El dia de ayer ocurrio un problema, poco comun, sucede que en mi red local,
alguien intecionalmente puso la misma direccion ip del servidor principal, y
este a su vez se bloqueo, parando todos los servicios, reinicie el servidor,
y si levantaba todos los servicios pero no podian accesar los usuarios a la
red, y el dhcp no asignaba direcciones ip, y en el visor de sucesos me
reflejaba que todos los servicios estaban arriba.
Todo esto me llevo un lapso de varias horas, y al final de cuentas un
compañero me comento que habia que desactivar el firewall y asi lo hice y
oh!!!!!! sorpresa todos los servicios volvieron a la normalidad.
Aunque a mi me queda la duda, porque anteriormente se ha reiniciado server y
con el firewall activado.
Me quedan unas dudas:
1.- Como puedo evitar que algun usuario mal intencionado utilize la
direccion ip del servidor??? puedo hacer una politica y como???.
2.- Como puedo ver que equipo utilizo la ip fija del servidor??
(aclaro, el dhcp jamas la asigno, tengo unas reservas de ip y obvio que ahi
esta la del servidor, es mas el dhcp asigna de la 30 en adelante)
2.- Lo del firewall, auqnue si me funcionaron los servicio al desactivarlo,
no me queda muy claro, agradeceria me explicaran.
Gracias por sus comentarios.
Leer las respuestas