Toon posts:

zelf dhcp server draaien [@home]

Pagina: 1
Acties:
  • 243 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Stel je eens voor, je neem voor jezelf een statisch ip adres bij @home, en je configged daar een dhcp server op.

nou komt de buurman online, en die send een request om een dhcp-offer.

dat pakketje pakt toch elke dhcp server op?, en toch niet die alleen van @home?????

kan dit?

  • AlKoholiK
  • Registratie: Januari 2001
  • Laatst online: 17-08 14:05

AlKoholiK

Mr. Dope E. Fish

dit heeft met bepaalde levels in het IPprotocol te maken. Jij kunt met je leuke windows-servertje geen top-level DHCP-server overrulen hoor, dat gaat je niet lukken :)

Dus: FORGET IT!

DOPEFISH. The second-dumbest creature in the universe. This creature's thought patterns go "swim swim hungry, swim swim hungry". They'll eat anything alive and moving near them, though they prefer heroes.


Verwijderd

Topicstarter
leg dit theoretisch eens uit?

dr staan gewoon domme windows 98 machientjes te vragen om een dhcp request, als jij nou sneller bent met het sturen van een offer, als die van @home, wat dan.

natuurlijk snap ik wel dat @home dit beveiligd heeft, maar ik vraag me af hoe!

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op vrijdag 22 maart 2002 15:27 schreef arjo_kamp het volgende:
Stel je eens voor, je neem voor jezelf een statisch ip adres bij @home, en je configged daar een dhcp server op.

nou komt de buurman online, en die send een request om een dhcp-offer.

dat pakketje pakt toch elke dhcp server op?, en toch niet die alleen van @home?????

kan dit?
Als je ISP goed geconfigged is gebeurt dit niet.
Helaas schijnt het bij niet alle providers zo te zijn.
Dan kan je indd zo een man-in-the middle attack doen.
Op vrijdag 22 maart 2002 15:29 schreef AlKoholiK het volgende:
dit heeft met bepaalde levels in het IPprotocol te maken. Jij kunt met je leuke windows-servertje geen top-level DHCP-server overrulen hoor, dat gaat je niet lukken :)

Dus: FORGET IT!
Als de andere pc's hun dhcp message op de interface van jouw dhcp server komen is het kwaad al geschied.

Dus moeten ze voor zorgen dat dhcp discovery messages niet over gezet worden door je modem op jouw interface.
Ik ben er 99,99% zeker van dit mij provider (telenet kabel) niet zo is en dat er dus geen probleem is.

Er is hier reeds een discussie over geweest en ik ben aan het zoeken naar het topic maar ik vind em niet meer :(

Everybody lies | BFD rocks ! | PC-specs


  • AlKoholiK
  • Registratie: Januari 2001
  • Laatst online: 17-08 14:05

AlKoholiK

Mr. Dope E. Fish

stel: jij hebt in je thuisnetwerkje 2 servers staan: een NT4 en een Win2kAS. Als je ze allebei configged als DNSserver, dan zal alleen de Win2k-server gebruikt worden(mits ze in hetzelfde domein zitten), omdat er gewoon een rangorde bestaat tussen servers en OSen.

Er cirkelen wereldwijd ontelbare DHCP-packets op het net rond, maar toch krijg jij alleen die van @home binnen: Dat komt dus doordat @home in hun netwerk de hoogste rangorde heeft, en alle andere servers in het netwerk moeten daar aan geloven.

DOPEFISH. The second-dumbest creature in the universe. This creature's thought patterns go "swim swim hungry, swim swim hungry". They'll eat anything alive and moving near them, though they prefer heroes.


Verwijderd

Topicstarter
maar hoe kun je dit beveiligen dan?

of is misschien de poort voor dhcp servers geblockt?

Verwijderd

Topicstarter
Op vrijdag 22 maart 2002 15:34 schreef AlKoholiK het volgende:
stel: jij hebt in je thuisnetwerkje 2 servers staan: een NT4 en een Win2kAS. Als je ze allebei configged als DNSserver, dan zal alleen de Win2k-server gebruikt worden(mits ze in hetzelfde domein zitten), omdat er gewoon een rangorde bestaat tussen servers en OSen.

