[Linux-sunucu] Re: DHCP Sorunu

2012-12-12 Başlik Ozgur
Tekrar selamlar,

aslinda sorun DHCP'nin otomatik olarak atadigi IP adresini elle veren
uyaniklar olmasi ve ben elle verilen IP adreslerinin isgal ettigi IP
adreslerini korumak icin 802.1x yaparsam isim cozulecek.

Bu defa da cok ugrasmis olacagim cunku evden laptop getiren var,
telefonla baglanan var.

HP Switch'leri biraz inceliyorum Layer-2 ancak static olarak atanan IP
adreslerini anlama sanslari yok mu? Bu konuda deneyimi olan var mi?

Saygilarimla,

Ozgur

13 Aralık 2012 08:42 tarihinde Ozgur  yazdı:
> Eray Bey Selamlar,
>
> 802.1x ile dogrulama yapmak icin hazirliklar yapiyoruz ancak bu defa
> da patronlarin telefonlarina el atmak gerekiyor ve surec uzuyor.
>
> Aslinda tam anlamadigim DHCP'nin asagidaki hata mesaji:
>
> dhcpd: Abandoning IP address 172.16.1.214: declined.
> dhcpd: DHCPDECLINE of 172.16.1.4 from xx:xx:xx:xx via eth0: abandoned
>
> Bu ip adresi ornegin sabit bir MAC'a verilmeli neden "abandone" oluyor ki?
>
> Ozgur
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: DHCP Sorunu

2012-12-12 Başlik Ozgur
Eray Bey Selamlar,

802.1x ile dogrulama yapmak icin hazirliklar yapiyoruz ancak bu defa
da patronlarin telefonlarina el atmak gerekiyor ve surec uzuyor.

Aslinda tam anlamadigim DHCP'nin asagidaki hata mesaji:

dhcpd: Abandoning IP address 172.16.1.214: declined.
dhcpd: DHCPDECLINE of 172.16.1.4 from xx:xx:xx:xx via eth0: abandoned

Bu ip adresi ornegin sabit bir MAC'a verilmeli neden "abandone" oluyor ki?

Ozgur

12 Aralık 2012 19:23 tarihinde Eray Aslan  yazdı:
> On Wed, Dec 12, 2012 at 06:35:53PM +0400, Ozgur wrote:
>> Tek problem farkli ofislerde elle ip veren kisiler ya da ofislerde
>> wireless'dan gelen android telefonlar.. Bunlari engellemek icin bir
>> care ariyorum
>
> IP vermek kolay.  MAC adresini degistirmek de kolay.  Desktop'a bir
> access point baglayip telefonlari bunun uzerinden network'e cikarmak da
> kolay.  Yani DHCP ile cozum zor.  DHCP nin kendisi IP protokolunun
> eksikliklerini kapamak icin yapilmis bir hack zaten.  Ustelik
> yasadiginiz gibi kotu bir hack.
>
> Illa yapacagim diyorsaniz IEEE 802.1X, EAP-TLS - hatta VPN - bakin.
> Kimlik dogrulamasi yapan ve yapmayan cihazlara ayri haklar verin.  Ya da
> kazanamayacaginiz bu savasa girmeyin.  Kimlik dogrulamasi yapmayip
> herkese esit hak verin.  Her zaman mumkun olmasa da (office politics)
> dogrusu bu iki secenek.
>
> --
> Eray
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: DHCP Sorunu

2012-12-12 Başlik What you get is Not what you see
2012/12/12 Ozgur 

> Selamlar,
>
> kullanici sayisi 300 - 400 gibi ve zaten Linux gateway router gibi
> vlan destekli calisiyor ve bir sikinti yok. Tek problem farkli
> ofislerde elle ip veren kisiler ya da ofislerde wireless'dan gelen
> android telefonlar.. Bunlari engellemek icin bir care ariyorum yani
> DDNS var aslinda telefonun basinda android yaziyorsa DNS kaydi da
> oluyor lokalde bu kayit edilenleri otomatik drop et desem bile IP
> vermis oluyorum ve bu da IP subnet icin sikinti yaratiyordu.
>
>
Vlan lari nasil ayarladiniz?
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: DHCP Sorunu

2012-12-12 Başlik Omer Barlas
Bir kaç çözüm var aslında, ama topolojiyi görmekte de fayda var, daha 
doğrusu yazdıklarınızdan sizin de topolojiyi çok iyi bilmediğinizi 
anlıyorum. Hele network üzerinde başıboş wireless access pointler bence 
başlı başına bir güvenlik faciası, radius gibi bir çözümü düşünmenizi de 
tavsiye ederim.


Eğer aynı ethernet kartı üzerinde farklı subnetler çalıştırmaya 
çalışıyorsanız bu da sıkıntı yaratacaktır, ve bir VLAN gibi 
davranmayacaktır. Önce network ihtiyaçlarını iyi anlayıp, iyi bir 
ayrıştırmaya gidip, topolojiyi oluşturup, yönetilebilir veya her portu 
birbirinden tamamen izole edilebilir yönetilebilir bir switch ile (bkz. 
huawei, vb) çeşitli farklı IP aralıklarında IP dağıtmayı 
deneyebilirsiniz. Hele wirelessları kesinlikle kontrol altına alın, 
sizin sorumluluğunuzda olmamasına rağmen birisinin veri çaldırması söz 
konusu vs olursa başınız ciddi derecede ağrır.


Bence çözülemeyecek bir sorun değil, ancak DHCP sunucu yapılandırma 
konusunu, multi dhcp'nin nasıl çalıştığını, tek NIC mi yoksa çok NIC mi 
kullanmak gerekeceği gibi soruları ve cevaplarını _*çok iyi*_ 
araştırmanız ve anlamanız lazım.


Kolay gelsin.

12.12.2012 16:35 tarihinde, Ozgur yazdı:

Selamlar,

kullanici sayisi 300 - 400 gibi ve zaten Linux gateway router gibi
vlan destekli calisiyor ve bir sikinti yok. Tek problem farkli
ofislerde elle ip veren kisiler ya da ofislerde wireless'dan gelen
android telefonlar.. Bunlari engellemek icin bir care ariyorum yani
DDNS var aslinda telefonun basinda android yaziyorsa DNS kaydi da
oluyor lokalde bu kayit edilenleri otomatik drop et desem bile IP
vermis oluyorum ve bu da IP subnet icin sikinti yaratiyordu.

Diger bir subnet eklerken hata aldim, bugun aksam sizin verdiginiz
sekilde conf yapacagim. Ortama farkli bir DHCP kurunca da bu defa
sorun yasandi subnet'lar farkli olmasina ragmen.

Tek DHCP Server uzerinde multi-dhcp yapinca sorunum kalmayacak.

Ozgur

12 Aralık 2012 18:31 tarihinde Omer Barlas  yazdı:

Eğer kullanıcı yoğunluğu düşükse her hattın başına birer tane basit router
koyun, herkes kendi subnetinde başının çaresine baksın ;)

Omer Barlas
o...@barlas.com.tr

___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


--
*Ömer Barlas*
omer.bar...@barlas.com.tr

___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: DHCP Sorunu

2012-12-12 Başlik Eray Aslan
On Wed, Dec 12, 2012 at 06:35:53PM +0400, Ozgur wrote:
> Tek problem farkli ofislerde elle ip veren kisiler ya da ofislerde
> wireless'dan gelen android telefonlar.. Bunlari engellemek icin bir
> care ariyorum

IP vermek kolay.  MAC adresini degistirmek de kolay.  Desktop'a bir
access point baglayip telefonlari bunun uzerinden network'e cikarmak da
kolay.  Yani DHCP ile cozum zor.  DHCP nin kendisi IP protokolunun
eksikliklerini kapamak icin yapilmis bir hack zaten.  Ustelik
yasadiginiz gibi kotu bir hack.

Illa yapacagim diyorsaniz IEEE 802.1X, EAP-TLS - hatta VPN - bakin.
Kimlik dogrulamasi yapan ve yapmayan cihazlara ayri haklar verin.  Ya da
kazanamayacaginiz bu savasa girmeyin.  Kimlik dogrulamasi yapmayip
herkese esit hak verin.  Her zaman mumkun olmasa da (office politics)
dogrusu bu iki secenek.

-- 
Eray
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: DHCP Sorunu

2012-12-12 Başlik Türker Sezer
On 12 Ara 2012, at 14:35, Ozgur  wrote:

> Selamlar,
> 
> kullanici sayisi 300 - 400 gibi ve zaten Linux gateway router gibi
> vlan destekli calisiyor ve bir sikinti yok. Tek problem farkli
> ofislerde elle ip veren kisiler ya da ofislerde wireless'dan gelen
> android telefonlar.. Bunlari engellemek icin bir care ariyorum yani
> DDNS var aslinda telefonun basinda android yaziyorsa DNS kaydi da
> oluyor lokalde bu kayit edilenleri otomatik drop et desem bile IP
> vermis oluyorum ve bu da IP subnet icin sikinti yaratiyordu.

Tek sıkıntı yerel agdaki ip adreslerinin tukenmesiyse netmask'i
degistirip subnet'i genisletseniz?

--
Türker Sezer
TS Design Informatics LTD.

http://www.tsdesign.info/___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: DHCP Sorunu

2012-12-12 Başlik Ozgur
Selamlar,

kullanici sayisi 300 - 400 gibi ve zaten Linux gateway router gibi
vlan destekli calisiyor ve bir sikinti yok. Tek problem farkli
ofislerde elle ip veren kisiler ya da ofislerde wireless'dan gelen
android telefonlar.. Bunlari engellemek icin bir care ariyorum yani
DDNS var aslinda telefonun basinda android yaziyorsa DNS kaydi da
oluyor lokalde bu kayit edilenleri otomatik drop et desem bile IP
vermis oluyorum ve bu da IP subnet icin sikinti yaratiyordu.

Diger bir subnet eklerken hata aldim, bugun aksam sizin verdiginiz
sekilde conf yapacagim. Ortama farkli bir DHCP kurunca da bu defa
sorun yasandi subnet'lar farkli olmasina ragmen.

Tek DHCP Server uzerinde multi-dhcp yapinca sorunum kalmayacak.

Ozgur

12 Aralık 2012 18:31 tarihinde Omer Barlas  yazdı:
> Eğer kullanıcı yoğunluğu düşükse her hattın başına birer tane basit router
> koyun, herkes kendi subnetinde başının çaresine baksın ;)
>
> Omer Barlas
> o...@barlas.com.tr
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: DHCP Sorunu

2012-12-12 Başlik Omer Barlas
Eğer kullanıcı yoğunluğu düşükse her hattın başına birer tane basit router
koyun, herkes kendi subnetinde başının çaresine baksın ;)

Omer Barlas
o...@barlas.com.tr
 On Dec 12, 2012 4:29 PM, "Ozgur"  wrote:

> Selamlar,
>
> zaten aslinda oyle herseyi kapatip azar azar veriyoruz ama burada cok
> farkli birkac sirket ve cok farkli patronlar var.. Bu nedenle bazisi
> acin diyor bazisi acmayin diyor bazisi oyle olsun bazisi boyle olsun
> yani anlayacaginiz baba cok olunca cocuk napsin? :)
>
> Yine de asmaya calisiyoruz.
>
> Cok tesekkurler,
>
> Saygilar
>
> Ozgur
>
> 12 Aralık 2012 18:08 tarihinde Omer Barlas  yazdı:
> > Temel yolunuz her şeyi yasaklayıp, azar azar vermekten geçmeli, bir kaç
> gün
> > bağırırlar sonra herkes yola gelir ;)
> >
> > Omer Barlas
> > o...@barlas.com.tr
> ___
> Linux-sunucu E-Posta Listesi
> Linux-sunucu@liste.linux.org.tr
>
> Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından
> okuyabilirsiniz;
>
> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
> e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
> dakika içinde üyeliğinizi sonlandırabilirsiniz.
> https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
>
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: DHCP Sorunu

