Автор Тема: DHCP-сервер  (Прочитано 6956 раз)

Оффлайн xdsl

  • Участник
  • *
  • Сообщений: 255
DHCP-сервер
« : 17.11.2011 07:15:11 »
Пытаюсь найти выход из ситуации: Сеть ethernet из виндовых и линуксовых клиентских машин, которые получают адреса и все остальное с DHCP-сервера. Вопрос: кто может помешать любому юзеру в сети поднять у себя на локальной машине еще один DHCP-сервер, и тем самым, потенциально, заблокировать нормальный вход в сеть других клиентов? Как с этим бороться?

Знайка

  • Гость
Re: DHCP-сервер
« Ответ #1 : 17.11.2011 07:19:24 »
Без умных маршрутизаторов, ни как.

Оффлайн xdsl

  • Участник
  • *
  • Сообщений: 255
Re: DHCP-сервер
« Ответ #2 : 17.11.2011 07:39:49 »
Без умных маршрутизаторов, ни как.
Т.е. каждый клиент должен быть подключен к маршрутизатору? Дороговато выйдет, однако!
Или может к программируемому коммутатору? Подешевле, но тоже не фонтан.
А если сеть на обычных свитчах, то решения нет?

Тогда получаем простой и дешевый метод убиения сети небольшого предприятия, школы, вуза и т.п. Или сегмента сети (до ближайшего маршрутизатора).

Либо отказываемся от DHCP вообще.

Оффлайн xdsl

  • Участник
  • *
  • Сообщений: 255
Re: DHCP-сервер
« Ответ #3 : 17.11.2011 07:45:16 »
Кстати, а в том-же школьном альт-сервере на DHCP много завязано? Или это не более чем дополнительная служба?

Оффлайн akarp

  • Участник
  • *
  • Сообщений: 226
Re: DHCP-сервер
« Ответ #4 : 17.11.2011 07:47:42 »
Тогда получаем простой и дешевый метод убиения сети небольшого предприятия, школы, вуза и т.п. Или сегмента сети (до ближайшего маршрутизатора)
Это для вас открытие? Но на стационарных системах можно отбрасывать предложения с "чужих" dhcp.

P.S. Конечно, нужно будет настроить это один раз. Ну и опробовать dhcdrop, не знаю, как оно.
« Последнее редактирование: 17.11.2011 07:50:44 от akarp »

Оффлайн xdsl

  • Участник
  • *
  • Сообщений: 255
Re: DHCP-сервер
« Ответ #5 : 17.11.2011 08:29:19 »
Это для вас открытие?
Нет. В своих локальных сетках не применяю DHCP вообще. По причине того, что решение проблемы мне неизвестно. Я просто пытаюсь понять, почему один из наших городских провайдеров начал переводить всех своих клиентов со статических адресов на DHCP. Ладно, если он разбогател и втыкает циску на каждый дом, тогда мне это неинтересно. Ну а если появилось некое универсальное программное решение? Тогда и в своих сетках можно будет поднять DHCP, удобная-же вещь!
Но на стационарных системах можно отбрасывать предложения с "чужих" dhcp.
Никаких настроек, кроме установки галочки "Получать адрес автоматически" провайдер не требует.
Похоже, проблему провайдер себе сам нарисовывает. Если не сейчас, то в будущем.

Оффлайн akarp

  • Участник
  • *
  • Сообщений: 226
Re: DHCP-сервер
« Ответ #6 : 17.11.2011 08:40:56 »
Я просто пытаюсь понять, почему один из наших городских провайдеров начал переводить всех своих клиентов со статических адресов на DHCP. Ладно, если он разбогател и втыкает циску на каждый дом, тогда мне это неинтересно. Ну а если появилось некое универсальное программное решение?
Программного решения проблемы подмены MAC-адреса также не существует. Точно также одними неуправляемыми свитчами не обойтись.
« Последнее редактирование: 17.11.2011 08:42:34 от akarp »

Знайка

  • Гость
Re: DHCP-сервер
« Ответ #7 : 17.11.2011 09:12:14 »
А если сеть на обычных свитчах, то решения нет?
Есть. Можно с помощью пакетного фильтра на клиентах ограничить хождение DHCP пакетов.

Либо отказываемся от DHCP вообще.
Лучше и на халяву, все равно ничего нет.

Знайка

  • Гость
Re: DHCP-сервер
« Ответ #8 : 17.11.2011 09:20:20 »
В своих локальных сетках не применяю DHCP вообще.
А зря.

По причине того, что решение проблемы мне неизвестно.
Решений море. Но это не для этого форума.

Похоже, проблему провайдер себе сам нарисовывает. Если не сейчас, то в будущем.
Не существует такой проблемы у провайдеров нормальных. И крупнейшие провайдеры давным давно выдают, даже статические адреса через DHCP.


Оффлайн speccyfan

  • Участник
  • *
  • Сообщений: 522
  • CCNA
    • speccyfan (Примеры различных конфигураций сетевых сервисов)
Re: DHCP-сервер
« Ответ #9 : 17.11.2011 12:19:31 »
Тогда получаем простой и дешевый метод убиения сети небольшого предприятия, школы, вуза и т.п. Или сегмента сети (до ближайшего маршрутизатора)
Это для вас открытие? Но на стационарных системах можно отбрасывать предложения с "чужих" dhcp.
В теории да, но как это настроить например в ALTLinux (etcnet) ?
Цитировать
Ну и опробовать dhcdrop, не знаю, как оно.
ИМХО это решение подходит только для домосеток, для борьбы с adsl-модемами, которые втыкают в сеть юзеры, а на них как правило поднят dhcp сервер по умолчанию.
With best regards, Yury Konovalov aka 2:453/53

Знайка

  • Гость
Re: DHCP-сервер
« Ответ #10 : 17.11.2011 12:26:29 »
В теории да, но как это настроить например в ALTLinux (etcnet) ?

Сказал, же как:

А если сеть на обычных свитчах, то решения нет?
Есть. Можно с помощью пакетного фильтра на клиентах ограничить хождение DHCP пакетов.

Оффлайн speccyfan

  • Участник
  • *
  • Сообщений: 522
  • CCNA
    • speccyfan (Примеры различных конфигураций сетевых сервисов)
Re: DHCP-сервер
« Ответ #11 : 17.11.2011 12:43:10 »
Я спрашивал про настройки клиента dhcp, а не пакетного фильтра.
With best regards, Yury Konovalov aka 2:453/53

Оффлайн xdsl

  • Участник
  • *
  • Сообщений: 255
Re: DHCP-сервер
« Ответ #12 : 17.11.2011 12:52:48 »
В теории да, но как это настроить например в ALTLinux (etcnet) ?

Сказал, же как:

А если сеть на обычных свитчах, то решения нет?
Есть. Можно с помощью пакетного фильтра на клиентах ограничить хождение DHCP пакетов.
Это Ваше умозаключение или все-таки есть опыт решения данной задачи?
Если умозаключение, то оставим все как есть.
Если опыт - хотелось-бы пруфлинк. Или строчку для iptables. Или строку конфига для dhcpcd. Хотелось-бы еще решение для для клиента на WinXP, но это уже оффтопик, имхо.

Знайка

  • Гость
Re: DHCP-сервер
« Ответ #13 : 17.11.2011 13:07:16 »
Это Ваше умозаключение или все-таки есть опыт решения данной задачи?
Вы меня наверно с ASY перепутали.
Как заставить принимать dhcpcd запросы только от "своего" сервера, я не знаю.
Никогда подобной фигней не страдал. Вот как сделать это с помощью пакетного фильтра, причем и под Windows и под *nix платформы я знаю. Но похоже вам это не интересно.

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 371
Re: DHCP-сервер
« Ответ #14 : 17.11.2011 13:21:47 »
Это Ваше умозаключение или все-таки есть опыт решения данной задачи?
Вы меня наверно с ASY перепутали.
Да, умозаключения Вам, увы, не по плечу. Вы или знаете, или нет. Когда Вы знаете, надо согласиться, придраться не к чему и знаете, на удивление, не мало. Хотя, бывает, только думаете, что знаете. А вот как только пытаетесь домыслить, то увы.

Сейчас, про DHCP, Вы рассказываете в верном направлении. Можете продолжать. :)