* [Sysadmins] dhcp раздача IP только известным MAC
@ 2009-07-06 7:37 Коротков Георгий
2009-07-06 10:24 ` Maxim Tyurin
2009-07-06 13:27 ` [Sysadmins] dhcp ÒÁÚÄÁÞÁ IP ÔÏÌØËÏ ÉÚ×ÅÓÔÎÙÍ MAC MisHel64
0 siblings, 2 replies; 14+ messages in thread
From: Коротков Георгий @ 2009-07-06 7:37 UTC (permalink / raw)
To: Sysadmins
как сделать чтобы сервер dhcp обслуживал только определенные MAC адреса
без жесткой привязки MAC - IP
^ permalink raw reply [flat|nested] 14+ messages in thread
* Re: [Sysadmins] dhcp раздача IP только известным MAC
2009-07-06 7:37 [Sysadmins] dhcp раздача IP только известным MAC Коротков Георгий
@ 2009-07-06 10:24 ` Maxim Tyurin
2009-07-06 11:03 ` Коротков Георгий
2009-07-06 13:27 ` [Sysadmins] dhcp ÒÁÚÄÁÞÁ IP ÔÏÌØËÏ ÉÚ×ÅÓÔÎÙÍ MAC MisHel64
1 sibling, 1 reply; 14+ messages in thread
From: Maxim Tyurin @ 2009-07-06 10:24 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Коротков Георгий writes:
> как сделать чтобы сервер dhcp обслуживал только определенные MAC адреса
> без жесткой привязки MAC - IP
Разрешить определенные MAC адреса в iptables. Остальные запретить.
--
With Best Regards, Maxim Tyurin
JID: MrKooll@jabber.pibhe.com
___
/ _ )__ _____ ___ ____ _______ _____
/ _ / // / _ \/ _ `/ _ `/ __/ // (_-<
/____/\_,_/_//_/\_, /\_,_/_/ \_,_/___/
/___/
^ permalink raw reply [flat|nested] 14+ messages in thread
* Re: [Sysadmins] dhcp раздача IP только известным MAC
2009-07-06 10:24 ` Maxim Tyurin
@ 2009-07-06 11:03 ` Коротков Георгий
2009-07-06 11:36 ` Maxim Tyurin
0 siblings, 1 reply; 14+ messages in thread
From: Коротков Георгий @ 2009-07-06 11:03 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Maxim Tyurin пишет:
> Коротков Георгий writes:
>
>
>> как сделать чтобы сервер dhcp обслуживал только определенные MAC адреса
>> без жесткой привязки MAC - IP
>>
>
> Разрешить определенные MAC адреса в iptables. Остальные запретить.
>
сурово, из пушки по воробьям
получается нужен отдельный сервер тогда для dhcp
^ permalink raw reply [flat|nested] 14+ messages in thread
* Re: [Sysadmins] dhcp раздача IP только известным MAC
2009-07-06 11:03 ` Коротков Георгий
@ 2009-07-06 11:36 ` Maxim Tyurin
2009-07-06 14:24 ` Коротков Георгий
0 siblings, 1 reply; 14+ messages in thread
From: Maxim Tyurin @ 2009-07-06 11:36 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Коротков Георгий writes:
> Maxim Tyurin пишет:
>> Коротков Георгий writes:
>>
>>
>>> как сделать чтобы сервер dhcp обслуживал только определенные MAC адреса
>>> без жесткой привязки MAC - IP
>>>
>>
>> Разрешить определенные MAC адреса в iptables. Остальные запретить.
>>
> сурово, из пушки по воробьям
> получается нужен отдельный сервер тогда для dhcp
Совсем не обязательно
dhcp это udp порт 67-68
iptables -I INPUT -i $LAN_IFACE -p UDP --sport 67:68 --dport 67:68 ...
--
With Best Regards, Maxim Tyurin
JID: MrKooll@jabber.pibhe.com
___
/ _ )__ _____ ___ ____ _______ _____
/ _ / // / _ \/ _ `/ _ `/ __/ // (_-<
/____/\_,_/_//_/\_, /\_,_/_/ \_,_/___/
/___/
^ permalink raw reply [flat|nested] 14+ messages in thread
* Re: [Sysadmins] dhcp ÒÁÚÄÁÞÁ IP ÔÏÌØËÏ ÉÚ×ÅÓÔÎÙÍ MAC
2009-07-06 7:37 [Sysadmins] dhcp раздача IP только известным MAC Коротков Георгий
2009-07-06 10:24 ` Maxim Tyurin
@ 2009-07-06 13:27 ` MisHel64
2009-07-08 13:13 ` [Sysadmins] dhcp раздача IP только известным MAC Коротков Георгий
1 sibling, 1 reply; 14+ messages in thread
From: MisHel64 @ 2009-07-06 13:27 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Здравствуйте, Коротков.
Вы писали 6 июля 2009 г., 11:37:22:
> как сделать чтобы сервер dhcp обслуживал только определенные MAC адреса
> без жесткой привязки MAC - IP
А если определить хост, указать ему мак, но не присваивать ип,
а дальше через пул для известных.
Не работает?
--
С уважением,
MisHel64 mailto:MisHel64@Bk.Ru
^ permalink raw reply [flat|nested] 14+ messages in thread
* Re: [Sysadmins] dhcp раздача IP только известным MAC
2009-07-06 11:36 ` Maxim Tyurin
@ 2009-07-06 14:24 ` Коротков Георгий
2009-07-06 14:52 ` Maxim Tyurin
0 siblings, 1 reply; 14+ messages in thread
From: Коротков Георгий @ 2009-07-06 14:24 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Maxim Tyurin пишет:
>
>
> Совсем не обязательно
> dhcp это udp порт 67-68
> iptables -I INPUT -i $LAN_IFACE -p UDP --sport 67:68 --dport 67:68 ...
>
>
не работает запрещение, похоже dhcp плевать на дропы
--
с уважением,
Коротков Георгий Владимирович,
Самарский ИТЦ, нач.сектора IT
phone: (846)-270-66-24
e-mail: george@eor.samara.ru
icq: 70789676
cell: (846)-267-12-77
^ permalink raw reply [flat|nested] 14+ messages in thread
* Re: [Sysadmins] dhcp раздача IP только известным MAC
2009-07-06 14:24 ` Коротков Георгий
@ 2009-07-06 14:52 ` Maxim Tyurin
2009-07-07 13:51 ` Olvin
0 siblings, 1 reply; 14+ messages in thread
From: Maxim Tyurin @ 2009-07-06 14:52 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Коротков Георгий writes:
> Maxim Tyurin пишет:
>>
>>
>> Совсем не обязательно
>> dhcp это udp порт 67-68
>> iptables -I INPUT -i $LAN_IFACE -p UDP --sport 67:68 --dport 67:68 ...
>>
>>
> не работает запрещение, похоже dhcp плевать на дропы
Не работает :(
Он еще raw использует.
Тогда ИМХО описать в dhcpd.conf фиксированные адреса с привязкой к MAC
для нужных клиентов, а остальным выдавать левый адрес.
--
With Best Regards, Maxim Tyurin
JID: MrKooll@jabber.pibhe.com
___
/ _ )__ _____ ___ ____ _______ _____
/ _ / // / _ \/ _ `/ _ `/ __/ // (_-<
/____/\_,_/_//_/\_, /\_,_/_/ \_,_/___/
/___/
^ permalink raw reply [flat|nested] 14+ messages in thread
* Re: [Sysadmins] dhcp раздача IP только известным MAC
2009-07-06 14:52 ` Maxim Tyurin
@ 2009-07-07 13:51 ` Olvin
2009-07-07 16:05 ` Коротков Георгий
0 siblings, 1 reply; 14+ messages in thread
From: Olvin @ 2009-07-07 13:51 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Maxim Tyurin wrote:
>> не работает запрещение, похоже dhcp плевать на дропы
>
> Не работает :(
> Он еще raw использует.
>
> Тогда ИМХО описать в dhcpd.conf фиксированные адреса с привязкой к MAC
> для нужных клиентов, а остальным выдавать левый адрес.
Левый клиент может сам запросить зарезервированный IP-адрес, и, несмотря
на привязку к совсем другому MAC'у, DHCP-сервер от ISC отдаст запрошенное.
^ permalink raw reply [flat|nested] 14+ messages in thread
* Re: [Sysadmins] dhcp раздача IP только известным MAC
2009-07-07 13:51 ` Olvin
@ 2009-07-07 16:05 ` Коротков Георгий
2009-07-08 7:20 ` Olvin
0 siblings, 1 reply; 14+ messages in thread
From: Коротков Георгий @ 2009-07-07 16:05 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Olvin пишет:
>> Тогда ИМХО описать в dhcpd.conf фиксированные адреса с привязкой к MAC
>> для нужных клиентов, а остальным выдавать левый адрес.
>
> Левый клиент может сам запросить зарезервированный IP-адрес, и,
> несмотря на привязку к совсем другому MAC'у, DHCP-сервер от ISC отдаст
> запрошенное.
а что есть не от ISC, удовлетворяющий поставленным условиям?
^ permalink raw reply [flat|nested] 14+ messages in thread
* Re: [Sysadmins] dhcp раздача IP только известным MAC
2009-07-07 16:05 ` Коротков Георгий
@ 2009-07-08 7:20 ` Olvin
2009-07-08 7:39 ` Dmitriy Kruglikov
2009-07-24 19:47 ` Michael Shigorin
0 siblings, 2 replies; 14+ messages in thread
From: Olvin @ 2009-07-08 7:20 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
> Olvin пишет:
> >> Тогда ИМХО описать в dhcpd.conf фиксированные адреса с привязкой к
MAC
> >> для нужных клиентов, а остальным выдавать левый адрес.
> >
> > Левый клиент может сам запросить зарезервированный IP-адрес, и,
> > несмотря на привязку к совсем другому MAC'у, DHCP-сервер от ISC
отдаст
> > запрошенное.
> а что есть не от ISC, удовлетворяющий поставленным условиям?
Поправка: если резервировать IP не из пула автоматической выдачи, то всё
нормально. Пример: пул для автоматической выдачи: 172.17.2.30-254,
резервируем IP 172.17.2.28. Тогда этот IP сможет запросить только
компьютер с MAC-адресом, за которым этот IP закреплён.
Вроде бы, так.
^ permalink raw reply [flat|nested] 14+ messages in thread
* Re: [Sysadmins] dhcp раздача IP только известным MAC
2009-07-08 7:20 ` Olvin
@ 2009-07-08 7:39 ` Dmitriy Kruglikov
2009-07-24 19:47 ` Michael Shigorin
1 sibling, 0 replies; 14+ messages in thread
From: Dmitriy Kruglikov @ 2009-07-08 7:39 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
8 июля 2009 г. 10:20 пользователь Olvin написал:
> Поправка: если резервировать IP не из пула автоматической выдачи, то всё
> нормально. Пример: пул для автоматической выдачи: 172.17.2.30-254,
> резервируем IP 172.17.2.28. Тогда этот IP сможет запросить только компьютер
> с MAC-адресом, за которым этот IP закреплён.
>
> Вроде бы, так.
Остается задать пул минимальный и средствами iptables запретить этому
пулу дышать и размножаться...
--
Как правильно задавать вопросы:
http://maddog.sitengine.ru/smart-question-ru.html
Помогает:
http://search.altlinux.org
Best regards,
Dmitriy Kruglikov
Dmitriy.Kruglikov_at_gmail_dot_com
XMPP: Dmitriy.Kruglikov_at_gmail_dot_com
^ permalink raw reply [flat|nested] 14+ messages in thread
* Re: [Sysadmins] dhcp раздача IP только известным MAC
2009-07-06 13:27 ` [Sysadmins] dhcp ÒÁÚÄÁÞÁ IP ÔÏÌØËÏ ÉÚ×ÅÓÔÎÙÍ MAC MisHel64
@ 2009-07-08 13:13 ` Коротков Георгий
2009-07-12 18:55 ` George V. Kouryachy
0 siblings, 1 reply; 14+ messages in thread
From: Коротков Георгий @ 2009-07-08 13:13 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
>
>> как сделать чтобы сервер dhcp обслуживал только определенные MAC адреса
>> без жесткой привязки MAC - IP
>>
>
> А если определить хост, указать ему мак, но не присваивать ип,
> а дальше через пул для известных.
> Не работает?
