serwer DHCP i adresy statyczne IP
serwer DHCP i adresy statyczne IP
Witam.
Jestem świeżym użytkownikiem Linuksa.
Problem jest taki:
Zainstalowałem Debiana5 i serwer dhcp z udostępnianiem internetu w sieci LAN.
Serwer DHCP przydziela adresy IP dla poszczególnych MAC adresów, ale jeżeli podepnę się do sieci (obcy MAC) i wpiszę statycznie adres IP z danej puli też mogę korzystać z internetu, a nie chcę. Ma działać tylko DHCP. Zakres adresów od 2 do 254. W czym tkwi problem?
Pozdrawiam.
Jestem świeżym użytkownikiem Linuksa.
Problem jest taki:
Zainstalowałem Debiana5 i serwer dhcp z udostępnianiem internetu w sieci LAN.
Serwer DHCP przydziela adresy IP dla poszczególnych MAC adresów, ale jeżeli podepnę się do sieci (obcy MAC) i wpiszę statycznie adres IP z danej puli też mogę korzystać z internetu, a nie chcę. Ma działać tylko DHCP. Zakres adresów od 2 do 254. W czym tkwi problem?
Pozdrawiam.
Dziękuję za podpowiedzi, ale czy przy liczbie 180 użytkowników wpisanie MAC adresów w iptables jest sensownym rozwiązaniem, najodpowiedniejsze wydaje mi się uwierzytelnianie w tym wypadku.
Teraz rodzi sił nowe pytanie, dlaczego DHCP pozwala na wpisanie IP na stałe w ustawieniach sieci? Czy ktoś to już przerabiał?
Teraz rodzi sił nowe pytanie, dlaczego DHCP pozwala na wpisanie IP na stałe w ustawieniach sieci? Czy ktoś to już przerabiał?
To nie DHCP pozwala na ustawienie sieci, tylko komputer klienta. Zastosuj odpowiednio GPO, albo jak to jest Linux to zablokuj zwykłemu użytkownikowi zmienianie ustawień sieci.tox77 pisze:Dziękuję za podpowiedzi, ale czy przy liczbie 180 użytkowników wpisanie MAC adresów w iptables jest sensownym rozwiązaniem, najodpowiedniejsze wydaje mi się uwierzytelnianie w tym wypadku.
Teraz rodzi sił nowe pytanie, dlaczego DHCP pozwala na wpisanie IP na stałe w ustawieniach sieci? Czy ktoś to już przerabiał?
Po drugie, Jak robić DHCP na 180 MAC adresów, to po co robić to w Debianie? Rób na przełączniku, gdzie możesz kontrolować tablicę adresów. Są też odpowiednie protokoły, żeby innym MAC adresom nie został przypisany numer IP. Wtedy nawet jak ludek wpisze sobie statycznie IP, nie będzie mu sieć działać. Po więcej informacji wysyłam do Google.
Ewentualnie przełączniki 3COM-a... nieco tańsze, a PORT SECURITY też da się zrobić.Czemu wpisywać ręcznie 180 MAC adresów? Kup sobie przełącznik CISCO i włącz port security z automatycznym przylepianiem adresów.
Zawsze można łatwiej, ale za to zawsze trzeba zapłacić
PS. 180 użytkowników w Twojej sieci i pytasz o konfigurację DHCP? Odważny jesteś!