ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
* [Sysadmins] dhcp раздача IP только известным MAC
@ 2009-07-06  7:37 Коротков Георгий
  2009-07-06 10:24 ` Maxim Tyurin
  2009-07-06 13:27 ` [Sysadmins] dhcp ÒÁÚÄÁÞÁ IP ÔÏÌØËÏ ÉÚ×ÅÓÔÎÙÍ MAC MisHel64
  0 siblings, 2 replies; 14+ messages in thread
From: Коротков Георгий @ 2009-07-06  7:37 UTC (permalink / raw)
  To: Sysadmins

как сделать чтобы сервер dhcp обслуживал только определенные MAC адреса
без жесткой привязки MAC - IP


^ permalink raw reply	[flat|nested] 14+ messages in thread

* Re: [Sysadmins] dhcp раздача IP только известным MAC
  2009-07-06  7:37 [Sysadmins] dhcp раздача IP только известным MAC Коротков Георгий
@ 2009-07-06 10:24 ` Maxim Tyurin
  2009-07-06 11:03   ` Коротков Георгий
  2009-07-06 13:27 ` [Sysadmins] dhcp ÒÁÚÄÁÞÁ IP ÔÏÌØËÏ ÉÚ×ÅÓÔÎÙÍ MAC MisHel64
  1 sibling, 1 reply; 14+ messages in thread
From: Maxim Tyurin @ 2009-07-06 10:24 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Коротков Георгий writes:

> как сделать чтобы сервер dhcp обслуживал только определенные MAC адреса
> без жесткой привязки MAC - IP

Разрешить определенные MAC адреса в iptables. Остальные запретить.
-- 

With Best Regards, Maxim Tyurin
JID:	MrKooll@jabber.pibhe.com
   ___                                 
  / _ )__ _____  ___ ____ _______ _____
 / _  / // / _ \/ _ `/ _ `/ __/ // (_-<
/____/\_,_/_//_/\_, /\_,_/_/  \_,_/___/
               /___/  

^ permalink raw reply	[flat|nested] 14+ messages in thread

* Re: [Sysadmins] dhcp раздача IP только известным MAC
  2009-07-06 10:24 ` Maxim Tyurin
@ 2009-07-06 11:03   ` Коротков Георгий
  2009-07-06 11:36     ` Maxim Tyurin
  0 siblings, 1 reply; 14+ messages in thread
From: Коротков Георгий @ 2009-07-06 11:03 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Maxim Tyurin пишет:
> Коротков Георгий writes:
>
>   
>> как сделать чтобы сервер dhcp обслуживал только определенные MAC адреса
>> без жесткой привязки MAC - IP
>>     
>
> Разрешить определенные MAC адреса в iptables. Остальные запретить.
>   
сурово, из пушки по воробьям
получается нужен отдельный сервер тогда для dhcp


^ permalink raw reply	[flat|nested] 14+ messages in thread

* Re: [Sysadmins] dhcp раздача IP только известным MAC
  2009-07-06 11:03   ` Коротков Георгий
@ 2009-07-06 11:36     ` Maxim Tyurin
  2009-07-06 14:24       ` Коротков Георгий
  0 siblings, 1 reply; 14+ messages in thread
From: Maxim Tyurin @ 2009-07-06 11:36 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Коротков Георгий writes:

> Maxim Tyurin пишет:
>> Коротков Георгий writes:
>>
>>   
>>> как сделать чтобы сервер dhcp обслуживал только определенные MAC адреса
>>> без жесткой привязки MAC - IP
>>>     
>>
>> Разрешить определенные MAC адреса в iptables. Остальные запретить.
>>   
> сурово, из пушки по воробьям
> получается нужен отдельный сервер тогда для dhcp

Совсем не обязательно
dhcp это udp порт 67-68
iptables -I INPUT -i $LAN_IFACE -p UDP --sport 67:68 --dport 67:68 ...

-- 

With Best Regards, Maxim Tyurin
JID:	MrKooll@jabber.pibhe.com
   ___                                 
  / _ )__ _____  ___ ____ _______ _____
 / _  / // / _ \/ _ `/ _ `/ __/ // (_-<
/____/\_,_/_//_/\_, /\_,_/_/  \_,_/___/
               /___/  

^ permalink raw reply	[flat|nested] 14+ messages in thread

* Re: [Sysadmins] dhcp ÒÁÚÄÁÞÁ IP ÔÏÌØËÏ ÉÚ×ÅÓÔÎÙÍ MAC
  2009-07-06  7:37 [Sysadmins] dhcp раздача IP только известным MAC Коротков Георгий
  2009-07-06 10:24 ` Maxim Tyurin
@ 2009-07-06 13:27 ` MisHel64
  2009-07-08 13:13   ` [Sysadmins] dhcp раздача IP только известным MAC Коротков Георгий
  1 sibling, 1 reply; 14+ messages in thread
From: MisHel64 @ 2009-07-06 13:27 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Здравствуйте, Коротков.

Вы писали 6 июля 2009 г., 11:37:22:

> как сделать чтобы сервер dhcp обслуживал только определенные MAC адреса
> без жесткой привязки MAC - IP

А если определить хост, указать ему мак, но не присваивать ип,
а дальше через пул для известных.
Не работает?

-- 
С уважением,
 MisHel64                          mailto:MisHel64@Bk.Ru



^ permalink raw reply	[flat|nested] 14+ messages in thread

* Re: [Sysadmins] dhcp раздача IP только известным MAC
  2009-07-06 11:36     ` Maxim Tyurin
@ 2009-07-06 14:24       ` Коротков Георгий
  2009-07-06 14:52         ` Maxim Tyurin
  0 siblings, 1 reply; 14+ messages in thread
From: Коротков Георгий @ 2009-07-06 14:24 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Maxim Tyurin пишет:
>
>
> Совсем не обязательно
> dhcp это udp порт 67-68
> iptables -I INPUT -i $LAN_IFACE -p UDP --sport 67:68 --dport 67:68 ...
>
>   
не работает запрещение, похоже dhcp плевать на дропы


-- 
с уважением,
Коротков Георгий Владимирович,

Самарский ИТЦ, нач.сектора IT
phone: (846)-270-66-24
e-mail: george@eor.samara.ru
icq:	70789676
cell:	(846)-267-12-77



^ permalink raw reply	[flat|nested] 14+ messages in thread

* Re: [Sysadmins] dhcp раздача IP только известным MAC
  2009-07-06 14:24       ` Коротков Георгий
@ 2009-07-06 14:52         ` Maxim Tyurin
  2009-07-07 13:51           ` Olvin
  0 siblings, 1 reply; 14+ messages in thread
From: Maxim Tyurin @ 2009-07-06 14:52 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Коротков Георгий writes:

> Maxim Tyurin пишет:
>>
>>
>> Совсем не обязательно
>> dhcp это udp порт 67-68
>> iptables -I INPUT -i $LAN_IFACE -p UDP --sport 67:68 --dport 67:68 ...
>>
>>   
> не работает запрещение, похоже dhcp плевать на дропы

Не работает :(
Он еще raw использует.

Тогда ИМХО описать в dhcpd.conf фиксированные адреса с привязкой к MAC
для нужных клиентов, а остальным выдавать левый адрес.
-- 

With Best Regards, Maxim Tyurin
JID:	MrKooll@jabber.pibhe.com
   ___                                 
  / _ )__ _____  ___ ____ _______ _____
 / _  / // / _ \/ _ `/ _ `/ __/ // (_-<
/____/\_,_/_//_/\_, /\_,_/_/  \_,_/___/
               /___/  

^ permalink raw reply	[flat|nested] 14+ messages in thread

* Re: [Sysadmins] dhcp раздача IP только известным MAC
  2009-07-06 14:52         ` Maxim Tyurin
@ 2009-07-07 13:51           ` Olvin
  2009-07-07 16:05             ` Коротков Георгий
  0 siblings, 1 reply; 14+ messages in thread
From: Olvin @ 2009-07-07 13:51 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Maxim Tyurin wrote:
>> не работает запрещение, похоже dhcp плевать на дропы
> 
> Не работает :(
> Он еще raw использует.
> 
> Тогда ИМХО описать в dhcpd.conf фиксированные адреса с привязкой к MAC
> для нужных клиентов, а остальным выдавать левый адрес.

Левый клиент может сам запросить зарезервированный IP-адрес, и, несмотря 
на привязку к совсем другому MAC'у, DHCP-сервер от ISC отдаст запрошенное.


^ permalink raw reply	[flat|nested] 14+ messages in thread

* Re: [Sysadmins] dhcp раздача IP только известным MAC
  2009-07-07 13:51           ` Olvin
@ 2009-07-07 16:05             ` Коротков Георгий
  2009-07-08  7:20               ` Olvin  
  0 siblings, 1 reply; 14+ messages in thread
From: Коротков Георгий @ 2009-07-07 16:05 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Olvin пишет:
>> Тогда ИМХО описать в dhcpd.conf фиксированные адреса с привязкой к MAC
>> для нужных клиентов, а остальным выдавать левый адрес.
>
> Левый клиент может сам запросить зарезервированный IP-адрес, и, 
> несмотря на привязку к совсем другому MAC'у, DHCP-сервер от ISC отдаст 
> запрошенное.
а что есть не от ISC, удовлетворяющий поставленным условиям?



^ permalink raw reply	[flat|nested] 14+ messages in thread

* Re: [Sysadmins] dhcp раздача IP только известным MAC
  2009-07-07 16:05             ` Коротков Георгий
@ 2009-07-08  7:20               ` Olvin  
  2009-07-08  7:39                 ` Dmitriy Kruglikov
  2009-07-24 19:47                 ` Michael Shigorin
  0 siblings, 2 replies; 14+ messages in thread
From: Olvin   @ 2009-07-08  7:20 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

> Olvin пишет:
> >> Тогда ИМХО описать в dhcpd.conf фиксированные адреса с привязкой к 
MAC
> >> для нужных клиентов, а остальным выдавать левый адрес.
> >
> > Левый клиент может сам запросить зарезервированный IP-адрес, и,
> > несмотря на привязку к совсем другому MAC'у, DHCP-сервер от ISC 
отдаст
> > запрошенное.
> а что есть не от ISC, удовлетворяющий поставленным условиям?

Поправка: если резервировать IP не из пула автоматической выдачи, то всё 
нормально. Пример: пул для автоматической выдачи: 172.17.2.30-254, 
резервируем IP 172.17.2.28. Тогда этот IP сможет запросить только 
компьютер с MAC-адресом, за которым этот IP закреплён.

Вроде бы, так.


^ permalink raw reply	[flat|nested] 14+ messages in thread

* Re: [Sysadmins] dhcp раздача IP только известным MAC
  2009-07-08  7:20               ` Olvin  
@ 2009-07-08  7:39                 ` Dmitriy Kruglikov
  2009-07-24 19:47                 ` Michael Shigorin
  1 sibling, 0 replies; 14+ messages in thread
From: Dmitriy Kruglikov @ 2009-07-08  7:39 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

8 июля 2009 г. 10:20 пользователь Olvin  написал:

> Поправка: если резервировать IP не из пула автоматической выдачи, то всё
> нормально. Пример: пул для автоматической выдачи: 172.17.2.30-254,
> резервируем IP 172.17.2.28. Тогда этот IP сможет запросить только компьютер
> с MAC-адресом, за которым этот IP закреплён.
>
> Вроде бы, так.

Остается задать пул минимальный и средствами iptables запретить этому
пулу дышать и размножаться...

-- 
Как правильно задавать вопросы:
http://maddog.sitengine.ru/smart-question-ru.html

Помогает:
http://search.altlinux.org

Best regards,
 Dmitriy Kruglikov
 Dmitriy.Kruglikov_at_gmail_dot_com
 XMPP: Dmitriy.Kruglikov_at_gmail_dot_com

^ permalink raw reply	[flat|nested] 14+ messages in thread

* Re: [Sysadmins] dhcp раздача IP только известным MAC
  2009-07-06 13:27 ` [Sysadmins] dhcp ÒÁÚÄÁÞÁ IP ÔÏÌØËÏ ÉÚ×ÅÓÔÎÙÍ MAC MisHel64
@ 2009-07-08 13:13   ` Коротков Георгий
  2009-07-12 18:55     ` George V. Kouryachy
  0 siblings, 1 reply; 14+ messages in thread
From: Коротков Георгий @ 2009-07-08 13:13 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

>
>> как сделать чтобы сервер dhcp обслуживал только определенные MAC адреса
>> без жесткой привязки MAC - IP
>>     
>
> А если определить хост, указать ему мак, но не присваивать ип,
> а дальше через пул для известных.
> Не работает?
>
>   
работает! спсб за наводку, почему я сразу так не начал делать :)
вот рабочий конфиг
в пуле из 2х адресов выдается первый свободный
для 3х известных MAC
если пул занят (фактически или по времени lease) -  третьему известному 
"обломись", всем остальным "обломись" и подавно

option domain-name "mygoup";
option domain-name-servers 192.168.0.1;
option routers 192.168.0.2;
ddns-update-style none;
default-lease-time 14400;
subnet 192.168.0.0 netmask 255.255.255.0 {
  range 192.168.0.20 192.168.0.21;
  deny unknown-clients;
  default-lease-time 14400;
  max-lease-time 172800;

  host buk1 {
    hardware ethernet 00:1C:25:A2:C3:05;
  }
  host buk2 {
    hardware ethernet 00:1B:38:12:30:92;
  }
  host buk3 {
    hardware ethernet 00:24:8c:05:9c:62;
  }
}

Единственно - напрягает копипаст конструкции host
Никак нельзя считать MAC просто из текстового файла?




^ permalink raw reply	[flat|nested] 14+ messages in thread

* Re: [Sysadmins] dhcp раздача IP только известным MAC
  2009-07-08 13:13   ` [Sysadmins] dhcp раздача IP только известным MAC Коротков Георгий
@ 2009-07-12 18:55     ` George V. Kouryachy
  0 siblings, 0 replies; 14+ messages in thread
From: George V. Kouryachy @ 2009-07-12 18:55 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

On Wed, Jul 08, 2009 at 06:13:42PM +0500, Коротков Георгий wrote:
>  host buk1 {
>    hardware ethernet 00:1C:25:A2:C3:05;
>  }
>  host buk2 {
>    hardware ethernet 00:1B:38:12:30:92;
>  }
>  host buk3 {
>    hardware ethernet 00:24:8c:05:9c:62;
>  }
> }
> 
> Единственно - напрягает копипаст конструкции host
> Никак нельзя считать MAC просто из текстового файла?
N=1; while read s; do echo "host buk$N { hardware ethernet $s; }"; let N=N+1; done < текстовый_файл

В vim вообще одной командой можно это вставить:
:/host buk1 /,/^}/!всё_то_же_самое

И команду эту прямо в конфиге в комментариях сохранить, чтобы не париться потом.

-- 
			George V. Kouryachy (aka Fr. Br. George)
			mailto:george at altlinux_org


^ permalink raw reply	[flat|nested] 14+ messages in thread

* Re: [Sysadmins] dhcp раздача IP только известным MAC
  2009-07-08  7:20               ` Olvin  
  2009-07-08  7:39                 ` Dmitriy Kruglikov
@ 2009-07-24 19:47                 ` Michael Shigorin
  1 sibling, 0 replies; 14+ messages in thread
From: Michael Shigorin @ 2009-07-24 19:47 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

On Wed, Jul 08, 2009 at 11:20:28AM +0400, Olvin   wrote:
> Поправка: если резервировать IP не из пула автоматической
> выдачи, то всё нормально. Пример: пул для автоматической
> выдачи: 172.17.2.30-254, резервируем IP 172.17.2.28. Тогда этот
> IP сможет запросить только компьютер с MAC-адресом, за которым
> этот IP закреплён.

Так кто ж из пула резервирует?!

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 14+ messages in thread

end of thread, other threads:[~2009-07-24 19:47 UTC | newest]

Thread overview: 14+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2009-07-06  7:37 [Sysadmins] dhcp раздача IP только известным MAC Коротков Георгий
2009-07-06 10:24 ` Maxim Tyurin
2009-07-06 11:03   ` Коротков Георгий
2009-07-06 11:36     ` Maxim Tyurin
2009-07-06 14:24       ` Коротков Георгий
2009-07-06 14:52         ` Maxim Tyurin
2009-07-07 13:51           ` Olvin
2009-07-07 16:05             ` Коротков Георгий
2009-07-08  7:20               ` Olvin  
2009-07-08  7:39                 ` Dmitriy Kruglikov
2009-07-24 19:47                 ` Michael Shigorin
2009-07-06 13:27 ` [Sysadmins] dhcp ÒÁÚÄÁÞÁ IP ÔÏÌØËÏ ÉÚ×ÅÓÔÎÙÍ MAC MisHel64
2009-07-08 13:13   ` [Sysadmins] dhcp раздача IP только известным MAC Коротков Георгий
2009-07-12 18:55     ` George V. Kouryachy

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git