ISC DHCP, durch Options bei Reservierungen den Gateway blockieren?
Mahlzeit Digitalfreunde.
Da ist ein PI für DHCP und DNS in einem lokalen Netzwerk. Jaaaaa, vollkommen veraltet, aber das wird eine nächste Baustelle sein: Neuer Pi-5 und neue Software.
Auf dem PI wird ISC DHCP eingesetzt, und div. Reservierungen sind eingetragen. Allgemein wird über den DHCP auch das Gateway mitgeteilt.
Mit dem "Ableben" von Win10 sollten solche Rechner nicht mehr ins Internet können aber im lokalen Netz weiter leben dürfen.
Kann man über die Options irgednwie diesen Rechnern per Reservierung das Gateway verbieten? AD gibt es nicht.
Danke
Kreuzberger
Da ist ein PI für DHCP und DNS in einem lokalen Netzwerk. Jaaaaa, vollkommen veraltet, aber das wird eine nächste Baustelle sein: Neuer Pi-5 und neue Software.
Auf dem PI wird ISC DHCP eingesetzt, und div. Reservierungen sind eingetragen. Allgemein wird über den DHCP auch das Gateway mitgeteilt.
Mit dem "Ableben" von Win10 sollten solche Rechner nicht mehr ins Internet können aber im lokalen Netz weiter leben dürfen.
Kann man über die Options irgednwie diesen Rechnern per Reservierung das Gateway verbieten? AD gibt es nicht.
Danke
Kreuzberger
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 671420
Url: https://administrator.de/forum/isc-dhcp-durch-options-bei-reservierungen-den-gateway-blockieren-671420.html
Ausgedruckt am: 20.02.2025 um 19:02 Uhr
10 Kommentare
Neuester Kommentar
Jaaaaa, vollkommen veraltet
Nöö, warum?? Wenn er nur als DHCP Server arbeitet, dann reicht doch ein RasPi 1B völlig! Guckst du HIER!
Das kannst du mit dem DHCP machen über die Option 82.
Die Herausforderung ist ja das du diese betroffenen Rechner alle selektieren musst damit der DHCP Server weiss "Hey da ist ein Win 10 Kandidat der keine Gateway IP bekommen darf".
Das kannst du auf 2 Arten machen.
- Einmal selektierst du alle diese Rechner anhand ihrer IP Adressen und machst einen statischen Eintrag der kein Gateway mitgibt oder über die Option 121 eine Fake Default Route.
- Sind das zuviele und ist dir das statische Setup zu mühsam selektierst du sie über den Switch und die Option 82. Dazu muss der Switch DHCP Snooping supporten.
wie ich lesen darf wird der nicht mehr weiterentwickeln, nicht mehr supportet
Du meinst den ISC?? Bedingt stimmt das da der Kea aber noch Kinderkrankheiten hat und einige DHCP Features (noch) nicht supportet ist man derzeit mit dem etablierten ISC noch ganz gut beraten. Du kannst alternativ bei Winblows auch die Option 249 nehmen:
https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-dhcpe/f ...
Knackpunkt ist ja die Selektion dieser Rechner im DHCP Server sofern du keine statischen Zuweisungen machen willst. Dabei ist es dann unerheblich ob du dann das Gateway löschst oder mit Option 121 oder 249 an Routing dieser Clients manipulierst.
Am einfachsten gehts das wenn man deren Mac Adressen erfasst und deren Gateway löscht:
# Statische Winblows 10 Moehre
host win10 {
hardware ethernet 0c:12:34:59:1a:d2;
fixed-address 172.16.1.111;
option routers 0.0.0.0;
}
Zitat von @kreuzberger:
@aqui
Ergänzung:
Ja, ich meine den ISC. Der ist derzeit noch hier auf dem RasPI 2B. Der tut superstabil was er soll. Leider aber ist das ja nicht sehr „bequem“ zu managen.
Daher trage ich mich mit dem Gedanken, das auf einem neuen RasPI4 oder Raspi5 komplett neu zu machen, ...
@aqui
Ergänzung:
Ja, ich meine den ISC. Der ist derzeit noch hier auf dem RasPI 2B. Der tut superstabil was er soll. Leider aber ist das ja nicht sehr „bequem“ zu managen.
Daher trage ich mich mit dem Gedanken, das auf einem neuen RasPI4 oder Raspi5 komplett neu zu machen, ...
Nur weil Du alles "komplett neu" machen willst, mußt Du den armen Pi2B nicht aufs Altenteil schicken. Ist ja nicht wie bei Windows, wo neue Software nicht auf dem alten Pi läuft Ich habe gerade bei einem Kunden einen Pi1 durch eine Pi2 ersetzt, weil der alte Einser die Grätsche gemacht hat. Die aktuelle Anthias-Software (Digital Signage von Screenly) läuft auf dem immer noch wunderbar als Ersatz für das ältere Screenly OSE.
lks