habunus
Goto Top

Debian 5 mit dhcp3-server

Hallo,

habe einen Debian 5 Server mit dhcp3-server. Es läuft alles wie es laufen soll. Ip werden zugestellt.
Habe die Config so gewählt das jede Mac Adresse immer die gleich IP bekommt.

Gibt es eine Möglichkeit das ein Client nur eine IP bekommt wenn er mit seiner Mac Adresse in der Config beim Dhcp Server steht????
Oder wie könnte man das Realisieren.

Mfg

Habunus

Content-ID: 110754

Url: https://administrator.de/contentid/110754

Ausgedruckt am: 21.11.2024 um 16:11 Uhr

66027
66027 06.03.2009, aktualisiert am 18.10.2012 um 18:37:49 Uhr
Goto Top
Zitat von @habunus:
Hallo,

habe einen Debian 5 Server mit dhcp3-server. Es läuft alles wie
es laufen soll. Ip werden zugestellt.
Habe die Config so gewählt das jede Mac Adresse immer die gleich
IP bekommt.

Gibt es eine Möglichkeit das ein Client nur eine IP bekommt wenn
er mit seiner Mac Adresse in der Config beim Dhcp Server steht????
Oder wie könnte man das Realisieren.

Mfg

Habunus

Ob das mit dem dhcp3-server direkt geht, weiß ich nicht, aber realisierbar ist das mit Shorewall oder direkt mit iptables, sprich mit Firewall-Techniken. Du stellst quasi damit sicher, dass nur befugte Personen sich im Netz einstöpseln können. Verbietest halt sämtliche Verbindungen zum DHCP-Server und trägst ACCEPT-Regeln für die MAC-Adressen ein, das funktioniert unter Shorewall wie folgend:

/etc/shorewall/policy
loc to $FW REJECT

/etc/shorewall/rules
ACCEPT loc:~00:00:00:00:00:00 $FW

Möchte aber anmerken, dass MAC-Filtering, welcher eigentlich über managbare Switches realisiert wird, nicht mehr unbedingt sicher ist, da MAC-Adressen sehr leicht spoofed und auch automatisiert spoofed werden können.

Zur Anmerkung: Shorewall übersetzt die für User einfach zu verstehende Syntax direkt in iptables Regeln, ist also ideal wenn du nicht sicher im Umgang mit iptables bist.

Wenn du Shorewall installierst, und Debian oder Ubuntu einsetzt, musst du die Config Dateien in /usr/share/docs/shorewall-common/examples/ nach /etc/shorewall kopieren und entpacken.

Wenn du in einer ähnlichen Situation bist, wie ich hier vor kurzem, schau dir mal diesen Thread an: Netzwerk gegen Fremdzugriff absichern, zwischen zwei physikalischen Standorten, EG und OG - Windows 2003 Domäneninfrastruktur
dog
dog 06.03.2009 um 22:45:01 Uhr
Goto Top
Machen wir es uns mal nicht so kompliziert. face-smile
Beispielkonfiguration für ISC DHCP 4:

authorative;
max-lease-time 86400;
server-name "dhcp server";  

subnet 10.26.4.0 netmask 255.255.255.0 {
        #subnet optionen
        option broadcast-address 10.26.4.255;
        option routers 10.26.4.254;
        #statische dynamische
        host c540ip {
                hardware ethernet 00:01:E3:72:05:0C;
                fixed-address 10.26.4.240;
        }
}

Das Fehlen der range Option sollte bereits ausreichend sein.

Grüße

Max
habunus
habunus 07.03.2009 um 11:44:04 Uhr
Goto Top
Hallo Max,

mit deiner Conf funktioniert das Super face-wink

Danke

Mfg

Habunus