Страница 1 из 1

Dhclient на 2 сервера

Добавлено: 2012-11-05 20:35:09
johny87
Есть сетевая карта через которую подключены два DHCP сервера.
Как с помощью dhclient.conf (FREEBSD) задать клиенту использовать тот или иной DHCP сервер ? man 5 dhclient.conf читал, не вкурил.

Re: Dhclient на 2 сервера

Добавлено: 2012-11-05 20:59:41
baton4eg
в этой сетевой карте, каждый вилан смотрит на dhcp-сервер? Просто смысл от двух dhcp-серверов и одним IP не улавливаю.

Re: Dhclient на 2 сервера

Добавлено: 2012-11-05 21:05:19
johny87
Допустим в общаге долбаеб поднял свой сервер dhcpd и воткнул в свитч. Как клиенту не получать его IP, а получать IP от dhcpd провайдера ?

Re: Dhclient на 2 сервера

Добавлено: 2012-11-05 21:18:09
baton4eg
с неуправляемыми свитчами я думаю никак.

Re: Dhclient на 2 сервера

Добавлено: 2012-11-05 21:21:52
baton4eg
Нормально это рулится, когда клиент подключен к управляемому свитчу доступа, и на нём поднят DHCP snooping. В вашем случае указывать ручками.

Re: Dhclient на 2 сервера

Добавлено: 2012-11-05 21:24:06
johny87
Неужели dhclient не умеет блочить/выбирать dhcp сервера ?

Re: Dhclient на 2 сервера

Добавлено: 2012-11-05 21:25:51
baton4eg
Соответственно тот кто свой DHCP втыкает в сеть, скорей всего это маршрутизаторы, в которые не правильно АПЛИНК подключают (В LAN порт, вместо WAN) отслеживать его и выключать с порта неуправляемого свитча. Но это не выход, всё идёт к управляемому оборудованию))

Re: Dhclient на 2 сервера

Добавлено: 2012-11-05 22:03:23
FreeBSP
на неуправляемом решается прописыванием люлей по шапке владельцу левого дхцп сервера
например можно вырезать метровый кусок кабеля на отрезке от неуправляемого свича до того самого дяди с большими ушами, так чтобы обратно его было не соединить.

Re: Dhclient на 2 сервера

Добавлено: 2012-11-05 23:24:49
johny87
Отфильтровать на самой фряхе по MAC или IP можно данные пакеты ?

Re: Dhclient на 2 сервера

Добавлено: 2012-11-06 11:14:31
johny87
Еще вариант из linux-овой версии dhclient :
options :
....
-s <server>
Specifiy the server IP address or fully qualified domain name to transmit DHCP protocol messages to. Normally, dhclient transmits these messages to 255.255.255.255 (the IP limited broadcast address). Overriding this is mostly useful for debugging purposes.

Т.е. в линуксовом dhclient можно указывать IP адрес сервера ? Присобачить бы его в FreeBSD ? Это помогло бы обращаться к доверенному DHCP серверу, продляя лизинг IP.

Re: Dhclient на 2 сервера

Добавлено: 2012-11-06 14:43:40
FreeBSP
про линух - читай внимательнее
фильтровать - ipfw deny ip from <bad server> to any