faq обучение настройка
Текущее время: Пт июл 25, 2025 07:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пт июл 29, 2011 10:20 
Не в сети

Зарегистрирован: Пт апр 01, 2011 06:29
Сообщений: 27
Здравствуйте!
Подскажите, возможно ли сделать 2 dhcp сервера в одной локали, чтоб все новые юзеры автоматом цеплялись к 1му серверу, а нужные юзеры ко второму (через прописывание mac адреса в настройках второго сервера hdcp)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 29, 2011 10:28 
Не в сети

Зарегистрирован: Чт дек 03, 2009 23:48
Сообщений: 169
Откуда: Москва
kpcp писал(а):
Здравствуйте!
Подскажите, возможно ли сделать 2 dhcp сервера в одной локали, чтоб все новые юзеры автоматом цеплялись к 1му серверу, а нужные юзеры ко второму (через прописывание mac адреса в настройках второго сервера hdcp)


А зачем все это?

Можно, например, настроить DHCP сервер на раздачу адресов с 10 до 100 и нужным юзерам статически присваивать адреса с 70 по 100, тогда как автоматом все новые будут получать от 10 и выше (можно расширить диапазон, чтобы вдруг новые не достигли 70).

_________________
DFL-260E (2.30.01.06), DAP-1360 (2.10EN), DWA-140 (1.30), DIR-300 (1.05)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 29, 2011 10:32 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Сделать можно. Только это неправильно и сомневаюсь, что будет работать.

Лучше выделить из одного пула два разных диапазона адресов, а для них с помощью IP правил и, при необходимости, PBR разграничить доступ.

rsergio писал(а):
Можно, например, настроить DHCP сервер на раздачу адресов с 10 до 100 и нужным юзерам статически присваивать адреса с 70 по 100, тогда как автоматом все новые будут получать от 10 и выше (можно расширить диапазон, чтобы вдруг новые не достигли 70).
Лучше наоборот - новые в конце диапазона.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 29, 2011 10:51 
Не в сети

Зарегистрирован: Пт апр 01, 2011 06:29
Сообщений: 27
да, точно. не подумал.
сделать 1 dhcp сервер 192.168.1.50-192.168.1.100
и 2 группы юзеров 192.168.1.50-192.168.1.80 и 192.168.1.80-192.168.1.100
ну и там уже рулить правами PBR


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 29, 2011 10:54 
Не в сети

Зарегистрирован: Чт дек 03, 2009 23:48
Сообщений: 169
Откуда: Москва
YuriAM писал(а):
Лучше наоборот - новые в конце диапазона.


А как сделать так, чтобы новые шли в конце диапазона?
Автоматом DHCP сервер выдает свободные адреса по порядку.
Если попробовать указать пул, скажем, от 70 до 100 для новых клиентов, а вручную пробить адреса от 10 для избранных, то конфигурация не сохраняется (ошибка в пуле адресов по мнению DFL).

_________________
DFL-260E (2.30.01.06), DAP-1360 (2.10EN), DWA-140 (1.30), DIR-300 (1.05)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 29, 2011 11:09 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
в начале пула зарезервировать нужное кол-во адресов на фиктивные MAC адреса. Ну придется поработать ручками. :)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 29, 2011 11:14 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
rsergio писал(а):
YuriAM писал(а):
Лучше наоборот - новые в конце диапазона.


А как сделать так, чтобы новые шли в конце диапазона?
Автоматом DHCP сервер выдает свободные адреса по порядку.
Если попробовать указать пул, скажем, от 70 до 100 для новых клиентов, а вручную пробить адреса от 10 для избранных, то конфигурация не сохраняется (ошибка в пуле адресов по мнению DFL).


только что проверил на 210-м работает
lan_net 10.10.17.0\24
lan dhcp_pool 10.10.17.100- 200

прекрасно делается резервация для адреса 10,10,17,98 по мак адресу .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 29, 2011 11:16 
Не в сети

Зарегистрирован: Пт апр 01, 2011 06:29
Сообщений: 27
Vladimir22 писал(а):
rsergio писал(а):
YuriAM писал(а):
Лучше наоборот - новые в конце диапазона.


