<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: DHCP сервер с фильтрацией</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93408.html</link>
    <description>Существуют ли под линукс dhpc сервера c возможностью фильтрации по мак адресам? либо dhcp сервер, который умеет работать с postgresql?&lt;br&gt;Цель выдавать адреса только известным хостам.&lt;br&gt;Сейчас сделано ввиде статической привязки, не устраивает, то что хосты добавляются большими пачками и прописывать все это хозяйство, занимает некоторое время + конфиг уже представляет из себя огромную портянку.&lt;br&gt;</description>

<item>
    <title>DHCP сервер с фильтрацией (AdVv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93408.html#20</link>
    <pubDate>Mon, 04 Jun 2012 17:54:07 GMT</pubDate>
    <description>&amp;gt; есть сеть, где адреса раздает dhcp сервер, адреса должны получать только известные &lt;br&gt;&amp;gt; серверу хосты. Сейчас соответствие mac&amp;lt;-&amp;gt;ip сейчас прописано статически, есть желание &lt;br&gt;&amp;gt; от этого уйти. Один из возможных вариантов, фильтровать трафик на dhcp &lt;br&gt;&amp;gt; сервере по мак адресам с помощью iptables, благо он это умеет. &lt;br&gt;&lt;br&gt;Что-то я не пойму вас, если вы собираетесь фильтровать по макам, то должен быть список разрешенных маков. DHCP это умеет, но вас не устраивает &quot;портянка&quot;. А портянка в конфиге iptables вас значит устраивает ?! &lt;br&gt;Кстати, сколько тут было плевков в сторону виндового реестра ... Только хардкор, только реляционная СУБД для хранения простого списка хостов ?!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>DHCP сервер с фильтрацией (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93408.html#19</link>
    <pubDate>Mon, 04 Jun 2012 03:51:23 GMT</pubDate>
    <description>&amp;gt; Документы по информационной безопасности в компании пишу не я &lt;br&gt;&lt;br&gt;мотороллер не мой, емана )&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>DHCP сервер с фильтрацией (iprobed)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93408.html#18</link>
    <pubDate>Fri, 01 Jun 2012 16:55:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; subclass &quot;EBAN_PLANKTON&quot; 1:e0:69:33:33:33:33; #3 GVNO &lt;br&gt;&amp;gt; # ...&lt;br&gt;&amp;gt; subnet 172.16.0.0 netmask 255.255.0.0 &#123; &lt;br&gt;&amp;gt;    pool &#123; &lt;br&gt;&amp;gt;          allow members of &lt;br&gt;&amp;gt; &quot;EBAN_PLANKTON&quot;; &lt;br&gt;&amp;gt;          range dynamic-bootp 172.16.0.2 &lt;br&gt;&amp;gt; 172.16.255.254; &lt;br&gt;&amp;gt; &#125; &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&lt;br&gt;спасибо! :-)&lt;br&gt;</description>
</item>

<item>
    <title>DHCP сервер с фильтрацией (LSTemp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93408.html#17</link>
    <pubDate>Fri, 01 Jun 2012 01:53:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Сейчас соответствие mac&amp;lt;-&amp;gt;ip сейчас прописано статически, есть желание &lt;br&gt;&amp;gt;&amp;gt; от этого уйти.&lt;br&gt;&amp;gt; и &lt;br&gt;&amp;gt;&amp;gt; Один из возможных вариантов, фильтровать трафик на dhcp &lt;br&gt;&amp;gt;&amp;gt; сервере по мак адресам с помощью iptables, благо он это умеет.&lt;br&gt;&amp;gt; Люди, это меня глючит?&lt;br&gt;&lt;br&gt;Не глючит тебя. &lt;br&gt;&lt;br&gt;IPT может маки проверять при загрузке соответствующего модуля уже лет 100 как. Только эффективность проверки каждого ОТДЕЛЬНОГО мака в большой и меняющейся сети ч/з IPT - сам понимаешь...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>DHCP сервер с фильтрацией (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93408.html#16</link>
    <pubDate>Fri, 01 Jun 2012 01:47:48 GMT</pubDate>
    <description>&amp;gt; тоже, как вариант, не плох, если конечно в можно вписать множество условий, &lt;br&gt;&amp;gt; пошел курить маны.&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;authoritative;&lt;br&gt;&lt;br&gt;class &quot;EBAN_PLANKTON&quot; &#123;&lt;br&gt;       match pick-first-value(option dhcp-client-identifier, hardware);&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;# У нас таких ~3000 прописано.&lt;br&gt;subclass &quot;EBAN_PLANKTON&quot; 1:e0:69:11:11:11:11; #1 JOPA&lt;br&gt;subclass &quot;EBAN_PLANKTON&quot; 1:e0:69:22:22:22:22; #2 PZDA&lt;br&gt;subclass &quot;EBAN_PLANKTON&quot; 1:e0:69:33:33:33:33; #3 GVNO&lt;br&gt;# ...&lt;br&gt;&lt;br&gt;subnet 172.16.0.0 netmask 255.255.0.0 &#123;&lt;br&gt;   pool &#123;&lt;br&gt;         allow members of &quot;EBAN_PLANKTON&quot;;&lt;br&gt;         range dynamic-bootp 172.16.0.2 172.16.255.254;&lt;br&gt;&#125;&lt;br&gt;&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>DHCP сервер с фильтрацией (LSTemp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93408.html#15</link>
    <pubDate>Fri, 01 Jun 2012 01:44:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; компании найдется хотя бы один человек, который так будет заморачиваться с &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; целью получить внутренний номер организации &lt;br&gt;&amp;gt;&amp;gt; а при чем тут простите vlan и прочая хрень? IP-MAC меняется легко &lt;br&gt;&amp;gt;&amp;gt; везде. VLAN, ключи  - это изоляция на совсем другом уровне &lt;br&gt;&amp;gt;&amp;gt; протоколов сетевой модели.&lt;br&gt;&amp;gt;&amp;gt; хотите сетевой фильтр сделать зависимым от другого сервиса (DB)? не знаю стоит &lt;br&gt;&amp;gt;&amp;gt; ли идти на подобный шаг на софте - дело Ваше.&lt;br&gt;&amp;gt;&amp;gt; посмотрите http://ebtables.sourceforge.net м/б чем-то поможет.&lt;br&gt;&amp;gt; Это требование отдела информационной безопасности.&lt;br&gt;&amp;gt; &quot;жираф большой ему видней&quot; Высоцкий &lt;br&gt;&lt;br&gt;Мое дело маленькое - совет дать, как Вы со своими жирафами и прочим зоопарком разбираться будете - это совсем другая песня.&lt;br&gt;&lt;br&gt;Из Ваших высказываний у меня просто складывается впечатление, что Вы не совсем понимаете о чем говорите:&lt;br&gt;&lt;br&gt;1) VLAN позволяет делать эффективную изоляцию траффика на уровне 2 модели OSI. IP - это уже 3-й уровень данной модели - маршрутизация/пакетные фильты/итд. &lt;br&gt;&lt;br&gt;2) IP-MAC уж</description>
</item>

