❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

DHCP routerOS

Místo, kde žádná otázka není hloupá.
hornijan
Příspěvky: 18
Registrován: 12 years ago

DHCP routerOS

Příspěvekod hornijan » 11 years ago

Dobrý den,

měl bych tu další smělý dotaz. Můžete mě prosím nasměrovat, jak vyřešit tento problém ...?

Ve firmě máme nastavený DHCP server klasicky na nějaký rozsah adres řekněme .. 192.168.1.100 - 192.168.1.200 řekněme.

Je nějaká možnost zabránit, aby se zařízení s manuálně nastavenou adresou (která spadá do rozsahu DHCP, třeba 192.168.1.101 ) připojilo ?

Jde to nějakým pravidlem, nebo se to řeší více sofistikovaně ...? :-)

J.
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 11 years ago

Uděláš si ve forwardu firewallu pravidlo pro tu IP a dáš drop.
Nezabráníš tak ale přístupu do vnitřní sítě. Pouze se nedostane to PC na internet (pokud máš tedy to DHCP + firewall na stejném zařízení).
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 11 years ago

Na inteligentnějších switchích. DHCP snooping v kombinaci s "něčím" na co si teď neumím vzpomenout ... Firewallem to nevyřešíš, to už je pozdě.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 11 years ago

Pokud chce zabránit přístupu jen na net, tak vyřeší. Jinak pomocí port security na tom switchi.
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 11 years ago

0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

hornijan
Příspěvky: 18
Registrován: 12 years ago

Příspěvekod hornijan » 11 years ago

sub_zero píše:Uděláš si ve forwardu firewallu pravidlo pro tu IP a dáš drop.
Nezabráníš tak ale přístupu do vnitřní sítě. Pouze se nedostane to PC na internet (pokud máš tedy to DHCP + firewall na stejném zařízení).



Pokud to udělám, tak mi to dropne i komunikaci ze stroje, kterej tu adresu má z DHCPka, ne..?
0 x

net.work
Příspěvky: 2779
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod net.work » 11 years ago

Spravne reseni Ti ted postoval Aliney....
0 x
Jan Ptáček

hornijan
Příspěvky: 18
Registrován: 12 years ago

Příspěvekod hornijan » 11 years ago

Děkuju moc ... jdu se na to vrhnout :-)

neměl jsem refrešnuto.


h.
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 11 years ago

net.work píše:Spravne reseni Ti ted postoval Aliney....


a jak to tomu klientu zabrání prolízat vnitřní síť?
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 11 years ago

they won't receive any packets from the router

kdyz se s nim router nebavi, tak se moc daleko nedostane
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 11 years ago

aliney píše:
they won't receive any packets from the router

kdyz se s nim router nebavi, tak se moc daleko nedostane


tohle já chápu, ale pokud má nastavenou IP adresu "na tvrdo" a je připojen do switche, kde je i zbytek infrastruktury, dostanese se přece na jakýkoli počítač v rámci toho switche.
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 11 years ago

v ramci switche "vidi", nicmene to stejne nesouvisi s puvodnim dotazem ;-)
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

hocimin1
Příspěvky: 1154
Registrován: 18 years ago
Bydliště: Náchod

Příspěvekod hocimin1 » 11 years ago

pokud je ten router mikrotik tak staci na interface kde je ten DHCP server dat ARP reply-only a v DHCP serveru zaskrtne Add ARP for Leasess a je vyreseno. CO neni v DHCP to nepujde
0 x

jedla
Příspěvky: 44
Registrován: 16 years ago

Příspěvekod jedla » 11 years ago

jak to ale vyřešit, když mám kvůli PPTP klientům na vnitřním rozhraní, kde je i DHCP, nastavené proxy-arp???
0 x