2012-12-12 Başlik Ozgur
Selamlar,

zaten aslinda oyle herseyi kapatip azar azar veriyoruz ama burada cok
farkli birkac sirket ve cok farkli patronlar var.. Bu nedenle bazisi
acin diyor bazisi acmayin diyor bazisi oyle olsun bazisi boyle olsun
yani anlayacaginiz baba cok olunca cocuk napsin? :)

Yine de asmaya calisiyoruz.

Cok tesekkurler,

Saygilar

Ozgur

12 Aralık 2012 18:08 tarihinde Omer Barlas  yazdı:
> Temel yolunuz her şeyi yasaklayıp, azar azar vermekten geçmeli, bir kaç gün
> bağırırlar sonra herkes yola gelir ;)
>
> Omer Barlas
> o...@barlas.com.tr
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: DHCP Sorunu

2012-12-12 Başlik Omer Barlas
Temel yolunuz her şeyi yasaklayıp, azar azar vermekten geçmeli, bir kaç gün
bağırırlar sonra herkes yola gelir ;)

Omer Barlas
o...@barlas.com.tr
 On Dec 12, 2012 3:59 PM, "Ozgur"  wrote:

> Selamlar,
>
> zaten Firewall var ve Linux uzerinde VLAN'lara ayrilmis durumda
> network ama wireless ile gelen kullanicilardan ziyade herkesin MAC ve
> browser gibi bilgilerini tutmak zorundayim. Dansguardian Squid kosuyor
> sistemde, static olarak IP verenlere de cozum bulamadim.
>
> Her wireless bilen IP alinca ve herkeste telefon olunca subnet
> tukeniyor :) Bu arada hangi telefonun hangi mudure ait ya da hangi
> muhendise ait oldugunu da bilemiyorum dogal olarak.
>
> Cok tesekkur ederim.
>
> Ozgur
>
> 12 Aralık 2012 17:52 tarihinde Omer Barlas  yazdı:
> > deny unknown hosts diye bir seçenek var, ancak dhcp zaten karakter olarak
> > güvenli bir sistem değildir. Güvenliği arttırmak istiyorsan standart bir
> > linux dağıtımı yerine tavsiyem pfsense'e geçmen olabilir, veya iptables'a
> > tüm mac adreslerini tek tek ekleyerek şifre bilinse dahi firewall
> > arkasındaki hizmetlerden faydalanmasını engelleyebilirsin.
> >
> >
> > 12 Aralık 2012 15:48 tarihinde Ozgur  yazdı:
> >>
> >> Tekrar selamlar,
> >>
> >> peki sadece MAC adresini tanimladigim bilgisayarlarin DHCP server'dan
> >> IP alabilmesini saglamam mumkun mu? Cunku wireless var ve bazilari
> >> sifreleri paylastigi icin telefonlardan da giriliyor. MAC adresi
> >> olmayana IP verme kardesim diyebiliyor muyuz DHCP sunucusuna?
> >>
> >> Saygilar
> >>
> >> Ozgur
> >>
> >> 12 Aralık 2012 15:26 tarihinde Omer Barlas  yazdı:
> >> > subnet {
> >> > pool {
> >> > range . .;
> >> > }
> >> >
> >> > pool {
> >> > range . .;
> >> > }
> >> > }
> >> >
> >> > şeklinde bölerseniz sorun çıkacağını zannetmiyorum.
> >> > http://www.bctes.com/dhcpd.conf.5.html
> >> ___
> >> Linux-sunucu E-Posta Listesi
> >> Linux-sunucu@liste.linux.org.tr
> >>
> >> Liste kurallarını http://liste.linux.org.tr/kurallar.php bağlantısından
> >> okuyabilirsiniz;
> >>
> >> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden
> gelen
> >> e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak
> 1
> >> dakika içinde üyeliğinizi sonlandırabilirsiniz.
> >> https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
> >
> >
> >
> >
> > --
> > Omer Barlas
> > o...@barlas.com.tr
> >
> > ___
> > Linux-sunucu E-Posta Listesi
> > Linux-sunucu@liste.linux.org.tr
> >
> > Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından
> > okuyabilirsiniz;
> >
> > Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
> > e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
> > dakika içinde üyeliğinizi sonlandırabilirsiniz.
> > https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
> >
>
>
>
> --
> Ozgur
> ___
> Linux-sunucu E-Posta Listesi
> Linux-sunucu@liste.linux.org.tr
>
> Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından
> okuyabilirsiniz;
>
> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
> e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
> dakika içinde üyeliğinizi sonlandırabilirsiniz.
> https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
>
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: DHCP Sorunu

