Делаю привязку ip-mac : arp -s IP mac
при выводе arp -a всё ок: ip at mac [ether] on eth0 PERM.
Вся фишка в том,что mac умышленно указал ошибочный(пару цифр поменял) ради проверки, а на сервак клиент вошёл (samba). Что за мистика, в арп-таблице mac неверный стоит, при tcpdump тоже все пакеты уходят на этот неверный mac,а тем не менее юзер работает. В результате эксперимента заметил,что если mac сделать 00:00:00:00:00:00 - тогда пускать точно не будет,а если пару цифр поменять или более то захожу без проблем.
В чём косяк? может у кого было?
блин, самба всему виной.не через арпы она ходит.
попробовал по ssh законектится, всё работает как должно - если мак не верный - не пускает, верный - добро пожаловать!!!
чё делать х.з.
>блин, самба всему виной.не через арпы она ходит.
Как так? А как ещё в ethernet сети она может ходить?
Щас проверил (на всякий случай, вдруг в натуре гоню), привязал айпи к маку, изменил тока последнюю цифру и не пускает, ни самба, ни чё другое, как и должно быть.
Народ, если я не прав, просветите чё да как.
>блин, самба всему виной.не через арпы она ходит.
>попробовал по ssh законектится, всё работает как должно - если мак не
>верный - не пускает, верный - добро пожаловать!!!
>чё делать х.з.Извиняюсь,ступил. Все сервисы работают если кривые маки прописаны в статике.
Но заметил такую вещь, что когда выключен мастер браузер(в сетке 2 самбы,одна из них мастер, статика прописана только на файл-сервере(тестируемая машина)), то всё работает как надо.
И ещё заметил,что задержка при пингах до клиента, когда в арп таблице неверный мак прописан в 3 раза больше!!!
Да и ещё, если самбу воткнуть в другую подсеть,отличную от матер браузера, то тоже всё корректно работает.
ребят, и всё таки мож кто знает, что в ядре подкрутить чтоб mac-привязка заработала? Причём не работает она, если с виндовых машин заходить (ssh,smbd), а с юниховых всё отлично: верный мак - пускает, неверный - не пускает.....
ребят, и всё таки мож кто знает, что в ядре подкрутить чтоб mac-привязка заработала? Причём не работает она, если с виндовых машин заходить (ssh,smbd), а с юниховых всё отлично: верный мак - пускает, неверный - не пускает.....