А как сделать так, чтобы новые шли в конце диапазона?
Автоматом DHCP сервер выдает свободные адреса по порядку.
Если попробовать указать пул, скажем, от 70 до 100 для новых клиентов, а вручную пробить адреса от 10 для избранных, то конфигурация не сохраняется (ошибка в пуле адресов по мнению DFL).


только что проверил на 210-м работает
lan_net 10.10.17.0\24
lan dhcp_pool 10.10.17.100- 200

прекрасно делается резервация для адреса 10,10,17,98 по мак адресу .


неа. при сохранении конфигурации будет ошибку выдавать. я так уже делал


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 29, 2011 11:22 
Не в сети

Зарегистрирован: Чт дек 03, 2009 23:48
Сообщений: 169
Откуда: Москва
Vladimir22 писал(а):
прекрасно делается резервация для адреса 10,10,17,98 по мак адресу .

У меня такое не проходит, сразу ошибка конфигурации, видимо в прошивке 2.30.01.06 для 260е ограничили (непонятно зачем только)

Error E273/DHCPSERVER in "7.DHCPServerPoolStaticHost", property "Host":
- IP not a part of specified range

_________________
DFL-260E (2.30.01.06), DAP-1360 (2.10EN), DWA-140 (1.30), DIR-300 (1.05)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 29, 2011 12:00 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
rsergio писал(а):
Vladimir22 писал(а):
прекрасно делается резервация для адреса 10,10,17,98 по мак адресу .

У меня такое не проходит, сразу ошибка конфигурации, видимо в прошивке 2.30.01.06 для 260е ограничили (непонятно зачем только)

Error E273/DHCPSERVER in "7.DHCPServerPoolStaticHost", property "Host":
- IP not a part of specified range

покажите скриншотом настройки DHCP

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 29, 2011 12:07 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Vladimir22 писал(а):
только что проверил на 210-м работает
lan_net 10.10.17.0\24
lan dhcp_pool 10.10.17.100- 200

прекрасно делается резервация для адреса 10,10,17,98 по мак адресу .
Даже если это разрешается, но не работает на прошивке автора темы, это лишено смысла.

Связь MAC и IP, если необходимо, делается через statis ARP.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 29, 2011 12:26 
Не в сети

Зарегистрирован: Чт дек 03, 2009 23:48
Сообщений: 169
Откуда: Москва
Vladimir22 писал(а):
rsergio писал(а):
Error E273/DHCPSERVER in "7.DHCPServerPoolStaticHost", property "Host":
- IP not a part of specified range

покажите скриншотом настройки DHCP


А что там показывать то? Там настроек то особых нет.
В качестве IP Address Pool указана ссылка из адресной книги, где прописано 192.168.0.100-192.168.0.120.
В качестве Netmask 255.255.255.0.

Создаю привязку MAC адреса к IP 192.168.0.98 и ошибка (см. выше).

YuriAM писал(а):
Связь MAC и IP, если необходимо, делается через statis ARP.


А разве ARP не для привязки дополнительного IP или MAC к одному из интерфейсов DFL?

_________________
DFL-260E (2.30.01.06), DAP-1360 (2.10EN), DWA-140 (1.30), DIR-300 (1.05)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 29, 2011 13:08 
Не в сети

Зарегистрирован: Пт апр 01, 2011 06:29
Сообщений: 27
да, на счет ARP по подробней плз. что им можно сделать?
странно, у меня по dhcp выделяются ip с начала диапазона. т.е. диапазон 192,168,1,50-192,168,1,150 и первым выдаются 50,51,52 и т.д.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 29, 2011 21:38 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DFL не умеет выдавать адреса не из DHCP pool
Если все клиенты более-менее известны, сделайте широкий пул
Если надо разграничить клиентов друг от друга, настройте на свитчах VLAN на базе клиентских МАС и маршрутизируйте как надо клиентов на DFL

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб июл 30, 2011 04:59 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
danilovav писал(а):
DFL не умеет выдавать адреса не из DHCP pool

В случае туннельных клиентов умеет (у меня именно так). DHCP не пробовал, но верю тем, кто протестировал выше.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 232


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB