DHCPD and DNS adres meesturen

Pagina: 1
Acties:
  • 169 views sinds 30-01-2008
  • Reageer

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
Ik wil van mijn linux servertje ook een dhcp servertje maken. Ik heb nu alleen wat vragen:

1: Waar kan ik het beste info weg halen voor het opzetten van de server, ik heb dhcpd en al het benodigte al geinstalt. Verder heb ik gezocht naar wat leuke howto's, ook wel wat gevonden alleen die waren ontduidelijk. Mischien kunnen jullie met aan een paar goede URL's helpen?

2: Is het mogelijk als je bent aan gesloten op een netwerk met de server en je haalt van een andere server je ip op met onderstaande scriptje;
code:
1
2
3
4
     EVICE=eth0
     BOOTPROTO=dhcp
     ONBOOT=yes
     DHCP_HOSTNAME=blaat

kan ik dan ook de ontvangen DNS adressen mee sturen via eth1? Deze is uitgerust met volgende tekst;
code:
1
2
3
4
5
6
    DEVICE=eth1
    BROADCAST=192.168.1.255
    IPADDR=192.168.1.10
    NETMASK=255.255.255.0
    NETWORK=192.168.1.0
    NBOOT=yes

er zitten achter mijn server verschillende pc's en het zou super zijn als ik gewoon kan zeggen tegen die pc van haald je IP adres en de DNS adressen maar mooi automatisch op.

BVD :)

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Je kunt met DHCP in ieder geval het IP, subnet, default gateway en DNS server meegeven (en nog wel meer ook, ik weet alleen niet precies wat), dus als alleen deze informatie nodig hebt, dan kun je je server deze informatie laten verstrekken en je PCs gewoon laten DHCP-en (zo doe ik het hier ook).

Ik heb geen URL voor het opzetten van dhcpd (ik neem aan dat je gezocht hebt op 'dhcpd HOWTO' met google?), want ik heb het geleerd door de manpage te lezen, configs van andere computers te bekijken en te prutsen.
Maar ik zal hier mijn dhcpd.conf (voor de Internet Software Consortium dhcpd) voor het nageslacht vastleggen :P , daar heb je vast wel wat aan.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
# Global options
max-lease-time 7200;
default-lease-time 600;
option domain-name "nowhere luon.net";
option domain-name-servers 192.168.0.1;

# -----------------------------------------------------------------------------
# Settings for 192.168.0.* ----------------------------------------------------
# -----------------------------------------------------------------------------

# 192.168.0.160 - 192.168.0.254 is the spare dynamic range --------------------
subnet 192.168.0.0 netmask 255.255.255.0 {
      range 192.168.0.160 192.168.0.254;
      option routers 192.168.0.1;
}

# 192.168.0.1 - 192.168.0.4 are reserved for ----------------------------------
# servers/routers/gateways/bridges and the like

host anything {
      hardware ethernet 00:80:5A:10:52:25;
      fixed-address 192.168.0.1;
}

# 192.168.0.5 - 192.168.0.99 are reserved for marcelms computers --------------

host something {
      hardware ethernet 00:01:02:9F:CC:7A;
      fixed-address 192.168.0.5;
}

host laser {
      hardware ethernet 00:60:b0:28:e6:cd;
      fixed-address 192.168.0.6;
      option host-name "laser";
}

host nothing {
      hardware ethernet 00:D0:59:01:F0:85;
      fixed-address 192.168.0.7;
}

host pux {
      hardware ethernet 08:00:09:87:24:72;
      fixed-address 192.168.0.8;
#    filename "/tftpboot/lifimage";
}


host omega {
      hardware ethernet 00:60:97:76:61:0F;
      fixed-address 192.168.0.9;
}

host machine {
      hardware ethernet 00:01:02:03:04:05;
      fixed-address 192.168.0.10;
}

# 192.168.0.100 - 192.168.0.149 are reserved for other local PCs --------------

host moon {
      hardware ethernet 00:00:24:30:46:86;
      fixed-address 192.168.0.100;
}

host loeki {
      hardware ethernet 00:A0:24:5B:E2:4E;
      fixed-address 192.168.0.101;
}

# 192.168.0.150 - 192.168.0.159 are reserved for other (temporary) machines ---
# which are non-DHCP-capable (they should use fixed IPs in this range),
# and should therefore not be used

  • mph_rbi
  • Registratie: Januari 2001
  • Niet online

mph_rbi

dus ...

Deze is waarschijnlijk makkelijker :-)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
# /usr/local/etc/dhcpd.conf

option domain-name-servers 213.51.129.69, 213.51.129.67, 213.51.129.66;
option routers 192.168.168.254;
option subnet-mask 255.255.255.0;
option broadcast-address 192.168.168.255;

ddns-update-style ad-hoc;
default-lease-time 600;
max-lease-time 7200;

authoritative;
log-facility local7;

subnet 192.168.168.0 netmask 255.255.255.0 {
  range 192.168.168.10 192.168.168.20;
}

oke.. tis linux .. dan waarschijnlijk niet in /usr/local/etc/dhcpd.conf .. swa..

dus ...


  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
Zou een van jullie misshien ook wat uitleg kunnen geven waarom wat is bij de dhcpd.conf? Ik zou graag willen weten waarom wat is. Ik zal vannavond als ik weer ben van het werk zelf nog even alles goed na lezen hoor. :)

In mijn eerste post kan je zien hoe mijn netwerk er uit ziet.

Shit ik ontdenk ook net dan bij de installatie van RH7.2 er iets niet goed gegaan is met de instal van dhcp server. Ik heb helemaal geen dhcpd.conf |:( Weet een van jullie zo welke rpm dat is ?

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Op woensdag 17 april 2002 07:57 schreef Neptunus het volgende:
Zou een van jullie misshien ook wat uitleg kunnen geven waarom wat is bij de dhcpd.conf? Ik zou graag willen weten waarom wat is.
De config-parameters hebben logische namen, en zijn gedocumenteerd in 'man dhcpd.conf'. Bovendien is de mijne vrij goed gecomment :)
In mijn eerste post kan je zien hoe mijn netwerk er uit ziet.
Beide dhcpd.confs hier zijn ook voor een lokaal 192.168 netwerkje.
Shit ik ontdenk ook net dan bij de installatie van RH7.2 er iets niet goed gegaan is met de instal van dhcp server. Ik heb helemaal geen dhcpd.conf |:( Weet een van jullie zo welke rpm dat is ?
Typ eens 'which dhcpd' als root...

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
[root@firewall root]# which dhcpd
/usr/sbin/dhcpd

Dus wel geinstallt :? Als ik cd / en dan find -name dhcpd.conf doe dan krijg ik niets uit de search!

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Doe eens 'man dhcpd', daar staat waarschijnlijk wel in welke config file hij gebruikt (misschien heeft hij een andere naam). Anders zul je hem zelf aan moeten maken.

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
hmmmmmm vaag de man dhcpd geeft aan bij files dat de dhcpd.conf onder /ect/ moet staan alleen daar staat hij niet! moet ik nu gewoon even z'n file aan maken en dan een config opzetten en dan kijken of het allemaal werkt ??

Verwijderd

Sjonge...

man dhcpd
man dhcp.conf

en om die file te vinde locate dhcpd.conf (maar je weet al waar ie staat geloof ik)

Overigens staat in een van die manpages ook hoe je een alternatieve configfile kan aangeven..

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Op donderdag 18 april 2002 08:14 schreef beurdy het volgende:
Sjonge...
man dhcpd
Op woensdag 17 april 2002 23:27 schreef Neptunus het volgende:
hmmmmmm vaag de man dhcpd geeft aan bij files dat de dhcpd.conf onder /ect/ moet staan alleen daar staat hij niet!
en om die file te vinde locate dhcpd.conf (maar je weet al waar ie staat geloof ik)
Op woensdag 17 april 2002 17:58 schreef Neptunus het volgende:
Als ik cd / en dan find -name dhcpd.conf doe dan krijg ik niets uit de search!

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
Op donderdag 18 april 2002 08:14 schreef beurdy het volgende:
Sjonge...

man dhcpd
man dhcp.conf

en om die file te vinde locate dhcpd.conf (maar je weet al waar ie staat geloof ik)

Overigens staat in een van die manpages ook hoe je een alternatieve configfile kan aangeven..
Als je nu gelezen had dan had je gezien dat ik mijn beste heb gedaan en dat ik van alles geprobeert de dhcpd.conf te vinden. Ik ben met een beetje een newbey met linux maar ben nog niet gek geloof ik. Dus wat kan ik nu het beste doen ??

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Op donderdag 18 april 2002 18:48 schreef Neptunus het volgende:
Dus wat kan ik nu het beste doen ??
Proberen.
Draait dhcpd al? (ps auxf)
Zo nee, start hij? (/etc/init.d/dhcpd)
En dan zelf wat prutsen met die configfile... Als je iets niet snapt, je hebt de man-pages (van dhcpd en dhcpd.conf), je hebt google, en als je er dan nog niet uitkomt kun je hier natuurlijk vragen.

Merk op dat je er het beste voor kunt zorgen dat dhcpd alleen DHCP aanbiedt op de interface die aan jouw netwerk hangt (je wil niet ook IP adressen uitdelen aan de rest van de wereld >:) ). Waarschijnlijk moet je daarvoor het startscript /etc/init.d/dhcpd aanpassen.

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
[root@firewall /]# /etc/init.d/dhcpd start
Starting dhcpd: Internet Software Consortium DHCP Server 2.0pl5
Copyright 1995, 1996, 1997, 1998, 1999 The Internet Software Consortium.
All rights reserved.

Please contribute if you find this software useful.
For info, please visit http://www.isc.org/dhcp-contrib.html

No subnet declaration for eth1 (192.168.1.10).
Please write a subnet declaration in your dhcpd.conf file for the
network segment to which interface eth1 is attached.
exiting.
                                         [FAILED]
[root@firewall /]#

Als ik onder setup kijk staat de dhspd er mooi tussen en ook met een kruisje er voor dus hij wordt wel geladen :) , ik begrijp alleen niet waarom er geen dhcpd.conf te vinden is op de pc!!

met ps auxf kijk ik wel wat te zien met wat over dhcpd gaat maat is dit wel het goede ?
code:
1
root     560  0.0  0.0   432    4 ?   S    19:55   0:00 /sbin/dhcpcd -h C

Ik heb onder linuxconf ook al even gekeken voor de config van de dhcpd server alleen geen nuttige info.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Op donderdag 18 april 2002 21:09 schreef Neptunus het volgende:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
[root@firewall /]# /etc/init.d/dhcpd start
Starting dhcpd: Internet Software Consortium DHCP Server 2.0pl5
Copyright 1995, 1996, 1997, 1998, 1999 The Internet Software Consortium.
All rights reserved.

Please contribute if you find this software useful.
For info, please visit http://www.isc.org/dhcp-contrib.html

No subnet declaration for eth1 (192.168.1.10).
Please write a subnet declaration in your dhcpd.conf file for the
network segment to which interface eth1 is attached.
exiting.
                                         [FAILED]
[root@firewall /]#
Dus: je dhcpd.conf klopt niet :)
Er staat toch vrij duidelijk wat er mis is.
Als ik onder setup kijk staat de dhspd er mooi tussen en ook met een kruisje er voor dus hij wordt wel geladen :) , ik begrijp alleen niet waarom er geen dhcpd.conf te vinden is op de pc!!
Waarschijnlijk is er geen dhcpd.conf meegeleverd, zodat dhcpd *niet* meteen na installatie start. Het is namelijk zeer verstandig om eerst dat ding goed te configgen, en dan pas te starten (nou maakt dat voor aan een kabelmodem meestal niet zo veel uit, maar op andere netwerken kan het erg vervelende effecten hebben).

Btw, wat bedoel je met 'setup' ?
met ps auxf kijk ik wel wat te zien met wat over dhcpd gaat maat is dit wel het goede ?
code:
1
root     560  0.0  0.0   432    4 ?   S    19:55   0:00 /sbin/dhcpcd -h C
Nee, dat is dhcpcd. Dhpcd is een dhcp client, dhcpd is een dhcp server (en ja, de naam 'dhcpcd' is verwarrend).

Verwijderd

En als je eens probeert een wat minder antieke versie te gebruiken van dhcp ?? Versie 3.0 is beter en al tijden uit. http://www.isc.org/products/DHCP/

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
Btw, wat bedoel je met 'setup' ?
Als je onder RH7.2 cmd promt setup geeft dan krijg je een menu met van alles en nog wat er op. Ook welk dingen er gestart worden op je machine.

Ik dank dat mijn dhcpd server nog goed start omdat de dhcpd.conf nog niet is aangemaakt. alleen hoe krijg ik dat nu voor elkaar?

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Op vrijdag 19 april 2002 02:24 schreef janjanjansen het volgende:
En als je eens probeert een wat minder antieke versie te gebruiken van dhcp ?? Versie 3.0 is beter en al tijden uit. http://www.isc.org/products/DHCP/
2.0pl5-7 werkt hier perfect hoor.
Op vrijdag 19 april 2002 08:21 schreef Neptunus het volgende:
Als je onder RH7.2 cmd promt setup geeft dan krijg je een menu met van alles en nog wat er op. Ook welk dingen er gestart worden op je machine.
code:
1
2
[root@nothing root]# setup
bash: setup: command not found

Vandaar :)
alleen hoe krijg ik dat nu voor elkaar?
Nou, er staan daar bovenaan 2 voorbeelden :)

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
Merk op dat je er het beste voor kunt zorgen dat dhcpd alleen DHCP aanbiedt op de interface die aan jouw netwerk hangt (je wil niet ook IP adressen uitdelen aan de rest van de wereld >:) ). Waarschijnlijk moet je daarvoor het startscript /etc/init.d/dhcpd aanpassen.
Ik heb de file bekeken alleen kan ik niets vinden over het toekeken van een netwerk kaartje waaraan hij alleen ip adressen mag uitdelen. :?

Zou iemand mij kunnen vertellen hoe ik dat moet doen.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Op dinsdag 23 april 2002 08:55 schreef Neptunus het volgende:
Ik heb de file bekeken alleen kan ik niets vinden over het toekeken van een netwerk kaartje waaraan hij alleen ip adressen mag uitdelen. :?

Zou iemand mij kunnen vertellen hoe ik dat moet doen.
Dat is een optie bij het opstarten van dhcpd, dus 'dhcpd eth0' bijvoorbeeld.
Ikzelf heb het strartscript van dhcpd (/etc/init.d/dhcp) aangepast.

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
Op dinsdag 23 april 2002 12:25 schreef deadinspace het volgende:

[..]

Dat is een optie bij het opstarten van dhcpd, dus 'dhcpd eth0' bijvoorbeeld.
Ikzelf heb het strartscript van dhcpd (/etc/init.d/dhcp) aangepast.
Kan je die van jou een posten dan?

Of moe ik alleen op de eerste regel van /etc/init.d/dhcp zetten dhcpd eth1 ??

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
Het is gelukt YES YES :) :) :), ik zal het allemaal even vertellen.

Als eerste probleem wat dat mijn dhcpd.conf. Deze wordt niet standaart aangemaakt onder RH omdat je dan nooit adres aan de hele wereld kan uitdelen. Dus moet je deze zelf aanmaken. Ik had het gedaan door te spelen met LINUXCONF onder RH 7.2 (jammer dat ik dit moest horen uit de mond van een ADMIN, wist niemand dit op got?? Kan ik me niet voorstellen.)

Mijn tweede probleem was dus het opgeven aan de server dat hij alleen adressen mag uitdelen op de tweede netwerk kaart. In de /etc/init.d/dhcp heb ik dus boven aan de file gezet dhcpd eth1 Dit alles na de tips van deadinspace (een grote hulp).

En als laatste heb ik mijn dhcpd.conf opgezet.

Misschien zijn er nog verbeteringen die aangebracht kunnen worden, ik hoor ze graag!!
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
server-identifier firewall;
default-lease-time 600;
max-lease-time 7200;

option host-name      "firewall";
option routers  192.168.1.10;
option subnet-mask  255.255.255.0;
subnet 192.168.1.0 netmask 255.255.255.0{
      range  192.168.1.20 192.168.1.100;
      default-lease-time 600;
      max-lease-time 7200;
      option domain-name          "server";
      option domain-name-servers  xxx.xxx.xxx.xxx, xxx.xxx.xxx.xxx;
      option host-name          "firewall";
      option routers        192.168.1.10;
      option subnet-mask          255.255.255.0;
      option time-offset          600;
}

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Op dinsdag 23 april 2002 23:08 schreef Neptunus het volgende:
Ik had het gedaan door te spelen met LINUXCONF onder RH 7.2 (jammer dat ik dit moest horen uit de mond van een ADMIN, wist niemand dit op got?? Kan ik me niet voorstellen.)
* deadinspace heeft geen linuxconf en doet dat soort dingen zelf :)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
server-identifier firewall;
default-lease-time 600;
max-lease-time 7200;

option host-name      "firewall";
option routers  192.168.1.10;
option subnet-mask  255.255.255.0;
subnet 192.168.1.0 netmask 255.255.255.0{
      range  192.168.1.20 192.168.1.100;
      default-lease-time 600;
      max-lease-time 7200;
      option domain-name          "server";
      option domain-name-servers  xxx.xxx.xxx.xxx, xxx.xxx.xxx.xxx;
      option host-name          "firewall";
      option routers        192.168.1.10;
      option subnet-mask          255.255.255.0;
      option time-offset          600;
}

Allereerst geef je een aantal opties global op, en daarna override je ze in de declaratie voor jouw subnet (default-lease-time, max-lease-time, host-name, routers, en subnet-mask).
Nou maakt dat niet veel uit, maar het is tamelijk overbodig, zeker omdat je ze in de subnet-declaratie override met dezelfde waarden als ze global al hebben (ikzelf zou 'routers' binnen de subnet-declaratie zetten, de rest global).

Verder doet 'host-name' iets anders dan jij denkt (lijkt het). host-name stuurt naar de client de hostname die de client aan zou moeten nemen. Kortom, jouw DHCP server vertelt je clients nu allemaal dat ze 'firewall' moeten heten. Kan an sich ook niet veel kwaad, en je clients negeren het waarschijnlijk toch, maar ik zou die optie weglaten.

Je hoeft het subnet-mask niet telkens op te geven (tenzij het om de een of andere reden afwijkend is). In de subnet-declaratie 'subnet 192.168.1.0 netmask 255.255.255.0 {}' staat al wel subnet-mask het moet hebben.

Snap je wat de optie 'domain-name' doet?

En van de optie 'time-offset' weet ik niet wat hij doet.

Oja, en je begrijpt dat je computers zo niet noodzakelijk telkens hetzelfde IP krijgen?

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
server-identifier firewall;
default-lease-time 600;
max-lease-time 7200;

subnet 192.168.1.0 netmask 255.255.255.0{
      range  192.168.1.20 192.168.1.100;
      default-lease-time 600;
      max-lease-time 7200;
      option domain-name          "server";
      option domain-name-servers  xxx.xxx.xxx.xxx, xxx.xxx.xxx.xxx;
      option routers        192.168.1.10;
      option subnet-mask          255.255.255.0;
      option time-offset          600;
}

Moet het iets worden zoals het bovenstaande?

Snap je wat de optie 'domain-name' doet?
Deze stuurt toch de domain-name mee die ik opgegeven hebt en met option domain-name-servers xxx.xxx.xxx.xxx, xxx.xxx.xxx.xxx; kan ik domain ip nummers versturen. Is voor mijn internet verbinding.

En van de optie 'time-offset' weet ik niet wat hij doet.
Zal ik ook eens moeten zoeken. Zat er standaart in toen ik de dhcpd.conf aanmaakte met linuxconf.

Oja, en je begrijpt dat je computers zo niet noodzakelijk telkens hetzelfde IP krijgen?
Je bedoelt hiermee dat de pc's niet altijd het zelfde ip nummer krijgen toch? Is ook nog neit echt nodig maar op een duur zal ik mijn conf file wel even aanpassen met iets van een fix adres.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Op woensdag 24 april 2002 07:57 schreef Neptunus het volgende:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
server-identifier firewall;
default-lease-time 600;
max-lease-time 7200;

subnet 192.168.1.0 netmask 255.255.255.0{
      range  192.168.1.20 192.168.1.100;
      default-lease-time 600;
      max-lease-time 7200;
      option domain-name          "server";
      option domain-name-servers  xxx.xxx.xxx.xxx, xxx.xxx.xxx.xxx;
      option routers        192.168.1.10;
      option subnet-mask          255.255.255.0;
      option time-offset          600;
}

Moet het iets worden zoals het bovenstaande?
Mja, je definieert nog steeds default-lease-time en max-lease-time twee keer, en subnet-mask staat er nog steeds, ook al is hij niet nodig.
Deze stuurt toch de domain-name mee die ik opgegeven hebt en met option domain-name-servers xxx.xxx.xxx.xxx, xxx.xxx.xxx.xxx; kan ik domain ip nummers versturen. Is voor mijn internet verbinding.
domain-name-servers stuurt de IPs van de opgegeven DNS servers mee... Maar 'domain-name' geeft een domain search parameter mee, en die heb jij waarschijnlijk helemaal niet nodig.
Als domain-name 'blaat' is, dan gaat een computer die 'host' wil resolven eerst kijken of 'host.blaat' niet te vinden is, en probeert daarna pas 'host'.
Je bedoelt hiermee dat de pc's niet altijd het zelfde ip nummer krijgen toch? Is ook nog neit echt nodig maar op een duur zal ik mijn conf file wel even aanpassen met iets van een fix adres.
Mja, zie mijn config.

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
code:
1
2
3
4
5
host laser {
      hardware ethernet 00:60:b0:28:e6:cd;
      fixed-address 192.168.0.6;
      option host-name "laser";
}

Het mag nummer zoals 00:60:b0:28:e6:cd kan je alleen achterhalen als je achter de pc zelf zit waarvan je het nummer nodig hebt? Kijk ik meot anders de hele fabriek door en daar heb ik geen zin in! Kan het ook met een comando vanaf de server zeg maar?? Iets van ifconfig en dan vanaf de server naar een netwerk pc ??

  • Leon
  • Registratie: Maart 2000
  • Laatst online: 15-08 14:12

Leon

Rise Of The Robots

je zou met "arp -a" kunnen proberen of ze in de arp tabel van de server staan :? :)

Eeuwige n00b


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

code:
1
2
[root@something marcelm]# ping -c 1 192.168.0.1 > /dev/null; arp -n | grep 192.168.0.1
192.168.0.1       ether   00:80:5A:10:52:25   C            eth0

Als je nou een beetje handig bent met shell bouw je er nog een leet scriptje voor ook :P

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
met apr -a krijg ik alleen de gegevens van de kaarten in de server en met het comando wat deadinspace poste kan ik er wil achterkomen.

Deadinspace zou jij eens een download kunnen posten waar ik z'n scriptje kan ophalen. Ik ben en blij een beetje een newbey met linux maar krijg er steeds meer greep op en dat vind ik cool! Ik heb nu Apache draaien, PHP, MySQL, Pmfirewall, en dan nu ook de DHCP server :) :)

Tot slot heb ik zelf eens een simpel script geschreven voor het vinden van het Fysiek adres van een netwerkkaart over een netwerk.

Ik heb gewoon een file aangemaakt met pico en ben een begonnen met schrijven. Ik heb eigen een install script van een firewall bekeken en daar veel info uitgehaald. Je moet het script starten met sh (je file naam).

Wat vinden jullie er van ??
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
#script was written by neptunus
clear
echo -e "\033[3;035m...........................................................$
echo "                                   "
echo "       Welcome to the Physical address Finder             $
echo -e "\033[3;035m...........................................................$
echo ""

# WELL ARE YOU ROOT?
if [ "$UID" != "0" ]
 then
   echo "Nice Try, The script must be run as root"
   echo ""
   exit 1
fi


### ASK FOR  INTERFACE
echo ""
echo -e "\033[3;035m...........................................................$
echo "                                             "
echo "    What is your Interface you wish to find the physical address of?"
echo -e "\033[3;035m...........................................................$
echo ""
printf "IP adres of Interface: "
read ADDRESS
echo ""
ping -c 1 "$ADDRESS" > /dev/null; arp -n | grep "$ADDRESS"

Er is allee nog een ding met he script het werkt alleen nog maar intern en niet buiten het gewonen netwerk via internet naar buiten?? Misschien een domme vraag maar kan dat ook ?

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Op donderdag 25 april 2002 08:01 schreef Neptunus het volgende:
met apr -a krijg ik alleen de gegevens van de kaarten in de server en met het comando wat deadinspace poste kan ik er wil achterkomen.
Als je een packet het (ethernet) netwerk opstuurt, dan is een destination IP adres niet voldoende; in het ethernet frame moet ook het mac-adres staan waar het heen moet. Het mac-adres van de computer waar het heen moet wordt door de kernel achterhaald door een arp-request het netwerk op te sturen.
Omdat het inefficient is om voor elke packet een arp-request te doen, houdt de kernel een lijstje bij van IP-adressen en de bijbehorende mac-adressen: de arp-tabel.
Met 'arp', 'arp -a' of 'arp -n' krijg je de kernel arp-tabel te zien. Waarom dit met mijn regel wel werkte en die van Leon niet is omdat ik een ping naar de computer in kwestie doe voordat ik de arp-tabel opvraag.
Als je nog geen packets naar een computer hebt verstuurd, dan zal die computer ook nog niet in de arp-tabel staan. Met die ping zorg ik ervoor dat de kernel het mac-adres van die compu opzoekt (zodat hij er ping-packets naartoe kan sturen), en dat hij dus in de arp-tabel komt te staan.
Deadinspace zou jij eens een download kunnen posten waar ik z'n scriptje kan ophalen.
Schrijf ik gewoon zelf...
Je kunt btw kijken naar 'arping', das een progje a la ping, maar dat laat ook het mac-adres zien, en kan ook op mac-adres pingen (alleen zijn 'arp' en 'ping' standaard wel aanwezig, en 'arping' waarschijnlijk niet).
Ik ben en blij een beetje een newbey met linux maar krijg er steeds meer greep op en dat vind ik cool!
Dat is inderdaad leuk ja, als je het door begint te krijgen :)
Daarom liet ik je ook zoveel mogelijk zelf aanmodderen... Dan begrijp je ook nog wat je doet.
Ik heb gewoon een file aangemaakt met pico en ben een begonnen met schrijven. Ik heb eigen een install script van een firewall bekeken en daar veel info uitgehaald.
En dat is de manier om dingen te leren :Y)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
#script was written by neptunus
clear
echo -e "\033[3;035m...........................................................$
echo "                                   "
echo "       Welcome to the Physical address Finder             $
echo -e "\033[3;035m...........................................................$
echo ""

# WELL ARE YOU ROOT?
if [ "$UID" != "0" ]
 then
   echo "Nice Try, The script must be run as root"
   echo ""
   exit 1
fi


### ASK FOR  INTERFACE
echo ""
echo -e "\033[3;035m...........................................................$
echo "                                             "
echo "    What is your Interface you wish to find the physical address of?"
echo -e "\033[3;035m...........................................................$
echo ""
printf "IP adres of Interface: "
read ADDRESS
echo ""
ping -c 1 "$ADDRESS" > /dev/null; arp -n | grep "$ADDRESS"

Ok, een paar dingen :)
Als je de file executable maakt (ik neem aan dat je weet wat dat inhoudt en hoe dat moet), dan kun je hem ook starten met ./scriptje (waar 'scriptje' de filenaam is), of met 'scriptje', als hij in een directory staat die in je path staat (/usr/local/bin is goede kandidaat).
Verder beginnen scripts (text-format executables) doorgaans met een regel comment, met daarop voor welke 'taal' het script geschreven is.
Als je de file namelijk met ./scriptje opstart, dan wordt scriptje namelijk aan de kernel gegeven, zo van 'hier, voer eens uit'. Maar de kernel kan niks aanvangen met die text... Dus wat doet de kernel? Die voert scriptje weer aan /bin/bash (als het een bash-script is), of aan /usr/bin/perl (als het een perl-script is), enz... Maar dan moet de kernel wel kunnen bepalen aan welke interpreter hij scriptje moet voeren.
Dat doe je dus door op de eerste regel "#!interpreter" te zetten, waarbij 'interpreter' het programma is waar het aan gevoerd moet worden.
Jouw scriptje is een bash-scriptje (of eventueel sh), dus de eerste regel zou dan "#!/bin/bash" moeten zijn.

Dan over de inhoud van het scriptje...
Dit was eigenlijk niet wat ik bedoelde :)
Wat ik bedoelde met 'een scriptje schrijven' was iets maken (waarschijnlijk gewoon een one-liner op je prompt) dat alle IPs op je netwerk scant en daarvan de mac-adressen achterhaalt en teruggeeft... zoiets:
code:
1
2
[root@galileo marcelm]# for I in $(nmap -sP 131.155.193.* | grep 'appears to be up' | cut -d '(' -f 2 | cut -d ')' -f 1);
do ping -c1 ${I} > /dev/null; echo -n "${I}  "; arp -n | grep "${I} " | awk '{print $3}'; done

met als output
code:
1
2
3
4
5
6
7
8
131.155.193.11  08:00:09:91:08:C4
131.155.193.12  08:00:09:91:B4:31
131.155.193.13  00:10:83:35:8F:56
131.155.193.14  08:00:09:13:CD:07
131.155.193.15  08:00:09:1B:5E:2F
131.155.193.20  00:10:83:B9:4A:80
131.155.193.26  00:01:02:3D:EA:10
<enz>

Ik heb ivm layout-verneukerij een enter geplaatst midden in de regel, maar de bedoeling is dat dit één regel is.

Ik heb nu geen zin om hem nu helemaal uit te leggen, dus kijk er zelf maar eens naar...
Tip: probeer hem op te breken in kleinere stukken, dan kun je van die stukken bepalen wat ze doen. hint: probeer
code:
1
2
3
4
for I in bla bla mooh; do echo ${I}; done
for I in *; do echo ${I}; done
uname -a
for I in $(uname -a); do echo ${I}; done
Er is allee nog een ding met he script het werkt alleen nog maar intern en niet buiten het gewonen netwerk via internet naar buiten?? Misschien een domme vraag maar kan dat ook ?
Nee, dat kan niet.

Er hoeft alleen maar het macadres van de computer die fysiek aan hetzelfde ethernet netwerk hangt in het ethernet-frame te staan.
Als jij een packet naar internet stuurt, dan staat in het ethernet frame waar dat packet in zit het macadres van jouw gateway, niet van de computer op internet waar je naartoe wil. De ethernet hardware snapt dan waar dat packet naartoe moet (namelijk naar jouw gateway), en de gateway (waar het packet aanbeland) zoekt dan weer verder uit waar dat ding heen moet.
Hierdoor komen er dus alleen maar de macadressen van de computers op hetzelfde ethernet-netwerk als jouw computer in je arp tabel.

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
Ik zal vannavond eens verder kijken naar mijn scriptje! Vind het al heel gaaf dat het tot hier werkte! Maar nu komt het echte werk pas he! Naar het progie arping zal ik ook eens kijken. :)

Deadinspace zou jij eens wat van je gemaakte scripts kunnen posten zodat ik eens kan bekijken wat jij zoal gemaakt hebt ?

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Op vrijdag 26 april 2002 09:32 schreef Neptunus het volgende:
Deadinspace zou jij eens wat van je gemaakte scripts kunnen posten zodat ik eens kan bekijken wat jij zoal gemaakt hebt ?
Naja, de meeste interessante dingen komen er on-the-fly uit (zoals dat apparaat dat ik hierboven gepost heb), dus veel scriptjes heb ik niet staan...
Deze is eigenlijk de meest interessante die ik zo snel kan vinden:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
[marcelm@nothing marcelm]$ cat /usr/local/bin/rip_audiocd 
#!/bin/sh

# Default to 256 kbit/s
BITRATE=$1
if [ -z "$BITRATE" ] ; then
      BITRATE=256
fi

TRACKS=$(cdparanoia -Q -e 2>&1 | awk "/\\[/  { tracks++ } END {tracks-- ; print tracks}")

echo $TRACKS tracks on cd.

for ((i=1;i<=TRACKS;i++)) ; do
      echo -n Ripping track $i...
      cdparanoia -q -S 64 $i - | \
      gogo stdin track-$i.mp3 -b $BITRATE -silent 2> /dev/null
      if [ "$?" == "1" ] ; then
            echo -e "\nCDparanoia returned with error."
            exit 0
      fi
      echo done.
done
[marcelm@nothing marcelm]$

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
ik heb nu deze dhcpd.conf
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
# dhcpd options

server-identifier firewall;
default-lease-time 600;
max-lease-time 7200;
option subnet-mask  255.255.255.0;

