MAC-Adressen über DHCP blocken
MAC-Adressen über DHCP blocken
Hi,
ich möchte 2 Clients über die MAC-Adresse im DHCP blocken. Sie sollen die IP über einen 2. DHCP-Server erhalten. Allerdings möchte ich nicht generell unbekante Clients ausschließen. Hat da jemand eine Idee?
ich möchte 2 Clients über die MAC-Adresse im DHCP blocken. Sie sollen die IP über einen 2. DHCP-Server erhalten. Allerdings möchte ich nicht generell unbekante Clients ausschließen. Hat da jemand eine Idee?
-
- Beiträge: 107
- Registriert: 09.05.2005 08:21:10
- Wohnort: Munic
- Simmel
- Beiträge: 698
- Registriert: 08.03.2004 14:43:43
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Düsseldorf
-
Kontaktdaten:
Re: MAC-Adressen über DHCP blocken
Klar! MAch den einen DHCP mit festen Vergaben von IPs (an feste MAC-Add.)mco hat geschrieben:Hi,
ich möchte 2 Clients über die MAC-Adresse im DHCP blocken. Sie sollen die IP über einen 2. DHCP-Server erhalten. Allerdings möchte ich nicht generell unbekante Clients ausschließen. Hat da jemand eine Idee?
Den anderen "ganz normal" DHCP.... so hast du eine gute Kontrolle über die Rechner die "fest" im Netz sind und Besucher oder aber Schleppies von Aussendienst MA.........
Alle die auf dem "festen" DHCP sich anmelden bekommen immer ihre GLEICHE IP zugewiesen.
Alle die auf dem "normalen" DHCP sich anmelden haben wechselnde IPs.
Wichtig ist nur beim "festen" DHCP die Vergabe von ip-Kreisen an unbekannte MAC-Addressen zu unterbinden...
Wie kommt man bequem an die MAC-Addressen, ganz einfach!
ping host
danach arp -a (baziiiiing)
P.S.: wer "feste" feiern kann, kann auch "feste" arbeiten
you've got to know how far to go in going too far
perl -le'print+(split//,"schaeuble")[6,8,7,3,5,0..2,4]'
http://creativecommons.org/licenses/by-nc-sa/2.0/
perl -le'print+(split//,"schaeuble")[6,8,7,3,5,0..2,4]'
http://creativecommons.org/licenses/by-nc-sa/2.0/
- Simmel
- Beiträge: 698
- Registriert: 08.03.2004 14:43:43
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Düsseldorf
-
Kontaktdaten:
Das würde aber doch die Clients vom ganzen Dienst abschneiden....... oder habe ich hier einen Denkfehler....TomDeWou hat geschrieben:Oder die beiden MAC's auf Port 53 blocken per iptables .. !?
Ich habe mal DAS HIER benutzt, also theoretisch könntest du, wenns nicht grade 2 Server sein müssen, mit der Config von diesem HowTo, sowohl fest als auch dynamisch auf 1 Server aufsetzen...
Zumindest sollte es dir helfen dich schnell dort einzuarbeiten..
So nun muss ich aber wieder weitermachen...
Ihr wisst ja TEAM-Arbeit (TollEinAndererMachts!)
you've got to know how far to go in going too far
perl -le'print+(split//,"schaeuble")[6,8,7,3,5,0..2,4]'
http://creativecommons.org/licenses/by-nc-sa/2.0/
perl -le'print+(split//,"schaeuble")[6,8,7,3,5,0..2,4]'
http://creativecommons.org/licenses/by-nc-sa/2.0/
- Simmel
- Beiträge: 698
- Registriert: 08.03.2004 14:43:43
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Düsseldorf
-
Kontaktdaten:
nepos hat geschrieben:Irgendwie fehlt da der Link zu DAS HIER
http://debiananwenderhandbuch.de/dhcp.html
you've got to know how far to go in going too far
perl -le'print+(split//,"schaeuble")[6,8,7,3,5,0..2,4]'
http://creativecommons.org/licenses/by-nc-sa/2.0/
perl -le'print+(split//,"schaeuble")[6,8,7,3,5,0..2,4]'
http://creativecommons.org/licenses/by-nc-sa/2.0/
- Simmel
- Beiträge: 698
- Registriert: 08.03.2004 14:43:43
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Düsseldorf
-
Kontaktdaten:
Huch du hast recht, da sieht man mal das man manchmal zu hektisch (l)i(e)st... ich bin eigentlich von 2 Subnetzen ausgegangen ????Neko hat geschrieben:Mmmmh nochmal über den ersten Post nachgedacht ... 2 DHCP-Server in einem Netz... das wird so oder so nicht ordentlich funktionieren bzw. keinen Sinn machen.
mco warum genau hast du 2. DHCP-Server bzw. was willst du damit anstellen?
you've got to know how far to go in going too far
perl -le'print+(split//,"schaeuble")[6,8,7,3,5,0..2,4]'
http://creativecommons.org/licenses/by-nc-sa/2.0/
perl -le'print+(split//,"schaeuble")[6,8,7,3,5,0..2,4]'
http://creativecommons.org/licenses/by-nc-sa/2.0/
wenn du auf dem DHCP-Server den Port 53 mit iptables für diese beiden MAC-Adressen sperrst, werden sie auch nur da gebklockt.Simmel hat geschrieben:Das würde aber doch die Clients vom ganzen Dienst abschneiden....... oder habe ich hier einen Denkfehler....TomDeWou hat geschrieben:Oder die beiden MAC's auf Port 53 blocken per iptables .. !?
Vom Dienst sind sie zwar insofern abgeschnitten, dass sie keine IP-Adresse haben, aber das ist bei den anderen Möglichkeiten auch der Fall.
Debian/unstable
copy
Computer sind die logische Weiterentwicklung des Menschen — Intelligenz ohne Moral.
copy
Computer sind die logische Weiterentwicklung des Menschen — Intelligenz ohne Moral.
Bitte nicht Port 53 ... das ist der DNS-Dienst. DHCP läuft eingehend auf Port 67 (UDP)!wenn du auf dem DHCP-Server den Port 53 mit iptables für diese beiden MAC-Adressen sperrst, werden sie auch nur da gebklockt.
Vom Dienst sind sie zwar insofern abgeschnitten, dass sie keine IP-Adresse haben, aber das ist bei den anderen Möglichkeiten auch der Fall.
- Frankenstein
- Beiträge: 145
- Registriert: 28.01.2002 14:51:14
- Lizenz eigener Beiträge: GNU Free Documentation License
-
Kontaktdaten:
irgen wie wollte ich gerade das selbe schreiben sofern es keiner geschrieben hätte.Neko hat geschrieben:Bitte nicht Port 53 ... das ist der DNS-Dienst. DHCP läuft eingehend auf Port 67 (UDP)!wenn du auf dem DHCP-Server den Port 53 mit iptables für diese beiden MAC-Adressen sperrst, werden sie auch nur da gebklockt.
Vom Dienst sind sie zwar insofern abgeschnitten, dass sie keine IP-Adresse haben, aber das ist bei den anderen Möglichkeiten auch der Fall.
sorry, daß ich erst so spät antworte....
ich habe das problem durch eine zweite Netzwerkkarte in dem einen server gelöst, an der die beiden clients hängen.
hintergrund ist folgender:
der normale dhcp-server läuft auf nem suse linux 8.0 (war bis jetzt zu faul für eine migration zu debian) und soll auch clients mit unbekannter MAC-Adresse mit ner IP versorgen.
der 2. dhcp-server läuft unter solaris 10 auf einer sun blade 100 (sparc-cpu) und versorgt zwei SunRay's (Ultra Thin Clients). Ist allerdings ne spezielle konfiguration wg. firmwareupdate usw.
aber danke für die vorschläge!
ich habe das problem durch eine zweite Netzwerkkarte in dem einen server gelöst, an der die beiden clients hängen.
hintergrund ist folgender:
der normale dhcp-server läuft auf nem suse linux 8.0 (war bis jetzt zu faul für eine migration zu debian) und soll auch clients mit unbekannter MAC-Adresse mit ner IP versorgen.
der 2. dhcp-server läuft unter solaris 10 auf einer sun blade 100 (sparc-cpu) und versorgt zwei SunRay's (Ultra Thin Clients). Ist allerdings ne spezielle konfiguration wg. firmwareupdate usw.
aber danke für die vorschläge!