Er cirkelen wereldwijd ontelbare DHCP-packets op het net rond, maar toch krijg jij alleen die van @home binnen: Dat komt dus doordat @home in hun netwerk de hoogste rangorde heeft, en alle andere servers in het netwerk moeten daar aan geloven.
kdenk dat dit verhaal een beetje onzin is.

waarom

om dat je een subnet mask hebt van 255.255.254.0

wat inhoudt dat niet alle dhcp servers van de wereld benadert kunnen worden, alleen servers waarvan de laatste 3 cijfers gelijk zijn, of een door de router aangewezen server

en het hoogste pakket telt is ook onzin, want dan download ik toch ook win2k adv. server.

met zo'n uitleg ben ik niet tevreden :)

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op vrijdag 22 maart 2002 15:34 schreef AlKoholiK het volgende:
stel: jij hebt in je thuisnetwerkje 2 servers staan: een NT4 en een Win2kAS. Als je ze allebei configged als DNSserver, dan zal alleen de Win2k-server gebruikt worden(mits ze in hetzelfde domein zitten), omdat er gewoon een rangorde bestaat tussen servers en OSen.

Er cirkelen wereldwijd ontelbare DHCP-packets op het net rond, maar toch krijg jij alleen die van @home binnen: Dat komt dus doordat @home in hun netwerk de hoogste rangorde heeft, en alle andere servers in het netwerk moeten daar aan geloven.
Dhcp biedt geen rangorde, geen identificatie, geen beveiliging.
Een dhcp server ontvangt een dhcp discovery en zend een offer. Client accepts offer.
10 dhcp servers met scope -> 10x offer en client kiest de eerste de beste

Dns servers vanuit client opzicht hoeven ook geen rangorde te hebben. Bv linux clients kunnen "options rotate" zetten in resolv.conf.

Everybody lies | BFD rocks ! | PC-specs


  • AlKoholiK
  • Registratie: Januari 2001
  • Laatst online: 17-08 14:05

AlKoholiK

Mr. Dope E. Fish

Op vrijdag 22 maart 2002 15:37 schreef arjo_kamp het volgende:

[..]

kdenk dat dit verhaal een beetje onzin is.

waarom

om dat je een subnet mask hebt van 255.255.254.0

wat inhoudt dat niet alle dhcp servers van de wereld benadert kunnen worden, alleen servers waarvan de laatste 3 cijfers gelijk zijn, of een door de router aangewezen server

en het hoogste pakket telt is ook onzin, want dan download ik toch ook win2k adv. server.

met zo'n uitleg ben ik niet tevreden :)
Ahum: bedoel je niet 255.255.255.0?
En als je dat subnetmask gebruikt, hou je niet veel abo's over voor @home ;) (nl 255 :D )

Ik gaf dat voorbeeld alleen als overdrijving, moet je niet teveel aandacht aan schenken :)

Maar het heeft ook te maken met de programmering van je modem. Bij inbellen kreeg je je DHCPpakketje binnen als je je aanmeldde bij de inbel-server, maar met kabel wordt je modem aangemeld op het netwerk. Hierbij wordt niet je IP mee gestuurd, maar wel bijv de DHCPserver, omdat dat essentieel is voor het werken van je verbinding.

Maar stel dat je in een echt netwerk zit, zonder modem of aanmeldserver, dan geldt de hoogste-in-rang

<edit>

Ok, niet altijd

<edit>

DOPEFISH. The second-dumbest creature in the universe. This creature's thought patterns go "swim swim hungry, swim swim hungry". They'll eat anything alive and moving near them, though they prefer heroes.


Verwijderd

Topicstarter
Op vrijdag 22 maart 2002 15:41 schreef Predator het volgende:

[..]

Dhcp biedt geen rangorde, geen identificatie, geen beveiliging.
Een dhcp server ontvangt een dhcp discovery en zend een offer. Client accepts offer.
10 dhcp servers met scope -> 10x offer en client kiest de eerste de beste

Dns servers vanuit client opzicht hoeven ook geen rangorde te hebben. Bv linux clients kunnen "options rotate" zetten in resolv.conf.
dit ligt mij namelijk ook bij.

praktijk voorbeeldje.

bij ons op de zaak een NT4.0 domein met dhcp server

als iemand wildvreemd z'n netwerkaart op dhcp heeft staan, en onze netwerkkabel erindoet, krijgt ie zo een ip adres.

hij kan dan nog niet op de server, omdat hij niet is aangemeld op het domein, maar hij kan bijv. wel i-netten, omdat de gateway in de dhcp wordt bepaald.

maar je kunt toch niet zelf een dhcp server draaien bij bijv. @home ofzo? dit zullen ze toch wel dicht gespijkerd hebben?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op vrijdag 22 maart 2002 15:46 schreef arjo_kamp het volgende:

[..]

dit ligt mij namelijk ook bij.

praktijk voorbeeldje.

bij ons op de zaak een NT4.0 domein met dhcp server

als iemand wildvreemd z'n netwerkaart op dhcp heeft staan, en onze netwerkkabel erindoet, krijgt ie zo een ip adres.

hij kan dan nog niet op de server, omdat hij niet is aangemeld op het domein, maar hij kan bijv. wel i-netten, omdat de gateway in de dhcp wordt bepaald.

maar je kunt toch niet zelf een dhcp server draaien bij bijv. @home ofzo? dit zullen ze toch wel dicht gespijkerd hebben?
Ik heb het topic teruggevonden:
Dit was het. Lees het even door :)

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Op vrijdag 22 maart 2002 15:44 schreef AlKoholiK het volgende:

[..]

Ahum: bedoel je niet 255.255.255.0?
En als je dat subnetmask gebruikt, hou je niet veel abo's over voor @home ;) (nl 255 :D )
nix ahum, zo is het gewoon, ik krijg bij @home een 255.255.254.0 subnet mask, en de gateway routeerd alles.
volgens mij snap je alles nog niet helemaal :)
Ik gaf dat voorbeeld alleen als overdrijving, moet je niet teveel aandacht aan schenken :)
waarom zeg je het dan?
Maar het heeft ook te maken met de programmering van je modem. Bij inbellen kreeg je je DHCPpakketje binnen als je je aanmeldde bij de inbel-server,
met @home bel je niet in, maar je zit gewoon op een node van het netwerk
maar met kabel wordt je modem aangemeld op het netwerk. Hierbij wordt niet je IP mee gestuurd, maar wel bijv de DHCPserver, omdat dat essentieel is voor het werken van je verbinding.
kan iemand dit bevestigen, staat de dhcpserver vermeld in je com21 modem, dit geloof ik persoonlijk namelijk niet zo.
Maar stel dat je in een echt netwerk zit, zonder modem of aanmeldserver, dan geldt de hoogste-in-rang

<edit>

Ok, niet altijd

<edit>
idd, volgens mij niet

  • LeGato23
  • Registratie: Juni 2001
  • Niet online
Volgens mij gaan dhcp pakketten ook niet over alle routers heen. (router moet hiervoor blabla compliant zijn)

Verwijderd

+ als 2home W2k draait gaat het helemaal niet lukken omdat je DHCPtje niet geauthoriseerd is (in de AD).

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op vrijdag 22 maart 2002 15:50 schreef LeGato23 het volgende:
Volgens mij gaan dhcp pakketten ook niet over alle routers heen. (router moet hiervoor blabla compliant zijn)
Dan moet er een dhcp relay agent op zitten.
Maar het gaat erom dat er nog geen router tussenzit.
Namelijk met mensen op je stuk van de kabel.
maar met kabel wordt je modem aangemeld op het netwerk. Hierbij wordt niet je IP mee gestuurd, maar wel bijv de DHCPserver, omdat dat essentieel is voor het werken van je verbinding.
kan iemand dit bevestigen, staat de dhcpserver vermeld in je com21 modem, dit geloof ik persoonlijk namelijk niet zo.
Ik ook niet. Ik denk gewoon dat je modem er voor zorgt enkel data verstuurd van de isp zijn apparatuur door jouw kabelmodem overgezet wordt

Everybody lies | BFD rocks ! | PC-specs


  • AlKoholiK
  • Registratie: Januari 2001
  • Laatst online: 17-08 14:05

AlKoholiK

Mr. Dope E. Fish


nix ahum, zo is het gewoon, ik krijg bij @home een 255.255.254.0 subnet mask, en de gateway routeerd alles


Kan iemand mij even bijlichten?
Ik heb altijd geleerd dat je subnet defineerde waar in je adres je netwerk ophield en je users begonnen, en dus dat je alleen de gefixde waardes 0 en 255 kon gebruiken. Hoe zit het nou met 255.255.254.0 :?

DOPEFISH. The second-dumbest creature in the universe. This creature's thought patterns go "swim swim hungry, swim swim hungry". They'll eat anything alive and moving near them, though they prefer heroes.


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op vrijdag 22 maart 2002 15:54 schreef AlKoholiK het volgende:

nix ahum, zo is het gewoon, ik krijg bij @home een 255.255.254.0 subnet mask, en de gateway routeerd alles


Kan iemand mij even bijlichten?
Ik heb altijd geleerd dat je subnet defineerde waar in je adres je netwerk ophield en je users begonnen, en dus dat je alleen de gefixde waardes 0 en 255 kon gebruiken. Hoe zit het nou met 255.255.254.0 :?
Class A/B/C geldt al tijdje niet meer.

255.255.252.0 = /22 -> 1022 hosts
255.255.254.0 = /23 -> 510 hosts
255.255.255.0 = /24 -> 254 hosts

Als je meer wilt weten zoek eens info over subnetting/supernetting (VSLM/CIDR).

Everybody lies | BFD rocks ! | PC-specs


  • AlKoholiK
  • Registratie: Januari 2001
  • Laatst online: 17-08 14:05

AlKoholiK

Mr. Dope E. Fish

Op vrijdag 22 maart 2002 15:56 schreef Predator het volgende:

[..]

Class A/B/C geldt al tijdje niet meer.

255.255.252.0 = /22 -> 1022 hosts
255.255.254.0 = /23 -> 510 hosts
255.255.255.0 = /24 -> 254 hosts

Als je meer wilt weten zoek eens info over subnetting/supernetting (VSLM/CIDR).
Thankz, weer wat geleerd :)

Btw, over 6 jaar pak ik jullie wel terug, dan bennik klaar met mijn studie Telematica :)

DOPEFISH. The second-dumbest creature in the universe. This creature's thought patterns go "swim swim hungry, swim swim hungry". They'll eat anything alive and moving near them, though they prefer heroes.


Verwijderd

Topicstarter
Op vrijdag 22 maart 2002 15:50 schreef Ilecim het volgende:
+ als 2home W2k draait gaat het helemaal niet lukken omdat je DHCPtje niet geauthoriseerd is (in de AD).
maar je logt bij @home toch niet in op een active Directory lieve vriend.

dit is idd best wel risky

stel je voor ik doe dit

ik routeer al het verkeer naar de normale gateway die het hoort te zijn.

niemand merkt wat, en ik lekker alles afsniffen.

we gaan even testen vanavond i guess

Verwijderd

Topicstarter
Op vrijdag 22 maart 2002 15:58 schreef AlKoholiK het volgende:

[..]

Thankz, weer wat geleerd :)

Btw, over 6 jaar pak ik jullie wel terug, dan bennik klaar met mijn studie Telematica :)
en dan :? hoor je er verstand van te hebben?

*LOL*

wees niet bang, maar dan begin je pas.

  • AlKoholiK
  • Registratie: Januari 2001
  • Laatst online: 17-08 14:05

AlKoholiK

Mr. Dope E. Fish

Op vrijdag 22 maart 2002 16:00 schreef arjo_kamp het volgende:

[..]

en dan :? hoor je er verstand van te hebben?

*LOL*

wees niet bang, maar dan begin je pas.
*blush*

yup, newb reporting here...

Ik postte gewoon wat in me opkwam, wist ongeveer wel dat het niet klopte, maar ik d8: ms zit er toch nog wat waarheid in.

Maar ik zal me niet verder met dit topic bemoeien...

DOPEFISH. The second-dumbest creature in the universe. This creature's thought patterns go "swim swim hungry, swim swim hungry". They'll eat anything alive and moving near them, though they prefer heroes.


  • Leon
  • Registratie: Maart 2000
  • Laatst online: 19-08 12:12

Leon

Rise Of The Robots

volgens mij werkt dhcp altijd nog met het "connectionless" udp protocol. en om die reden kunnen de request pakketjes je subnetmask niet verlaten... (correct me if I'm wrong there.. :))

en een subnetmask is alleen een "masker" van bitjes die de pc "over" je ip legt en over het ip van de host waar je het pakketje naar toe wilt sturen. komt hier geen 0 uit (heb ik dat goed :?) dan zit die host bij jou in het netwerk en kun je die direkt benaderen. is dit niet het geval dan stuurt hij het pakketje naar je "default gateway" die dan verder uitzoekt waar het naartoe moet.. :)

een subnetmaks van 255.255.254.0 betekend dus:
---------------------------------------------
TCP/IP SUBNET MASK EQUIVALENTS
---------------------------------------------
CIDR = .....................: /23
Netmask = ..................: 255.255.254.0
Wildcard Bits = ............: 0.0.1.255
Usable IP Addresses = ......: 510

dat je 510 hosts direct kunt benaderen... :)

(en idd de dhcp server waarvan jij als eerste het pakketje ontvangt met ip en meer info gebruik je voor je ip adres)

edit: ik tik te veel... :( :P

Eeuwige n00b


Verwijderd

Topicstarter
Op vrijdag 22 maart 2002 16:02 schreef AlKoholiK het volgende:

[..]

*blush*

yup, newb reporting here...

Ik postte gewoon wat in me opkwam, wist ongeveer wel dat het niet klopte, maar ik d8: ms zit er toch nog wat waarheid in.

Maar ik zal me niet verder met dit topic bemoeien...
je zei het zo vol zelf vertrouwen, dat ik dacht dat je het nog echt meende ook nog :)

gewoon blijven kijken, hier leer je weer van. (ik ook hoor)
Op vrijdag 22 maart 2002 16:03 schreef Leon het volgende:
volgens mij werkt dhcp altijd nog met het "connectionless" udp protocol. en om die reden kunnen de request pakketjes je subnetmask niet verlaten... (correct me if I'm wrong there.. :))

en een subnetmask is alleen een "masker" van bitjes die de pc "over" je ip legt en over het ip van de host waar je het pakketje naar toe wilt sturen. komt hier geen 0 uit (heb ik dat goed :?) dan zit die host bij jou in het netwerk en kun je die direkt benaderen. is dit niet het geval dan stuurt hij het pakketje naar je "default gateway" die dan verder uitzoekt waar het naartoe moet.. :)

een subnetmaks van 255.255.254.0 betekend dus:
---------------------------------------------
TCP/IP SUBNET MASK EQUIVALENTS
---------------------------------------------
CIDR = .....................: /23
Netmask = ..................: 255.255.254.0
Wildcard Bits = ............: 0.0.1.255
Usable IP Addresses = ......: 510

dat je 510 hosts direct kunt benaderen... :)

(en idd de dhcp server waarvan jij als eerste het pakketje ontvangt met ip en meer info gebruik je voor je ip adres)

edit: ik tik te veel... :( :P
een subnet betekent waar hij na mag kijken, als het subnetmask 255.255.255.0 is zal hij alleen computers/apparaten waarvan de laatste 3 cijfertjes overeenkomen rechtstreeks kunnen benaderen, verschilt 1 van de eerste 3 reeksen, dan zal hij deze vraag passen naar de router, die dit voor hem mag uitzoeken "routeren".

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op vrijdag 22 maart 2002 16:03 schreef Leon het volgende:
volgens mij werkt dhcp altijd nog met het "connectionless" udp protocol. en om die reden kunnen de request pakketjes je subnetmask niet verlaten... (correct me if I'm wrong there.. :))
Correction ! :P
Dat klopt niet :z
UDP werkt gewoon boven IP en daar kan je dus zolang het ip packet maar geroute wordt overal mee naartoe.
UDP is erg snel omdat het connectieloos is maar je weet ook niet of je packet ooit aangekomen is.
Op vrijdag 22 maart 2002 16:07 schreef arjo_kamp het volgende:
een subnet betekent waar hij na mag kijken, als het subnetmask 255.255.255.0 is zal hij alleen computers/apparaten waarvan de laatste 3 cijfertjes overeenkomen rechtstreeks kunnen benaderen, verschilt 1 van de eerste 3 reeksen, dan zal hij deze vraag passen naar de router, die dit voor hem mag uitzoeken "routeren".
Je hebt geluk dat het geen examen over routing maar ik ga niet mierenneuken want het gaat daar niet over in dit topic :Y)

Everybody lies | BFD rocks ! | PC-specs


  • AlKoholiK
  • Registratie: Januari 2001
  • Laatst online: 17-08 14:05

AlKoholiK

Mr. Dope E. Fish

Op vrijdag 22 maart 2002 16:07 schreef arjo_kamp het volgende:

[..]

je zei het zo vol zelf vertrouwen, dat ik dacht dat je het nog echt meende ook nog :)

gewoon blijven kijken, hier leer je weer van. (ik ook hoor)
Ik meende het ook hoor, maar ik wist eigenlijk wel dat ik het niet verder kon onderbouwen.

Maar met bemoeien bedoelde ik meer "niet meer posten" dan "helemaal niet meer naar kijken", dus wees gerust :)

DOPEFISH. The second-dumbest creature in the universe. This creature's thought patterns go "swim swim hungry, swim swim hungry". They'll eat anything alive and moving near them, though they prefer heroes.


  • Leon
  • Registratie: Maart 2000
  • Laatst online: 19-08 12:12

Leon

Rise Of The Robots

Op vrijdag 22 maart 2002 16:08 schreef Predator het volgende:

[..]

Correction ! :P
Dat klopt niet :z
UDP werkt gewoon boven IP en daar kan je dus zolang het ip packet maar geroute wordt overal mee naartoe.
UDP is erg snel omdat het connectieloos is maar je weet ook niet of je packet ooit aangekomen is.
[..]
:o
wat zal ik zeggen... *bloos*bloos*
OSI model is nooit mijn sterkste kant geweest... |:(
tnx for clearing it out... :)

Eeuwige n00b


Verwijderd

<beetje theorie>

Als een NIC een IPadres wil hebben, doet hij een broadcast(=Netbios=not routable) voor een DHCPserver. Een Dhcpserver zal dus altijd in het zelfde segment moeten staan als de NIC, TENZIJ de router RFC 1542(BOOTP) relay agent is en dus wel broadcast kan forwarden naar een segment waar de DHCPserver staat.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op vrijdag 22 maart 2002 16:43 schreef R01X0 het volgende:
<beetje theorie>

Als een NIC een IPadres wil hebben, doet hij een broadcast(=Netbios=not routable) voor een DHCPserver. Een Dhcpserver zal dus altijd in het zelfde segment moeten staan als de NIC, TENZIJ de router ...compliant is en dus wel broadcast kan forwarden naar een segment waar de DHCPserver staat.
Broadcast zijn niet netbios. Netbios is een protocol.
Een router kan die broadcast niet gewoon doorsturen.
Anders weet de dhcp server niet uit welk subnet het komt.
Daarom plaatst ie dus in het gateway veld van het dhcp bericht het ip van de interface waar ie die broadcast opgepikt heeft.

Een router forward geen broadcasts. Je kan ze wel configgen maar dat is NIET de bedoeling.

Maar nog maar eens:
Op een kabelverbinding zitten een hoop mensen die hem delen zonder er een router tussen zit.
Daar gaat het om.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Op vrijdag 22 maart 2002 16:08 schreef Predator het volgende:

[..]

Correction ! :P
Dat klopt niet :z
UDP werkt gewoon boven IP en daar kan je dus zolang het ip packet maar geroute wordt overal mee naartoe.
UDP is erg snel omdat het connectieloos is maar je weet ook niet of je packet ooit aangekomen is.
[..]

Je hebt geluk dat het geen examen over routing maar ik ga niet mierenneuken want het gaat daar niet over in dit topic :Y)
zo is het toch eigenlijk?

als een pc iets niet in zijn eigen subnetmask kan vinden, dan gaat het toch naar zijn gateway, die het door routeerd naar waar het heen moet?

ps. ik heb gister net het hoofdstuk over netwerking behandelt, dus ik zou het een klein beetje moeten snappen :)

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op vrijdag 22 maart 2002 16:54 schreef arjo_kamp het volgende:

[..]

zo is het toch eigenlijk?

als een pc iets niet in zijn eigen subnetmask kan vinden, dan gaat het toch naar zijn gateway, die het door routeerd naar waar het heen moet?

ps. ik heb gister net het hoofdstuk over netwerking behandelt, dus ik zou het een klein beetje moeten snappen :)
Een client kan meerdere gateways geconfigged hebben en dan klopt jouw verhaal niet :P
Je hebt het over de default gateway.
Een client kan meerdere routers kennen.

Het is em allemaal om de route tabel te doen.
Daar zoekt hij dus matches ( ip met subnetmask van entry AND'n en vergelijken met network id van de entry ).
Zijn er meerdere matches dan neemt ie diegene met de meest specifieke netmask. Zijn er dan nog meerdere matches dan neemt ie diegene met kleinste metriek.
Dan kijkt ie naar het gateway veld.
Als het op z'n interface is dan zoekt ie mac adres doelip via ARP en stuurt ie het.
Staat er een router dan vraagt ie mac van routerip en stuurt ie het daarnaar.

Default gateway is alles dus als ie niets specifieker vindt (dus een entry die match'd) dan stuurt ie het naar de default gateway. Die match'd altijd :)

Default gateway staat voor de route:
0.0.0.0 netmask 0.0.0.0 maw alles dus.
Alles wat je met 0 AND geeft 0 ;)
(AND is hier bitwise AND)

Everybody lies | BFD rocks ! | PC-specs


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Op vrijdag 22 maart 2002 16:08 schreef Predator het volgende:

[..]

Correction ! :P
Dat klopt niet :z
UDP werkt gewoon boven IP en daar kan je dus zolang het ip packet maar geroute wordt overal mee naartoe.
UDP is erg snel omdat het connectieloos is maar je weet ook niet of je packet ooit aangekomen is.
niet helemaal...
een dhcp request word nl. gebroadcast, en zal daarom niet gerouteerd worden :)


Maar @home heeft het allemaal heel slim opgelost.
je zit nl. niet op gewoon een simpel switchje daar bij @home.

dat is dan wel een managed switch. en niet zomaar een managed switch, ook nog een die op layer3 kan routeren. En dan hebben ze maar 2 simpele settinkjes:
access-list 110 deny tcp any any eq 68
access-group 110 inbound



en daarmee worden alle inbound dhcp zooi tegen gehouden...

leuk he! :)

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op vrijdag 22 maart 2002 17:12 schreef Dirk-Jan het volgende:

[..]

niet helemaal...
een dhcp request word nl. gebroadcast, en zal daarom niet gerouteerd worden :)


Maar @home heeft het allemaal heel slim opgelost.
je zit nl. niet op gewoon een simpel switchje daar bij @home.

dat is dan wel een managed switch. en niet zomaar een managed switch, ook nog een die op layer3 kan routeren. En dan hebben ze maar 2 simpele settinkjes:
access-list 110 deny tcp any any eq 68
access-group 110 inbound



en daarmee worden alle inbound dhcp zooi tegen gehouden...

leuk he! :)
Daar had ik het over UDP hoor. ;)
Op vrijdag 22 maart 2002 16:53 schreef Predator het volgende:

[..]
...
Een router forward geen broadcasts. Je kan ze wel configgen maar dat is NIET de bedoeling.
...
:P

Everybody lies | BFD rocks ! | PC-specs


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Op vrijdag 22 maart 2002 17:19 schreef Predator het volgende:

[..]

Daar had ik het over UDP hoor. ;)
[..]

:P
sorry. ik heb niet het hele topic door gelezen...
was zo'n lap text :P

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op vrijdag 22 maart 2002 17:39 schreef Dirk-Jan het volgende:

[..]

sorry. ik heb niet het hele topic door gelezen...
was zo'n lap text :P
[onzin]
Een schande is het, een schande !!!
Ik zal mijn advocaat vandaag nog contacteren.
Je hoort nog van hem.
[/onzin]
:+

;)

edit:

Kon het niet laten :P

Everybody lies | BFD rocks ! | PC-specs

Pagina: 1