faq обучение настройка
Текущее время: Вт июл 22, 2025 14:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: DFL800 и DHCP-сервер
СообщениеДобавлено: Вт мар 17, 2009 11:57 
Не в сети

Зарегистрирован: Ср окт 24, 2007 18:15
Сообщений: 37
Проблема в следующем:
"Требуется выдавать на определенный MAC, определенный IP, при этом не отдавать этот IP адрес никому другому. И пользователю с этим MAC давать только этот IP и никакой другой!"
Развлекался с DHCP сервером как угодно, единственное, что помогло, так это создать для каждого пользователя свой DHCP с пулом в один IP и StaticHost'ом на этот же IP с нужным MAC адресом.
Хотелось бы менее изуверское и работающее решение - поскольку при изменение настроек требуется менять их для каждого пользователя индивидуально.
1)Помимо этого в ARP, все IP связаны с MAC.
2)Если дать пул адресов со 2 по 20, и прописать в статик-хостах все адреса со 2го по 20й, часто возникает ситауция, когда пользователю из этого списка дается свободный адрес из этого пула игнорирую таблицу статик-хостов.
3)Если попробывать в качестве DHCP-пула указать IP4Group с адресами пользователей, которые прописаны в статикхостах - ругается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 15:18 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Разделите пулы, по дефолту даётся один (40-60), на статике на каждого пользователя другой (2-20), и чтобы тот, что не записан - получал бы IP адрес из пула (40-60) и шёл бы лесом


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 06:52 
Не в сети

Зарегистрирован: Ср окт 24, 2007 18:15
Сообщений: 37
суть в том, что dhcp не должен давать адреса никому, кроме пользователей из списка - пул, должен состоять только из статик-хостов... как такое сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 08:56 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Настройте Static ARP и пропишите там ваши хосты. Потом запретите обращения к устройству с несоответствующими ARP связками MAC-IP. А тех, кто "новые" отсеките заменой в правилах интерфейса lan/lannet на lan/AllowedAddresses, где указанная группа будет содержатьваших валидных клиентов.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 12:05 
Не в сети

Зарегистрирован: Ср окт 24, 2007 18:15
Сообщений: 37
danilovav писал(а):
Настройте Static ARP и пропишите там ваши хосты. Потом запретите обращения к устройству с несоответствующими ARP связками MAC-IP. А тех, кто "новые" отсеките заменой в правилах интерфейса lan/lannet на lan/AllowedAddresses, где указанная группа будет содержатьваших валидных клиентов.

Спасибо - надо попробывать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 19, 2009 08:00 
Не в сети

Зарегистрирован: Ср окт 24, 2007 18:15
Сообщений: 37
получилось что-то похожее на правду, но все равно кошмарно неудобно...

1)Есть пожелание к разработчикам компании d-link сделать нормальную раздачу статик-хостов без задания пула, в который должны входить все статик-хосты
2)А когда все-таки будет работать балансировка м/у wan-каналами?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 19, 2009 09:42 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
DenVP писал(а):
2)А когда все-таки будет работать балансировка м/у wan-каналами?
http://forum.dlink.ru/viewtopic.php?t=61513

http://forum.dlink.ru/viewtopic.php?t=61513&start=32

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 19, 2009 12:56 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
А нельзя что-ли сделать так: по статике раздавать IP адреса из одной подсети, а на пуле поставить совсем другую и пусть себе получают левые IP адреса, которые даже в подсети интерфейса не находятся.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 21, 2009 19:53 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Нет, такого DFL не умеют.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 395


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB