LINUX.ORG.RU
ФорумAdmin

Существует ли возможность идентификации клиента dhcp кроме опции 82, MAC-адреса, 802.1x?

 ,


0

1

Вопрос больше теоретический.
Юзкейз: в неконтролируемой широковещательной среде присваивать всегда один и тот же адрес, при этом данный компьютер периодически меняет mac-адреса (меняются сетевые карты или переезд на другую мать с другой встроенной сетевухой).
Т.е. клиент должен предоставить какой-либо реквизит (например, своё имя хоста).

Из костылей к данной теме могу предположить только запрос конкретного адреса со стороны клиента.

Ещё вариант (теоретический): запускаем hostapd в wired-режиме на сетевухе сервера, настраиваем на клиентах 802.1x (как обычно), после этого мониторим скриптом лог аутентификации hostapd (или freeradius, если ему передаются и mac-адреса), выдергиваем соответствие логина/сертификата с MAC-адресом, через telnet-интерфейс (и сразу в конфиг и релоад) заносим в dhcp-сервер. Но, думаю, это очень сложная (со стороны клиентов, у которых не всегда есть 802.1x-сапликант) схема.

☆☆☆

Последнее исправление: ktulhu666 (всего исправлений: 1)

hostname, vendor name...

tcpdump в руки и смотреть что передает клиент при запросе адреса

lioncub ★★
()
Последнее исправление: lioncub (всего исправлений: 1)

Либо управляемое железо ставьте либо городите туннели. Остальное надежно не будет. В любом случае управляемое железо будет плюсом.

ventilator ★★★
()
Ответ на: комментарий от ventilator

Это я и так прекрасно знаю, его и юзаю дома. Вопрос был теоретический, про туннели тоже знаю. Но, всё-равно, спасибо.

ktulhu666 ☆☆☆
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.