LINUX.ORG.RU
ФорумAdmin

dhcp


0

0

Привет всем.

Есть сетка с линукосвым сервером. Сервер является роутером с поднятым dhcp. Часто приежают гости с ноутами, у которых на масдае поднят dhcp. Некоторые тачки в локалке начинают получать айпишники с масдайного dhcp, а не с роутера. С этим как-то можно боротся ?

★★★★★

Не понял - на ноутах поднят DHCP сервер? В таком случае IMHO только не подпускать гостей с ноутами к сетке. Так как клиентские машины будут получать ip адреса с того dhcp сервера, который быстрее откликнится.

elenath
()
Ответ на: комментарий от Demetrio

>Интересно, нафига на ноутах дхцп-сервер???

Такие юзеры у себя в локалке принимают инет с сети, и расдают по wifi.

iron ★★★★★
() автор топика
Ответ на: комментарий от iron

> Такие юзеры у себя в локалке принимают инет с сети, и расдают по wifi.

Вот, блин, деятели :)

Короче, не пускай таких юзеров с поднятым dhcp сервером в локалку. Либо, если железо позволяет, блокировать на портах свитчей dhcp. Хотя я сомневаюсь что у Вас есть такое железо... дороговато будет :)

elenath
()
Ответ на: комментарий от elenath

>Вот, блин, деятели :)

Эти деятели - начальство.

А вот блокировка dhcp на свичах - это интересно. локалка стоит на DES-1250G и DGS-1224T. Насколько я понял нада блокировать только ответы от dhcp, а запросы пропускать. Незнаю с чего начать...

iron ★★★★★
() автор топика
Ответ на: комментарий от iron

Теоретически, клиентская машина посылает broadcast запрос, dhcp сервер ловит его, после чего устанавливает по определенным портам коннект с клиентской машиной. Соответственно надо начать с изучения /etc/services на предмет поиска портов для обмена между dhcp сервером и клиентом. Ну и, как всегда, гуглить.

elenath
()
Ответ на: комментарий от iron

> на предмет поиска портов
Портов может и не быть. На сколько я понимаю они "есть" только при продлении аренды (когда адрес получен и используется, т.е. он есть, соответственно возможен и IP трафик).

Рекомендую почитать такое (по-русски):
http://citforum.ru/internet/tifamily/dhcp.shtml

spirit ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.