<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: dhcp раздача IP только известным MAC</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85853.html</link>
    <description>как сделать чтобы сервер dhcp обслуживал только определенные MAC адреса&lt;br&gt;без жесткой привязки MAC - IP&lt;br&gt;</description>

<item>
    <title>dhcp раздача IP только известным MAC (Николай)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85853.html#10</link>
    <pubDate>Mon, 13 Sep 2010 10:29:26 GMT</pubDate>
    <description>&amp;gt;Единственно - напрягает копипаст конструкции host &lt;br&gt;&amp;gt;Никак нельзя считать MAC просто из текстового файла? &lt;br&gt;&lt;br&gt;Можно использовать директиву:&lt;br&gt;include &quot;/etc/dhcp3/ИМЯ_ФАЙЛА_С_ХОСТАМИ.conf&quot;;&lt;br&gt;А сам файл генерировать perl скриптом из простого текстового файла со списком MAC-ов.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>dhcp раздача IP только известным MAC (Hvost)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85853.html#9</link>
    <pubDate>Thu, 09 Jul 2009 13:50:54 GMT</pubDate>
    <description>&amp;gt;да чуть не забыл - вроде при прописывании новой связки MAC-IP надо &lt;br&gt;&amp;gt;рестартануть dhcp3-server &lt;br&gt;&amp;gt;короче разберешься, давно я это юзал, а конфиги случайно остались. &lt;br&gt;&lt;br&gt;да я разобрался :)&lt;br&gt;мой конфиг вроде бы работает как я хочу&lt;br&gt;а к чему ты привел свой?&lt;br&gt;в нем жесткая привязка MAC - IP&lt;br&gt;что по условиям задачи я хотел избежать&lt;br&gt;</description>
</item>

<item>
    <title>dhcp раздача IP только известным MAC (Virtual)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85853.html#8</link>
    <pubDate>Thu, 09 Jul 2009 13:22:36 GMT</pubDate>
    <description>да чуть не забыл - вроде при прописывании новой связки MAC-IP надо рестартануть dhcp3-server&lt;br&gt;короче разберешься, давно я это юзал, а конфиги случайно остались.&lt;br&gt;</description>
</item>

<item>
    <title>dhcp раздача IP только известным MAC (Virtual)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85853.html#7</link>
    <pubDate>Thu, 09 Jul 2009 13:18:52 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Единственно - напрягает копипаст конструкции host &lt;br&gt;&amp;gt;Никак нельзя считать MAC просто из текстового файла? &lt;br&gt;&lt;br&gt;ну ты и замутил :)&lt;br&gt;держи рабочий и проверенный конфиг, хз раз настроил - заработало оптимизировать далее было лень.&lt;br&gt;&lt;br&gt;max-lease-time 5184000;&lt;br&gt;default-lease-time 432000;&lt;br&gt;deny unknown-clients;&lt;br&gt;### Managed by Linuxconf, you may edit by hand.&lt;br&gt;### Comments may not be fully preserved by linuxconf.&lt;br&gt;&lt;br&gt;### Managed by Linuxconf, you may edit by hand.&lt;br&gt;### Comments may not be fully preserved by linuxconf.&lt;br&gt;&lt;br&gt;server-identifier dhcp.test.ru;&lt;br&gt;ddns-update-style none;&lt;br&gt;&lt;br&gt;#ddns-update-style interim;&lt;br&gt;#    key DHCP_UPDATER &#123;&lt;br&gt;#algorithm HMAC-MD5.SIG-ALG.REG.INT;&lt;br&gt;#secret Jn1eAmKV9lq2R0vE6kKyYw==;&lt;br&gt;#    &#125;;&lt;br&gt;#    &lt;br&gt;#    zone test.ru. &#123;&lt;br&gt;#primary 127.0.0.1;&lt;br&gt;#key DHCP_UPDATER;&lt;br&gt;#    &#125;&lt;br&gt;#    &lt;br&gt;#    zone 20.70.197.in-addr.arpa.&#123;&lt;br&gt;#primary 127.0.0.1;&lt;br&gt;#key DHCP_UPDATER;&lt;br&gt;#    &#125;&lt;br&gt;#&lt;br&gt;#    zone 0.70.197.in-addr.arpa.&#123;&lt;br&gt;#primary 127.0.0.1;&lt;br&gt;#key DHCP_UPDATER;&lt;br&gt;#    &#125;&lt;br&gt;option domain-name &quot;test.ru&quot;;&lt;br&gt;option doma</description>
</item>

<item>
    <title>dhcp раздача IP только известным MAC (Hvost)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85853.html#6</link>
    <pubDate>Wed, 08 Jul 2009 14:11:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;покажите iptables -nL что выдаёт &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;поотключал как только можно, до куче вообще udp/icmp закрыл &lt;br&gt;&amp;gt;пинги не работают по udp хрен подключишься &lt;br&gt;&amp;gt;а вот dhcp наплевать на файрвол &lt;br&gt;&lt;br&gt;кароче не в файрволе счастье.. решение ниже&lt;br&gt;&lt;br&gt;вот рабочий конфиг&lt;br&gt;в пуле из 2х адресов выдается первый свободный&lt;br&gt;для 3х известных MAC&lt;br&gt;если пул занят (фактически или по времени lease) -  третьему известному &quot;обломись&quot;, всем остальным &quot;обломись&quot; и подавно&lt;br&gt;&lt;br&gt;option domain-name &quot;mygoup&quot;;&lt;br&gt;option domain-name-servers 192.168.0.1;&lt;br&gt;option routers 192.168.0.2;&lt;br&gt;ddns-update-style none;&lt;br&gt;default-lease-time 14400;&lt;br&gt;subnet 192.168.0.0 netmask 255.255.255.0 &#123;&lt;br&gt; range 192.168.0.20 192.168.0.21;&lt;br&gt; deny unknown-clients;&lt;br&gt; default-lease-time 14400;&lt;br&gt; max-lease-time 172800;&lt;br&gt;&lt;br&gt; host buk1 &#123;&lt;br&gt;   hardware ethernet 00:1C:25:A2:C3:05;&lt;br&gt; &#125;&lt;br&gt; host buk2 &#123;&lt;br&gt;   hardware ethernet 00:1B:38:12:30:92;&lt;br&gt; &#125;&lt;br&gt; host buk3 &#123;&lt;br&gt;   hardware ethernet 00:24:8c:05:9c:62;&lt;br&gt; &#125;&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;Единственно - напрягает копипаст конструкции host&lt;br&gt;Никак нельзя считать MAC просто из т</description>
</item>

<item>
    <title>dhcp раздача IP только известным MAC (Hvost)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85853.html#5</link>
    <pubDate>Wed, 08 Jul 2009 12:01:42 GMT</pubDate>
    <description>&amp;gt;покажите iptables -nL что выдаёт &lt;br&gt;&lt;br&gt;поотключал как только можно, до куче вообще udp/icmp закрыл&lt;br&gt;пинги не работают по udp хрен подключишься&lt;br&gt;а вот dhcp наплевать на файрвол&lt;br&gt;&lt;br&gt;iptables -nL&lt;br&gt;Chain INPUT (policy DROP)&lt;br&gt;target     prot opt source               destination&lt;br&gt;DROP       udp  --  0.0.0.0/0            0.0.0.0/0&lt;br&gt;DROP       udp  --  0.0.0.0/0            0.0.0.0/0           udp spts:67:68 dpts:67:68&lt;br&gt;DROP       icmp --  0.0.0.0/0            0.0.0.0/0&lt;br&gt;DROP       tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spts:67:68 dpts:67:68&lt;br&gt;ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0&lt;br&gt;ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state ESTABLISHED&lt;br&gt;ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           state RELATED&lt;br&gt;input_ext  all  --  0.0.0.0/0            0.0.0.0/0&lt;br&gt;input_ext  all  --  0.0.0.0/0            0.0.0.0/0&lt;br&gt;LOG        all  --  0.0.0.0/0            0.0.0.0/0           limit: avg 3/min burst 5 LOG flags 6 level 4 prefix &#096;SFW2-IN-ILL-TARGET &apos;&lt;br&gt;DROP       all  --  0.0.</description>
</item>

<item>
    <title>dhcp раздача IP только известным MAC (sonkilla)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85853.html#4</link>
    <pubDate>Mon, 06 Jul 2009 17:39:45 GMT</pubDate>
    <description>покажите iptables -nL что выдаёт&lt;br&gt;</description>
</item>

<item>
    <title>dhcp раздача IP только известным MAC (Hvost)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85853.html#3</link>
    <pubDate>Mon, 06 Jul 2009 14:49:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;как сделать чтобы сервер dhcp обслуживал только определенные MAC адреса &lt;br&gt;&amp;gt;&amp;gt;без жесткой привязки MAC - IP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Повесьте правила iptables на порт, который слушает сервер (вероятно 67 udp) для &lt;br&gt;&amp;gt;мак адресов. &lt;br&gt;&amp;gt;Создайте цепочку для входящих на этот порт, а в ней проверяйте по-очереди &lt;br&gt;&amp;gt;маки (аксепт-тот, аксепт-другой, а по дефолту дроп). &lt;br&gt;&lt;br&gt;не работает фильтрация, dhcp все равно обрабатывает пакеты, несмотря на дроп&lt;br&gt;хотя правила срабатывают&lt;br&gt;</description>
</item>

<item>
    <title>dhcp раздача IP только известным MAC (urusha)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85853.html#2</link>
    <pubDate>Mon, 06 Jul 2009 07:55:40 GMT</pubDate>
    <description>&amp;gt;как сделать чтобы сервер dhcp обслуживал только определенные MAC адреса &lt;br&gt;&amp;gt;без жесткой привязки MAC - IP &lt;br&gt;&lt;br&gt;Повесьте правила iptables на порт, который слушает сервер (вероятно 67 udp) для мак адресов.&lt;br&gt;Создайте цепочку для входящих на этот порт, а в ней проверяйте по-очереди маки (аксепт-тот, аксепт-другой, а по дефолту дроп).&lt;br&gt;</description>
</item>

</channel>
</rss>
