLIED] src=122.121.160.80 dst=1.161.90.221 sport=3436 dport=58981 use=1

感謝!
回覆
會員
回覆: 從公司連線回家裡
P to P 類的軟體 會有這樣的狀況。
回覆
專業喇賽老天使
回覆: 從公司連線回家裡
引用:
作者: rushoun 觀看文章
感謝!
老天使的回覆.....就......等那坨牛油擦掉後,我再找個鬧中取靜的咖啡廳想想吧....

....43....

給老天使.....
這是幻覺!這是幻覺!
剛剛在爬洋文兒的時候不小心發現一篇: Bridge Filter - Blocking DHCP Traffic
給善人兄參考
回覆
專業喇賽老天使
回覆: 從公司連線回家裡
再加一篇: How to secure a network using ARP

回覆
主題工具







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。