<item>
    <title>DHCP сервер с фильтрацией (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93408.html#14</link>
    <pubDate>Fri, 01 Jun 2012 01:38:12 GMT</pubDate>
    <description>&amp;gt; Сейчас соответствие mac&amp;lt;-&amp;gt;ip сейчас прописано статически, есть желание &lt;br&gt;&amp;gt; от этого уйти. &lt;br&gt;&lt;br&gt;и &lt;br&gt;&lt;br&gt;&amp;gt; Один из возможных вариантов, фильтровать трафик на dhcp &lt;br&gt;&amp;gt; сервере по мак адресам с помощью iptables, благо он это умеет. &lt;br&gt;&lt;br&gt;Люди, это меня глючит? &lt;br&gt;</description>
</item>

<item>
    <title>DHCP сервер с фильтрацией (iprobed)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93408.html#13</link>
    <pubDate>Thu, 31 May 2012 18:03:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; вместо телефона компьютер и подменить мак, нужно еще как минимум знать &lt;br&gt;&amp;gt;&amp;gt; ключ шифрования, которым шифруются конфиги телефонов. Я не думаю, что в &lt;br&gt;&amp;gt;&amp;gt; компании найдется хотя бы один человек, который так будет заморачиваться с &lt;br&gt;&amp;gt;&amp;gt; целью получить внутренний номер организации &lt;br&gt;&amp;gt; а при чем тут простите vlan и прочая хрень? IP-MAC меняется легко &lt;br&gt;&amp;gt; везде. VLAN, ключи  - это изоляция на совсем другом уровне &lt;br&gt;&amp;gt; протоколов сетевой модели.&lt;br&gt;&amp;gt; хотите сетевой фильтр сделать зависимым от другого сервиса (DB)? не знаю стоит &lt;br&gt;&amp;gt; ли идти на подобный шаг на софте - дело Ваше.&lt;br&gt;&amp;gt; посмотрите http://ebtables.sourceforge.net м/б чем-то поможет.&lt;br&gt;&lt;br&gt;Это требование отдела информационной безопасности. &lt;br&gt;&quot;жираф большой ему видней&quot; Высоцкий&lt;br&gt;</description>
</item>

<item>
    <title>DHCP сервер с фильтрацией (iprobed)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93408.html#12</link>
    <pubDate>Thu, 31 May 2012 18:02:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А Вы не думали, что это вилан служит для устройств на которых &lt;br&gt;&amp;gt;&amp;gt; мак подменить не так просто, например ip телефоны... Даже если подключить &lt;br&gt;&amp;gt;&amp;gt; вместо телефона компьютер и подменить мак, нужно еще как минимум знать &lt;br&gt;&amp;gt;&amp;gt; ключ шифрования, которым шифруются конфиги телефонов. Я не думаю, что в &lt;br&gt;&amp;gt;&amp;gt; компании найдется хотя бы один человек, который так будет заморачиваться с &lt;br&gt;&amp;gt;&amp;gt; целью получить внутренний номер организации &lt;br&gt;&amp;gt; зачем человеку из компании получать внутр номер? у него че телефона нет? &lt;br&gt;&amp;gt; или уборщица купила себе айпифон и хочет позвонить внучку фАмерику &lt;br&gt;&lt;br&gt;Документы по информационной безопасности в компании пишу не я&lt;br&gt;</description>
</item>

</channel>
</rss>
