[ vujkev @ 15.06.2004. 18:48 ] @
Šta bi se dogodilo ako se u mrezi gde je postavljen DHCP server i gde racunari dobijaju IP adresu od njega, pojavi jedan racunar sa statickom IP adresom koja se poklapa sa IP adresom nekog računara u mreži? Kako će se ponašati računar koji dobija IP od DCHP servera? Hoće li "zatražiti" novi IP od DHCP-a ili će samo da prikaže IP conflict?
[ markom @ 15.06.2004. 20:58 ] @
Zavisi od samog DHCP servera. Neki DHCP serveri (recimo oni na Cisco ruterima), pre nego što dodele adresu hostu, prvo provere da li je ista aktivna na segmentu ili ne. Ukoliko jeste, preći će na "sledeću" u opsegu.

Da bi izbegao konflikte ovog tipa, najbolje je da na serveru definišeš deo opsega koji DHCP neće koristiti i da iz tog opsega dodeljuješ statičke adrese.

Marko.
[ vujkev @ 21.06.2004. 22:02 ] @
Malo kasnim sa odgovorom, ali ..

Sve je to lepo, ali izgleda da neki korisnik namerno saborita mrezu i da sam menja IP adresu tako da se poklopi sa drugim racunarom. Tada se ometani korisnik zali direktorki sto nikako nije dobro.
[ markom @ 21.06.2004. 22:45 ] @
To već nije problem mrežnog, već socijalnog inženjeringa.

No, šta je tu je. Nabavi Ethereal, snifuj mrežu nekoliko dana, kad se sledeći put požali, ti lepo izanaliziraj šta je bilo na mreži. Ako ne vidiš DHCP saobraćaj u vreme kad mu se IP promenila, to je to.

Uostalom, zašto običan korisnik ima privilegije da menja svoju IP adresu? Nije valjda se korisnici loguju na računare sa sistemskim privilegijama?

Marko.
[ vujkev @ 22.06.2004. 07:13 ] @
Citat:
markom:To već nije problem mrežnog, već socijalnog inženjeringa.


Citat:

Uostalom, zašto običan korisnik ima privilegije da menja svoju IP adresu? Nije valjda se korisnici loguju na računare sa sistemskim privilegijama?

Zato sto su na mrezi svi moguci windows-i od 98 do XP.... moze li u 98-ici da se zabrani menjanje IP adrese?
[ boki @ 22.06.2004. 09:57 ] @
kiliko ja znam ne moze....


Ja bi na tvom mestu zamenio sve 9x windowse za NT ove i napravio AD (ako ga nemas)
[ markom @ 22.06.2004. 10:07 ] @
Kao što rekoh u mojoj prethodnoj poruci, ovaj problem ne može da se reši tehnički, već isključivo socijalno. Dao sam ti jedan pravac razmišljanja. Drugi je da "sabotera" odvedeš negde na piće i lepo se objasnite šta nije u redu (nemoj ovde objašnjavati šta je problem - nikoga to ne zanima), treći je... well, nije za forum ;-).

Marko.