Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Negar acesso para IPs fora da reserva no DHCP

    Scheduled Pinned Locked Moved DHCP and DNS
    6 Posts 2 Posters 475 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      maurofbmarques
      last edited by

      Explicando o título: Trabalho em um hospital que possuem uma pequena rede. Todos os terminais respondem se conectam por cabo e reserva de IP. Acontece que durante o final de semana os colaboradores trazem seus notebook e conectam no cabo, configuram um ip na ranger da rede e navegam normalmente. Gostaria de saber como faço para somente terminais amarrados pelo MAC no DHCP acessem a rede.
      Obrigado.

      M 1 Reply Last reply Reply Quote 0
      • M
        mcury Rebel Alliance @maurofbmarques
        last edited by

        @maurofbmarques o ideal seria 802.1x, mas seus switches de acesso precisariam suportar e você precisaria também de um servidor radius.

        Uma forma mais simples é pelo DHCP:
        Pelo DHCP, basta adicionar todos os MACs permitidos, selecionar, na tela principal do DHCP, Static ARP.

        f34fd039-9a38-4571-a168-61ab29ae49df-image.png

        A questão é que isso não impede um usuário de clonar um MAC address e usá-lo para conseguir o acesso.

        dead on arrival, nowhere to be found.

        1 Reply Last reply Reply Quote 0
        • M
          maurofbmarques
          last edited by

          Obrigado por responder, tenho a versão 2.7.2 e não encontrei na tela principal do DHCP "static ARP".

          Mais uma vez obrigado por compartilhar seu conhecimento.

          M 1 Reply Last reply Reply Quote 0
          • M
            mcury Rebel Alliance @maurofbmarques
            last edited by mcury

            @maurofbmarques said in Negar acesso para IPs fora da reserva no DHCP:

            Obrigado por responder, tenho a versão 2.7.2 e não encontrei na tela principal do DHCP "static ARP".

            Mais uma vez obrigado por compartilhar seu conhecimento.

            Você está usando o KEA ou o ISC-DHCP-SERVER ?

            O Kea ainda não tem todas as funções, se você alterar para o ISC-DHCP-SERVER, a opção vai aparecer.

            Para alterar, vá em :

            6da4ee8f-2ff4-46b8-94ba-3049a7435659-image.png

            E selecione ISC DHCP.
            A opção deve aparecer após essa alteração.

            Edit: Garanta que antes de habilitar a opção, que todos os MACs foram cadastrados no firewall, ok ?
            Caso contrário, quem não fora cadastrado irá perder comunicação com o firewall.

            dead on arrival, nowhere to be found.

            1 Reply Last reply Reply Quote 0
            • M
              maurofbmarques
              last edited by

              Valeu, encontrei...

              ARP Table Static Entry
              Create an ARP Table Static Entry for this MAC & IP Address pair.

              Obrigado

              M 1 Reply Last reply Reply Quote 0
              • M
                mcury Rebel Alliance @maurofbmarques
                last edited by

                @maurofbmarques said in Negar acesso para IPs fora da reserva no DHCP:

                Valeu, encontrei...

                ARP Table Static Entry
                Create an ARP Table Static Entry for this MAC & IP Address pair.

                Obrigado

                é na tela principal mesmo, não seria aí

                43c628a4-179c-4f18-8b6f-e9115b410196-image.png

                dead on arrival, nowhere to be found.

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.