❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

funkční adresy pouze z DHCP

Návody a problémy s konfigurací.
Srnec
Příspěvky: 3
Registrován: 12 years ago

funkční adresy pouze z DHCP

Příspěvekod Srnec » 10 years ago

Zdravím pánové, jen stručně co bych potřeboval.
mám domací sít 10.0.0.1/24 a na ní DHCP server - a pořtebuji udělat to, aby mě fungoval internet pouze z IP adres co přidá DHCP server a jsou v DHCP Leases, kde ji vidím a mužu jí dát jako statickou atd. Jde mi jen o to, aby když se někdo připojí kabelem a da si IP napevno ze stejného subnetu, tak aby mu nešel net. Pro vám to bude určitě brnkačka, samozřejmě jsem forum prohledával, ale řešení tohoto problému jsem nenašel, tak budu rád za rady.

Díky.
0 x

helapc
Příspěvky: 1012
Registrován: 14 years ago

Příspěvekod helapc » 10 years ago

Musel bys filtrovat MAC adresy. Nemůžeš zakázat adresy, které nejsou z DHCP. Pokud si někdo dá adresu napevno z rozsahu DHCP serveru prostě mu to pojede.
0 x

query
Příspěvky: 264
Registrován: 14 years ago

Příspěvekod query » 10 years ago

Tahle funkce v mikrotiku je. Pamatuju si to ze skoleni, ale uz si nepamatuju jak to tam je napsany a nemam pred sebou stroj. Kazdopadne primo v dhcp serveru je polozka ARP. Tam nastavis aby s kazdym pridelenym dhcp pridal jeden zaznam do arp tabulky. Pak pujdes do nastaveni arp a nastavis tam aby komunikoval pouze se statickymi zaznamy a mas hotovo. Jsou to asi tri okenka, ktery musis zmenit. Ale dohledej si to na wiki....
0 x

Noxus28
Příspěvky: 439
Registrován: 13 years ago

Příspěvekod Noxus28 » 10 years ago

- v DHCP nastav static only a naháč si tam tvoje IP
- v DHCP nastav Add ARP for Lease
- na interface na ktorom to chceš prevádzkovať nastav ARP : reply-only

hotovo prevádzkujem tak na škole 20 VLAN a pohoda, samozrjeme ak ti nezistia MAC adresu stroja ktorý je na tej sieti povolený
0 x
MTCNA, MTCRE, MTCTCE a furt toho viem málo 🤓

jarda.jezek
Příspěvky: 220
Registrován: 12 years ago

Příspěvekod jarda.jezek » 10 years ago

DHCP může přidat ip do whitelistu a ten pak kze použít v pravidlech firewallu.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

Ale to nezabrání "únosu" té IP. Čisté řešení je to s "reply only" na rozhraní jak psal Noxus28
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

jarda.jezek
Příspěvky: 220
Registrován: 12 years ago

Příspěvekod jarda.jezek » 10 years ago

Nic proti. Vždyť to jde kombinovat.
A navíc se to dá použít k logování. Koho by nezajímalo, jestli se nejakej vykuk neobjevil a když tak kde a kdo...
0 x