2012-12-12 Başlik Ozgur
Selamlar,

zaten Firewall var ve Linux uzerinde VLAN'lara ayrilmis durumda
network ama wireless ile gelen kullanicilardan ziyade herkesin MAC ve
browser gibi bilgilerini tutmak zorundayim. Dansguardian Squid kosuyor
sistemde, static olarak IP verenlere de cozum bulamadim.

Her wireless bilen IP alinca ve herkeste telefon olunca subnet
tukeniyor :) Bu arada hangi telefonun hangi mudure ait ya da hangi
muhendise ait oldugunu da bilemiyorum dogal olarak.

Cok tesekkur ederim.

Ozgur

12 Aralık 2012 17:52 tarihinde Omer Barlas  yazdı:
> deny unknown hosts diye bir seçenek var, ancak dhcp zaten karakter olarak
> güvenli bir sistem değildir. Güvenliği arttırmak istiyorsan standart bir
> linux dağıtımı yerine tavsiyem pfsense'e geçmen olabilir, veya iptables'a
> tüm mac adreslerini tek tek ekleyerek şifre bilinse dahi firewall
> arkasındaki hizmetlerden faydalanmasını engelleyebilirsin.
>
>
> 12 Aralık 2012 15:48 tarihinde Ozgur  yazdı:
>>
>> Tekrar selamlar,
>>
>> peki sadece MAC adresini tanimladigim bilgisayarlarin DHCP server'dan
>> IP alabilmesini saglamam mumkun mu? Cunku wireless var ve bazilari
>> sifreleri paylastigi icin telefonlardan da giriliyor. MAC adresi
>> olmayana IP verme kardesim diyebiliyor muyuz DHCP sunucusuna?
>>
>> Saygilar
>>
>> Ozgur
>>
>> 12 Aralık 2012 15:26 tarihinde Omer Barlas  yazdı:
>> > subnet {
>> > pool {
>> > range . .;
>> > }
>> >
>> > pool {
>> > range . .;
>> > }
>> > }
>> >
>> > şeklinde bölerseniz sorun çıkacağını zannetmiyorum.
>> > http://www.bctes.com/dhcpd.conf.5.html
>> ___
>> Linux-sunucu E-Posta Listesi
>> Linux-sunucu@liste.linux.org.tr
>>
>> Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından
>> okuyabilirsiniz;
>>
>> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
>> e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
>> dakika içinde üyeliğinizi sonlandırabilirsiniz.
>> https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
>
>
>
>
> --
> Omer Barlas
> o...@barlas.com.tr
>
> ___
> Linux-sunucu E-Posta Listesi
> Linux-sunucu@liste.linux.org.tr
>
> Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından
> okuyabilirsiniz;
>
> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
> e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
> dakika içinde üyeliğinizi sonlandırabilirsiniz.
> https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
>



-- 
Ozgur
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: DHCP Sorunu

2012-12-12 Başlik Omer Barlas
deny unknown hosts diye bir seçenek var, ancak dhcp zaten karakter olarak
güvenli bir sistem değildir. Güvenliği arttırmak istiyorsan standart bir
linux dağıtımı yerine tavsiyem pfsense'e geçmen olabilir, veya iptables'a
tüm mac adreslerini tek tek ekleyerek şifre bilinse dahi firewall
arkasındaki hizmetlerden faydalanmasını engelleyebilirsin.


12 Aralık 2012 15:48 tarihinde Ozgur  yazdı:

> Tekrar selamlar,
>
> peki sadece MAC adresini tanimladigim bilgisayarlarin DHCP server'dan
> IP alabilmesini saglamam mumkun mu? Cunku wireless var ve bazilari
> sifreleri paylastigi icin telefonlardan da giriliyor. MAC adresi
> olmayana IP verme kardesim diyebiliyor muyuz DHCP sunucusuna?
>
> Saygilar
>
> Ozgur
>
> 12 Aralık 2012 15:26 tarihinde Omer Barlas  yazdı:
> > subnet {
> > pool {
> > range . .;
> > }
> >
> > pool {
> > range . .;
> > }
> > }
> >
> > şeklinde bölerseniz sorun çıkacağını zannetmiyorum.
> > http://www.bctes.com/dhcpd.conf.5.html
> ___
> Linux-sunucu E-Posta Listesi
> Linux-sunucu@liste.linux.org.tr
>
> Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından
> okuyabilirsiniz;
>
> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
> e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
> dakika içinde üyeliğinizi sonlandırabilirsiniz.
> https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
>



-- 
Omer Barlas
o...@barlas.com.tr
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: DHCP Sorunu

2012-12-12 Başlik Ozgur
Tekrar selamlar,

peki sadece MAC adresini tanimladigim bilgisayarlarin DHCP server'dan
IP alabilmesini saglamam mumkun mu? Cunku wireless var ve bazilari
sifreleri paylastigi icin telefonlardan da giriliyor. MAC adresi
olmayana IP verme kardesim diyebiliyor muyuz DHCP sunucusuna?

Saygilar

Ozgur

12 Aralık 2012 15:26 tarihinde Omer Barlas  yazdı:
> subnet {
> pool {
> range . .;
> }
>
> pool {
> range . .;
> }
> }
>
> şeklinde bölerseniz sorun çıkacağını zannetmiyorum.
> http://www.bctes.com/dhcpd.conf.5.html
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: DHCP Sorunu

2012-12-12 Başlik Omer Barlas

subnet {
pool {
range . .;
}

pool {
range . .;
}
}

şeklinde bölerseniz sorun çıkacağını zannetmiyorum.
http://www.bctes.com/dhcpd.conf.5.html

12.12.2012 13:10 tarihinde, Ozgur yazdı:
Oneriniz nedir? Farkli bir subnet tanimlamak istedigimde de hata 
veriyor cunku eth0 172.16.1.X/255.255.255.0  
seklinde ip verilmis durumda.




--
*Ömer Barlas*
omer.bar...@barlas.com.tr

___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] DHCP Sorunu

2012-12-12 Başlik Ozgur
Selam arkadaslar,

DHCP ile ilgili bir problemim var. Bir tane DHCP sunucum var ve IP
dagitiyor ama sabitledigim bir IP adresini eger o sabitledigim bilgisayar
yoksa baskasina atamaya kalkiyor.

host Test {
hardware ethernet xx:xx:xx:xx;
fixed-address 172.16.1.4;
}

Mesela bu ip adresini xx:xx:xx:xx ip adresinden baskasina vermemesi
gerekmez mi?

subnet 172.16.1.0 netmask 255.255.255.0 {
   range 172.16.1.2 172.16.1.3;
   range 172.16.1.5 172.16.1.15;

Subnet tanimini yukaridaki sekilde yapinca da bu defa farkli bir hata
veriyor.

Oneriniz nedir? Farkli bir subnet tanimlamak istedigimde de hata veriyor
cunku eth0 172.16.1.X/255.255.255.0 seklinde ip verilmis durumda.

Saygilarimla

Ozgur Karatas
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu