LINUX.ORG.RU
ФорумAdmin

dhcp & routing


0

0

Здравствуйте. Каким образом можно в настройках дхцп указывать не только default gateway, но и конкретный роутер для каждой подсети? Т.е. чтобы у пользователя (винда) в сети 192.168.2.0/24 появилась запись в таблице маршрутизации, что для сети 192.168.1.0/24 роутер 192.168.2.1, а для сети 192.168.3.0/24 роутер 192.168.2.3 ? Можно конечно поставить им дефолтный один из этих, а те уже перенапрвят запрос, но это криво...

anonymous

во-первых как ты собираешься из сети 192.168.3/24 приходить на роутер
192.168._2_.3? не знаешь что ли что дефолтный маршрутизатор должен
быть в том же сегменте?

во-вторых
subnet 192.168.1.0 netmask 255.255.255.0 {
...
option routers 192.168.1.1;
...
}

во-третьих конечно же бегом man dhcpd.conf

anonymous
()
Ответ на: комментарий от anonymous

Вы меня непривильно поняли. Я имею ввиду есть три сети - 192.168.1.0/14, 192.168.2.0/24, 192.168.3.0/24. физически выглядит так:

192.168.1.0/24 ->router1 ->192.168.2.0/24 ->route2 ->192.168.3.0/24

Т.е. для сети 192.168.1.0/24 дефолт роутер 192.168.1.1, для сети 192.168.3.0/24 роутер 192.168.3.1. Проблема в том, как автоматом для юзеров сети 192.168.2.0/24 указать роутеры 192.168.2.1 и 192.168.2.2 (router1 и router2 соответсвенно) ?

anonymous
()
Ответ на: комментарий от anonymous

Вы меня непривильно поняли. Я имею ввиду есть три сети - 192.168.1.0/14,
 192.168.2.0/24, 192.168.3.0/24. физически выглядит так:

192.168.1.0/24 ->router1 ->192.168.2.0/24 ->route2 ->192.168.3.0/24

Т.е. для сети 192.168.1.0/24  дефолт роутер 192.168.1.1, для сети
192.168.3.0/24 роутер 192.168.3.1. Проблема в том, как автоматом для
юзеров сети 192.168.2.0/24 указать роутеры 192.168.2.1 и 192.168.2.2
(router1 и router2 соответсвенно) ?

anonymous
()
Ответ на: комментарий от anonymous

Типа да. И если не секрет, то чем отсылка ICMP redirect-ов в случае с наличием только default gateway не устраивает ?

spirit ★★★★★
()
Ответ на: комментарий от spirit

Только тем, что в некоторых доках по безопасности встречал, что лучше отключить перенаправление по icmp redirects

anonymous
()
Ответ на: комментарий от vs

Не совсем понял из мана. можно ли указывать именно подсеть? Написано только про ип адрес, что весьма сомнительно, или я должен перебарть все 255 адресов сети?

anonymous
()
Ответ на: комментарий от anonymous

> в некоторых доках по безопасности встречал, что лучше отключить перенаправление по icmp redirects
Интересно, чем же это аргументируется ? :-) Я понимаю еще для маршрутизатора, но не для клиента ж.

> Не совсем понял из мана
Я бы рекомендовал больше внимания обратить в man-е на следующее:

Also, please note that this option is not intended for classless IP routing - it does not include a subnet mask. Since classless IP routing is now the most widely deployed routing standard, this option is virtually useless, and is not implemented by any of the popular DHCP clients, for example the Microsoft DHCP client.

spirit ★★★★★
()
Ответ на: комментарий от spirit

Странно, в том мане что я нашел этого примечания не было. Ну в общем ясно, такой возможности нет. Спасибо за помощь.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.