Zdravim, hledal jsem ve foru, ale nikde jsem nenasel presne to co potrebuji.
Chtel bych mit centralni DHCP server ktery bude pridelovat IP. Jak nastavit ostatni MK ktere jsou zaroutovane a za nimi jsou klienti? Tusim ze to bude pres DHCP relay, ale nevim jak...
diky
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
centralni DHCP, jak na to?
basty píše:Zdravim, hledal jsem ve foru, ale nikde jsem nenasel presne to co potrebuji.
Chtel bych mit centralni DHCP server ktery bude pridelovat IP. Jak nastavit ostatni MK ktere jsou zaroutovane a za nimi jsou klienti? Tusim ze to bude pres DHCP relay, ale nevim jak...
diky
Vytvoř jeden dhcp server a pak na dalších routerech vytvoř dhcp-relay a nastav tam IP toho dhcp serveru...
Všechny DHCP požadavky se pak budou přeposílat na ten DHCP server...
0 x
Na centralni dhcp doporucuji freeradius
Jenom nemam tuseni, jak dynamicky svazat dhcp leases s firewallem...
Any ideas ?

Jenom nemam tuseni, jak dynamicky svazat dhcp leases s firewallem...
Any ideas ?

0 x
Dalle píše:Na centralni dhcp doporucuji freeradius![]()
Jenom nemam tuseni, jak dynamicky svazat dhcp leases s firewallem...
Any ideas ?
Funguje my DHCP central na jednom mikrotiku, ten sa spyta freeradiusa podla mac-addresy ci uz ap-clienta alebo priamo pc za nim. Freeradius skontroluje mac a ak vyhovuje tak mu posle mikrotiku OK alebo ak chcem tak mu napisem aku adresu mu ma pridelit. Vsetky ostatne MK su nastavene ako DHCP Leases na tu jednu adresu MK. Samozrejme sa musia pingnut ale to je asi jasne.
Len by ma zaujmalo ako spravit aby si samy klienty nepriaradily IP.
0 x
Tak to jsem řešil a vyřešil tak,že jsem si udělal Adress List Klienti a do firewallu dal pravidla chain=forward src-adress=Klienti action accept,a hned pod ně pravidlo chain=forward dst-adress-list=!Klienti action=drop ,ktery blokne forwardovani všem přiděleným ip které nejsou v adress listu.
Třeba ti to pomuže

0 x
to nejde, leda zlamat ruce. klient si vzdycky na svem pc muze delat co chce. ty se to muzes pokusit vyfiltrovat - viz navod od kolegy Hallo.dbir píše:Len by ma zaujmalo ako spravit aby si samy klienty nepriaradily IP.
0 x
Bc. Martin Doubrava
http://www.doubrava.net - Internet Olomouc, Litovel, Uničov, Šternberk a široká okolí
http://www.doubrava.net - Internet Olomouc, Litovel, Uničov, Šternberk a široká okolí