❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

centralni DHCP, jak na to?

Návody a problémy s konfigurací.
basty
Příspěvky: 2475
Registrován: 19 years ago
Kontaktovat uživatele:

centralni DHCP, jak na to?

Příspěvekod basty » 17 years ago

Zdravim, hledal jsem ve foru, ale nikde jsem nenasel presne to co potrebuji.
Chtel bych mit centralni DHCP server ktery bude pridelovat IP. Jak nastavit ostatni MK ktere jsou zaroutovane a za nimi jsou klienti? Tusim ze to bude pres DHCP relay, ale nevim jak...

diky
0 x

Besito
Příspěvky: 595
Registrován: 19 years ago

Příspěvekod Besito » 17 years ago

basty píše:Zdravim, hledal jsem ve foru, ale nikde jsem nenasel presne to co potrebuji.
Chtel bych mit centralni DHCP server ktery bude pridelovat IP. Jak nastavit ostatni MK ktere jsou zaroutovane a za nimi jsou klienti? Tusim ze to bude pres DHCP relay, ale nevim jak...

diky


Vytvoř jeden dhcp server a pak na dalších routerech vytvoř dhcp-relay a nastav tam IP toho dhcp serveru...

Všechny DHCP požadavky se pak budou přeposílat na ten DHCP server...
0 x

hocimin1
Příspěvky: 1154
Registrován: 18 years ago
Bydliště: Náchod

Příspěvekod hocimin1 » 17 years ago

0 x

hocimin1
Příspěvky: 1154
Registrován: 18 years ago
Bydliště: Náchod

Příspěvekod hocimin1 » 17 years ago

0 x

Dalle
Příspěvky: 12
Registrován: 19 years ago

Příspěvekod Dalle » 17 years ago

Na centralni dhcp doporucuji freeradius 8)

Jenom nemam tuseni, jak dynamicky svazat dhcp leases s firewallem...
Any ideas ? :wink:
0 x

dbir
Příspěvky: 13
Registrován: 17 years ago

Příspěvekod dbir » 17 years ago

Dalle píše:Na centralni dhcp doporucuji freeradius 8)

Jenom nemam tuseni, jak dynamicky svazat dhcp leases s firewallem...
Any ideas ? :wink:


Funguje my DHCP central na jednom mikrotiku, ten sa spyta freeradiusa podla mac-addresy ci uz ap-clienta alebo priamo pc za nim. Freeradius skontroluje mac a ak vyhovuje tak mu posle mikrotiku OK alebo ak chcem tak mu napisem aku adresu mu ma pridelit. Vsetky ostatne MK su nastavene ako DHCP Leases na tu jednu adresu MK. Samozrejme sa musia pingnut ale to je asi jasne.
Len by ma zaujmalo ako spravit aby si samy klienty nepriaradily IP.
0 x

Hallo
Příspěvky: 495
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Hallo » 17 years ago

Tak to jsem řešil a vyřešil tak,že jsem si udělal Adress List Klienti a do firewallu dal pravidla chain=forward src-adress=Klienti action accept,a hned pod ně pravidlo chain=forward dst-adress-list=!Klienti action=drop ,ktery blokne forwardovani všem přiděleným ip které nejsou v adress listu. :wink: Třeba ti to pomuže
0 x

Uživatelský avatar
douby
Příspěvky: 475
Registrován: 19 years ago
Bydliště: Olomouc/Litovel
Kontaktovat uživatele:

Příspěvekod douby » 17 years ago

dbir píše:Len by ma zaujmalo ako spravit aby si samy klienty nepriaradily IP.
to nejde, leda zlamat ruce. klient si vzdycky na svem pc muze delat co chce. ty se to muzes pokusit vyfiltrovat - viz navod od kolegy Hallo.
0 x
Bc. Martin Doubrava
http://www.doubrava.net
- Internet Olomouc, Litovel, Uničov, Šternberk a široká okolí