|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
OpenNET: Виртуальная конференция (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "Как подружить DHCP с ipfw ?" | |
Сообщение от const ![]() ![]() on
04-Сен-04, 00:48 (MSK)
| |
В общем ситуация такая : есть сервер в локалке на FreeBSD на нём надо поднять DHCP сервер причем всем , кто не получил адреса от этого самого DHCP сервера обращения запретить на уровне файрвола (ipfw) , а всем, кто получил - разрешить. Т.к. исходя из документации на DHCP получается, что если злобный юзверь знает, что DHCP раздаёт IP из диапазона 192.168.0.XXX | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| Оглавление |
|
| Индекс форумов | Темы | Пред. тема | След. тема |
| Сообщения по теме |
| 1. "Как подружить DHCP с ipfw ?" | |
Сообщение от FisBen ![]() on
04-Сен-04, 12:45 (MSK)
| |
Может пробить на каждый айпи адрес арп статический + ppoe для авторизации | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 2. "Не совсем то." | |
Сообщение от const ![]() on
04-Сен-04, 23:44 (MSK)
| |
В таком случае зачем DHCP. Прописать всё в статике и всего делов. Нет хочется именно в динамике IP раздавать, но чтобы после выдачи в аренду нового IP в файрволе прописывалось для него разрешение, а по истечении срока аренды это разрешение убивалось. Ну естественно по умолчанию все IP должны быть запрещены. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 3. "Не совсем то." | |
Сообщение от Gennadi ![]() ![]() (ok) on
05-Сен-04, 10:06 (MSK)
| |
>В таком случае зачем DHCP. Прописать всё в статике и всего делов. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 4. "Не совсем то." | |
Сообщение от const ![]() on
05-Сен-04, 10:21 (MSK)
| |
>less dhcpd.leases | grep lease | cut -d" " -f 2 | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 5. "Не совсем то." | |
Сообщение от Gennadi ![]() ![]() (ok) on
05-Сен-04, 12:47 (MSK)
| |
>>less dhcpd.leases | grep lease | cut -d" " -f 2 | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 6. "Это-то понятно." | |
Сообщение от const ![]() on
05-Сен-04, 15:00 (MSK)
| |
И будет реализовано если не найдется возможности заставить DHCP сервер запускать скрипт файрвола только тогда , когда был выдан/отобран IP. В приципе работать будет, но ИМХО неэлегантно как-то.За отклик большое спасибо. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 7. "Это-то понятно." | |
Сообщение от Gennadi ![]() ![]() (ok) on
05-Сен-04, 15:30 (MSK)
| |
>И будет реализовано если не найдется возможности заставить DHCP сервер запускать скрипт | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 8. "Oоо тогда ПОЗДРАВЛЯЮ!!!" | |
Сообщение от const ![]() on
06-Сен-04, 00:44 (MSK)
| |
>Вчера у моей дочери было ДЕНЬ РОЖДЕНИЯ!!!! | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 9. "Как подружить DHCP с ipfw ?" | |
Сообщение от gluxoi ![]() (ok) on
06-Сен-04, 16:37 (MSK)
| |
Все что ты описал, я реализовывал примерно года 2 назад. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
|
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |