Debian 5 mit dhcp3-server
Hallo,
habe einen Debian 5 Server mit dhcp3-server. Es läuft alles wie es laufen soll. Ip werden zugestellt.
Habe die Config so gewählt das jede Mac Adresse immer die gleich IP bekommt.
Gibt es eine Möglichkeit das ein Client nur eine IP bekommt wenn er mit seiner Mac Adresse in der Config beim Dhcp Server steht????
Oder wie könnte man das Realisieren.
Mfg
Habunus
habe einen Debian 5 Server mit dhcp3-server. Es läuft alles wie es laufen soll. Ip werden zugestellt.
Habe die Config so gewählt das jede Mac Adresse immer die gleich IP bekommt.
Gibt es eine Möglichkeit das ein Client nur eine IP bekommt wenn er mit seiner Mac Adresse in der Config beim Dhcp Server steht????
Oder wie könnte man das Realisieren.
Mfg
Habunus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 110754
Url: https://administrator.de/contentid/110754
Ausgedruckt am: 05.11.2024 um 17:11 Uhr
3 Kommentare
Neuester Kommentar
Zitat von @habunus:
Hallo,
habe einen Debian 5 Server mit dhcp3-server. Es läuft alles wie
es laufen soll. Ip werden zugestellt.
Habe die Config so gewählt das jede Mac Adresse immer die gleich
IP bekommt.
Gibt es eine Möglichkeit das ein Client nur eine IP bekommt wenn
er mit seiner Mac Adresse in der Config beim Dhcp Server steht????
Oder wie könnte man das Realisieren.
Mfg
Habunus
Hallo,
habe einen Debian 5 Server mit dhcp3-server. Es läuft alles wie
es laufen soll. Ip werden zugestellt.
Habe die Config so gewählt das jede Mac Adresse immer die gleich
IP bekommt.
Gibt es eine Möglichkeit das ein Client nur eine IP bekommt wenn
er mit seiner Mac Adresse in der Config beim Dhcp Server steht????
Oder wie könnte man das Realisieren.
Mfg
Habunus
Ob das mit dem dhcp3-server direkt geht, weiß ich nicht, aber realisierbar ist das mit Shorewall oder direkt mit iptables, sprich mit Firewall-Techniken. Du stellst quasi damit sicher, dass nur befugte Personen sich im Netz einstöpseln können. Verbietest halt sämtliche Verbindungen zum DHCP-Server und trägst ACCEPT-Regeln für die MAC-Adressen ein, das funktioniert unter Shorewall wie folgend:
/etc/shorewall/policy
loc to $FW REJECT
/etc/shorewall/rules
ACCEPT loc:~00:00:00:00:00:00 $FW
Möchte aber anmerken, dass MAC-Filtering, welcher eigentlich über managbare Switches realisiert wird, nicht mehr unbedingt sicher ist, da MAC-Adressen sehr leicht spoofed und auch automatisiert spoofed werden können.
Zur Anmerkung: Shorewall übersetzt die für User einfach zu verstehende Syntax direkt in iptables Regeln, ist also ideal wenn du nicht sicher im Umgang mit iptables bist.
Wenn du Shorewall installierst, und Debian oder Ubuntu einsetzt, musst du die Config Dateien in /usr/share/docs/shorewall-common/examples/ nach /etc/shorewall kopieren und entpacken.
Wenn du in einer ähnlichen Situation bist, wie ich hier vor kurzem, schau dir mal diesen Thread an: Netzwerk gegen Fremdzugriff absichern, zwischen zwei physikalischen Standorten, EG und OG - Windows 2003 Domäneninfrastruktur
Machen wir es uns mal nicht so kompliziert.
Beispielkonfiguration für ISC DHCP 4:
Das Fehlen der range Option sollte bereits ausreichend sein.
Grüße
Max
Beispielkonfiguration für ISC DHCP 4:
authorative;
max-lease-time 86400;
server-name "dhcp server";
subnet 10.26.4.0 netmask 255.255.255.0 {
#subnet optionen
option broadcast-address 10.26.4.255;
option routers 10.26.4.254;
#statische dynamische
host c540ip {
hardware ethernet 00:01:E3:72:05:0C;
fixed-address 10.26.4.240;
}
}
Das Fehlen der range Option sollte bereits ausreichend sein.
Grüße
Max