>
>
работает! спсб за наводку, почему я сразу так не начал делать :)
вот рабочий конфиг
в пуле из 2х адресов выдается первый свободный
для 3х известных MAC
если пул занят (фактически или по времени lease) - третьему известному
"обломись", всем остальным "обломись" и подавно
option domain-name "mygoup";
option domain-name-servers 192.168.0.1;
option routers 192.168.0.2;
ddns-update-style none;
default-lease-time 14400;
subnet 192.168.0.0 netmask 255.255.255.0 {
range 192.168.0.20 192.168.0.21;
deny unknown-clients;
default-lease-time 14400;
max-lease-time 172800;
host buk1 {
hardware ethernet 00:1C:25:A2:C3:05;
}
host buk2 {
hardware ethernet 00:1B:38:12:30:92;
}
host buk3 {
hardware ethernet 00:24:8c:05:9c:62;
}
}
Единственно - напрягает копипаст конструкции host
Никак нельзя считать MAC просто из текстового файла?
^ permalink raw reply [flat|nested] 14+ messages in thread
* Re: [Sysadmins] dhcp раздача IP только известным MAC
2009-07-08 13:13 ` [Sysadmins] dhcp раздача IP только известным MAC Коротков Георгий
@ 2009-07-12 18:55 ` George V. Kouryachy
0 siblings, 0 replies; 14+ messages in thread
From: George V. Kouryachy @ 2009-07-12 18:55 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
On Wed, Jul 08, 2009 at 06:13:42PM +0500, Коротков Георгий wrote:
> host buk1 {
> hardware ethernet 00:1C:25:A2:C3:05;
> }
> host buk2 {
> hardware ethernet 00:1B:38:12:30:92;
> }
> host buk3 {
> hardware ethernet 00:24:8c:05:9c:62;
> }
> }
>
> Единственно - напрягает копипаст конструкции host
> Никак нельзя считать MAC просто из текстового файла?
N=1; while read s; do echo "host buk$N { hardware ethernet $s; }"; let N=N+1; done < текстовый_файл
В vim вообще одной командой можно это вставить:
:/host buk1 /,/^}/!всё_то_же_самое
И команду эту прямо в конфиге в комментариях сохранить, чтобы не париться потом.
--
George V. Kouryachy (aka Fr. Br. George)
mailto:george at altlinux_org
^ permalink raw reply [flat|nested] 14+ messages in thread
* Re: [Sysadmins] dhcp раздача IP только известным MAC
2009-07-08 7:20 ` Olvin
2009-07-08 7:39 ` Dmitriy Kruglikov
@ 2009-07-24 19:47 ` Michael Shigorin
1 sibling, 0 replies; 14+ messages in thread
From: Michael Shigorin @ 2009-07-24 19:47 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
On Wed, Jul 08, 2009 at 11:20:28AM +0400, Olvin wrote:
> Поправка: если резервировать IP не из пула автоматической
> выдачи, то всё нормально. Пример: пул для автоматической
> выдачи: 172.17.2.30-254, резервируем IP 172.17.2.28. Тогда этот
> IP сможет запросить только компьютер с MAC-адресом, за которым
> этот IP закреплён.
Так кто ж из пула резервирует?!
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 14+ messages in thread
end of thread, other threads:[~2009-07-24 19:47 UTC | newest]
Thread overview: 14+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2009-07-06 7:37 [Sysadmins] dhcp раздача IP только известным MAC Коротков Георгий
2009-07-06 10:24 ` Maxim Tyurin
2009-07-06 11:03 ` Коротков Георгий
2009-07-06 11:36 ` Maxim Tyurin
2009-07-06 14:24 ` Коротков Георгий
2009-07-06 14:52 ` Maxim Tyurin
2009-07-07 13:51 ` Olvin
2009-07-07 16:05 ` Коротков Георгий
2009-07-08 7:20 ` Olvin
2009-07-08 7:39 ` Dmitriy Kruglikov
2009-07-24 19:47 ` Michael Shigorin
2009-07-06 13:27 ` [Sysadmins] dhcp ÒÁÚÄÁÞÁ IP ÔÏÌØËÏ ÉÚ×ÅÓÔÎÙÍ MAC MisHel64
2009-07-08 13:13 ` [Sysadmins] dhcp раздача IP только известным MAC Коротков Георгий
2009-07-12 18:55 ` George V. Kouryachy
ALT Linux sysadmins discussion
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
public-inbox-index sysadmins
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sysadmins
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git