❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

problém s DHCP relayem

Návody a problémy s konfigurací.
Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

problém s DHCP relayem

Příspěvekod okoun » 11 years ago

mám následující problém s dhcp relayem, dhcp server ISC, který je umístěn na linuxu má několik staticky přidělovaných subnetů a potom má jeden subnet který se přiděluje dynamicky na základě toho jestli má daná mac adresa zápis v lease tabulce či nikoli (celkem klasika).
problém nastane v případě toho když zprovozním někde na síti na mikrotiku dhcp relay pro určitý subnet, že když nemám na tom dhcp serveru žádnou registraci pro mac adresu tak mi to přidělí potom z toho dynamického subnetu, který tam samozřejmě není naroutován. nastavil jsem si na dhcp relay parametr local adres na tu ip adresu z toho subnetu, který chci přidělovat, ovšem toto nepomohlo a stále se tam vráží z toho dynamickho subnetu, máte nějaký nápad jak toto zaříznou pro všechny dhcp relay na sítí?
přípdaně jeslti se nedá ve FW na tom mikrotiku nadefinovat pravidlo které zamezí přidělení po relay jiného subnetu než je žoudoucí?

Díky za reakce.
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 11 years ago

tak vyřešeno, v mikrotiku je třeba nastavit parametr relay-info-remote-id=neco

na dhcp serveru linuxovém nastavit:

class "trida1" {
match if option agent.remote-id = "neco";
}

a potom na síti, která nemá být pro relay použita dát parametry deny, tedy například

subnet 192.168.100.0 netmask 255.255.255.0 {
option routers 192.168.100.1;
pool {
deny members of "trida1";
max-lease-time 7200;
range 192.168.100.2 192.168.100.254;
}

}
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...