Ip conflict automatisch oplossen (ubuntu server)

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • floorcula
  • Registratie: September 2009
  • Laatst online: 29-04 11:21
Hi, gisteren heeft een of andere prutser (niet dat ik zo goed ben hoor ...) binnen het dc waar ik mijn server heb staan zijn server op het zelfde statische ip adres als mijn server gezet. Het gevolg was dat de ene helft van de tijd ik het ip adres kreeg en de andere helft van de tijd kreeg hij het. Op zich was het snel op te lossen door zijn kabel er uit te trekken maar ik zoek me rot naar een oplossing die betere bescherming biedt.

Ik heb ipwatchd geinstalleerd maar zonder succes. Op de server draait ubuntu 10.4. DHCP is uitgeschakeld en het netwerkadres is dus statisch ingesteld. Iemand een idee in welke hoek ik het moet zoeken om af en toe mijn ip te checken.

Ik dacht zelf aan een regex op ifconfig eth0 en dan netwerk restarten bij conflict maar dat vind ik gevaarlijk want als het netwerk op een of andere manier niet goed herstart ben ik verder van huis.

Arjen

Acties:
  • 0 Henk 'm!

  • floorcula
  • Registratie: September 2009
  • Laatst online: 29-04 11:21
-hmm verkeerde forum ! sry!! -

Acties:
  • 0 Henk 'm!

  • mookie
  • Registratie: Juni 2002
  • Laatst online: 15-06 08:37

mookie

Heerlijk Helder

de switch waar jullie aan zitten heeft een ARP cache.
Dus als hij naar 10.0.0.1 moet dan heeft hij nog in zijn ARP cache staan welk MAC adres daar bij hoort.
Als die cache is verlopen vraagt hij op al zijn poorten, wie heeft 10.0.0.1?
Degene die het eerste antwoord zal dan winnen...
Net zolang totdat de cache weer verstreken is en het vraag en antwoord spel opnieuw begint.

Je kunt wel je IP checken maar dat verandert niet.
Het enige wat veranderd is de ARP cache in de switch, waar de ene keer jouw MAC adres zal staan en de andere keer het andere MAC adres.

Hoe ben je er dan achter gekomen wie hetzelfde adres gebruikt als jij?
De beheerder van het DC heeft in de switch gekeken welke MAC bij welk IP adres hoorde, en achter welke poort dat MAC adres zat?
En die beheerder heeft gezegd dat het okee was dat jij even de kabel van die andere gast eruit trok?

Heb je wel een briefje achtergelaten voor die andere gast dat hij jouw IP adres had ingesteld en of hij aub heel goed op wil letten voordat hij die kabel er weer insteekt?
Anders zit je weer met hetzelfde probleem....

Verders is het bijna niet tegen te gaan.
Ik denk wel dat sommige switches de mogelijkheid hebben tot een vaste ARP tabel, zodat een ander met jouw IP adres niet even zijn MAC adres kan doorgeven aan die switch.
Zelf heb ik hier geen ervaring mee, maar elke mogelijke oplossing zou zowiezo in de switch moeten plaatsvinden waar jij en je buurman op zitten.
Die switch bepaald op welke poort gegevens voor IP adres x.x.x.x naartoe gaat...(aan de hand van het MAC adres van de netwerkkaarten)...

mookie


Acties:
  • 0 Henk 'm!

  • floorcula
  • Registratie: September 2009
  • Laatst online: 29-04 11:21
Hi bedankt voor het heldere antwoord. Ik heb idd de termen wel voorbij zien komen en begon het te snappen maar dit is duidelijker !!

De beheerder heeft de kabel er uit getrokken en heeft contact opgenomen met die ander jongen. Blijkbaar had hij al vaker zomaar ip adressen ingenomen.

Nu moeten zij het idd maar uitzoeken en tot die tijd is nu zelfs zijn mac adres gebanned op de switch.

De grote vraag was of het te voorkomen is maar daar moet ik dan dus met de beheerder over praten en kan daar zelf geen invoed op uitoefenen. Helder en duidelijk !

Onwijs bedankt voor je antwoord !

Arjen

Acties:
  • 0 Henk 'm!

  • floorcula
  • Registratie: September 2009
  • Laatst online: 29-04 11:21
Ps ik ben er achter gekomen omdat de ene helft van de tijd ik mijn website zag en de andere helft van de tijd zijn website ('it works' ironisch gnoeg). Eerst dacht ik dat ik gehacked was omdat ik zelfs geen ssh toegang meer had maar na een scan zag ik een hele andere server.

Dat leek me dus de enige logische conclusie en de beheerder was het met de eens. Na het eea nagekeken te hebben was het snel opgelost

Arjen

Acties:
  • 0 Henk 'm!

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
mookie schreef op zaterdag 18 december 2010 @ 12:44:
de switch waar jullie aan zitten heeft een ARP cache.
Router bedoel je.

Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Reserveer een apart subnet en vlan. voor de verschillende diciplines waarvan je je zeker wil zijn dat ze elkaar niet lastigvallen.

do gozer met random ip's (natuurlijk random omdat die elke keer problemen) heeft. moet je gewoon op z'n klote geven

Iperf


Acties:
  • 0 Henk 'm!

  • floorcula
  • Registratie: September 2009
  • Laatst online: 29-04 11:21
Hi fish, bedankt voor de suggesities !
De eerste hebben we nu zo opgezet. Ik heb nu 2 ip adresse waar niemand anders mee bij kan komen dus ik ben blij.
De tweede ga ik ook zeker doen :-)

Arjen
Pagina: 1