# DNS options

option domain-name-servers  xxx.xxx.xxx.xxx,xxx.xxx.xxx.xxx;

# -----------------------------------------------------------------------------
# Settings for 192.168.1.* ----------------------------------------------------
# -----------------------------------------------------------------------------

subnet 192.168.1.0 netmask 255.255.255.0 {
      range 192.168.1.15 192.168.1.254;
      option routers  192.168.1.10;

host Beneden {
      hardware ethernet  00:60:B0:ED:D5:6F;
      fixed-address 192.168.1.200;
}

host Zolder {
      hardware ethernet 00:00:C5:04:2C:EB;
      fixed-address 192.168.1.100;
}

Alleen werkt het voor geen meter! Deze beide host namen klopen en de de mac adressen heb ik na gekeken op de pc zelf en die klopen ook! Wat is hier aan fout?

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Op vrijdag 26 april 2002 19:32 schreef Neptunus het volgende:
ik heb nu deze dhcpd.conf
code:
1
2
3
4
5
6
<snip>
      range 192.168.1.15 192.168.1.254;
<snip>
      fixed-address 192.168.1.200;
<snip>
      fixed-address 192.168.1.100;

Alleen werkt het voor geen meter! Deze beide host namen klopen en de de mac adressen heb ik na gekeken op de pc zelf en die klopen ook! Wat is hier aan fout?
In welk opzicht werkt het niet? Krijgen ze een fout IP? Krijgen ze helemaal geen IP?

Je geeft eerst een dynamic range op (van 1.15 tot 1.254), en daarna geef je twee static addresses, die binnen deze dynamic range vallen... Ik weet niet zeker of dat het probleem is, maar ik zou het in ieder geval afraden (dus bijvoorbeeld 1.15 tot 1.250 dynamic maken en dan 1.251 toewijzen aan die ene compu, en 1.252 aan die andere).

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
Krijgen ze helemaal geen IP?
Klopt ze gekrgen geen ip's.
Je geeft eerst een dynamic range op (van 1.15 tot 1.254), en daarna geef je twee static addresses, die binnen deze dynamic range vallen... Ik weet niet zeker of dat het probleem is, maar ik zou het in ieder geval afraden (dus bijvoorbeeld 1.15 tot 1.250 dynamic maken en dan 1.251 toewijzen aan die ene compu, en 1.252 aan die andere).
JE bedoelt het zo als de onder staande conf? Ik ben nu op het werk en zal het vannavond even proberen.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
# dhcpd options
server-identifier firewall;
default-lease-time 600;
max-lease-time 7200;
option subnet-mask  255.255.255.0;

# DNS options

option domain-name-servers  xxx.xxx.xxx.xxx,xxx.xxx.xxx.xxx;

# -----------------------------------------------------------------------------
# Settings for 192.168.1.* ----------------------------------------------------
# -----------------------------------------------------------------------------


# 192.168.1.150 - 192.168.1.254 is the spare dynamic range --------------------
subnet 192.168.1.0 netmask 255.255.255.0 {
      range 192.168.1.150 192.168.1.254;
      option routers  192.168.1.10;

# 192.168.1.10 - 192.168.0.140 are reserved for computers --------------

host Zolder {
      hardware ethernet 00:00:C5:04:2C:EB;
      fixed-address 192.168.1.10;
}

host Beneden {
      hardware ethernet  00:60:B0:ED:D5:6F;
      fixed-address 192.168.1.20;
}

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Die nieuwe config lijkt me beter (omdat daarin de static IPs niet overlappen met de dynamische), maar volgensmij zie ik waar het fout op gaat: je sluit het dynamische gedeelte niet af met een } (zegt dhcpd daar niks over alsie start?).

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
Dit is nu mijn hdcpd.conf en het werkt nu allemaal prima!
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
# dhcpd options

server-identifier firewall;
default-lease-time 600;
max-lease-time 7200;
option subnet-mask  255.255.255.0;

# DNS options

option domain-name-servers  xxx.xxx.xxx.xxx,xxx.xxx.xxx.xxx;

# -----------------------------------------------------------------------------
# Settings for 192.168.1.* ----------------------------------------------------
# -----------------------------------------------------------------------------


# 192.168.1.150 - 192.168.1.254 is the spare dynamic range --------------------

subnet 192.168.1.0 netmask 255.255.255.0 {
      range 192.168.1.150 192.168.1.254;
      option routers  192.168.1.10;
}

# 192.168.1.20 - 192.168.0.140 are reserved for computers ---------------------

host Zolder {
      hardware ethernet 00:00:C5:04:2C:EB;
      fixed-address 192.168.1.20;
}

host blaat {
      hardware ethernet  00:60:B0:ED:D5:6F;
      fixed-address 192.168.1.30;
}
Pagina: 1