Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Вопрос по DHCP

    Scheduled Pinned Locked Moved Russian
    17 Posts 6 Posters 10.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B
      Blackcat
      last edited by

      Не ужели никто из сообщества не знает ответа на поставленный вопрос?

      pfSense 3WAN + 1 LAN Loadbalanse TI v.1.5.214 200+ Users

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        @Blackcat:

        Не ужели никто из сообщества не знает ответа на поставленный вопрос?

        В DHCP сервере есть опция

        Enable Static ARP entries 
           Note: Only the machines listed below will be able to communicate with the firewall on this NIC.

        Переводится как "Только машини, перечисленные ниже, смогут подключаться к файрволлу на этом интерфейсе". Я так понимаю тебе достаточно в этом дхсп внизу завести все разрешенные мак адреса. Неизвестные пойдут лесом.
        Можно зарезервировать им постоянные адреса, а можно использовать динамику.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • S
          Stirlitz
          last edited by

          А если статический адрес будет таким же, который до этого присвоил DHCP сервер?

          1 Reply Last reply Reply Quote 0
          • Z
            zar0ku1
            last edited by

            @Stirlitz:

            А если статический адрес будет таким же, который до этого присвоил DHCP сервер?

            тогда "компьютер" будет такой же, чего в этом плохого?

            закрывайте темы, если ответ на ваш вопрос полон.
            если схема сложная - не поленитесь ее нарисовать

            1 Reply Last reply Reply Quote 0
            • B
              Blackcat
              last edited by

              Задача стоит в том чтобы запретить пользователям использовать статические адреса.

              pfSense 3WAN + 1 LAN Loadbalanse TI v.1.5.214 200+ Users

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                @Blackcat:

                Задача стоит в том чтобы запретить пользователям использовать статические адреса.

                Скажите, а вы пробовали статик ARP уже? Результаты какие?
                http://brutenet.livejournal.com/8738.html

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • B
                  Blackcat
                  last edited by

                  пробовал в этом случае клиентам не прописанным в листе просто не выдается адрес.

                  pfSense 3WAN + 1 LAN Loadbalanse TI v.1.5.214 200+ Users

                  1 Reply Last reply Reply Quote 0
                  • Z
                    zar0ku1
                    last edited by

                    @Blackcat:

                    пробовал в этом случае клиентам не прописанным в листе просто не выдается адрес.

                    Но это же удовлетворяет ваш запрос
                    "Как сделать так, чтобы клиенты не могли назначать себе адреса в ручную."
                    адреса прописанные вручную работать не смогут

                    закрывайте темы, если ответ на ваш вопрос полон.
                    если схема сложная - не поленитесь ее нарисовать

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      Хотят чтобы подключиться мог любой, но только получивший айпи через дхцп.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • R
                        r3l4x
                        last edited by

                        @dvserg:

                        Хотят чтобы подключиться мог любой, но только получивший айпи через дхцп.

                        Ну собственно это требование было четко обозначено в первом посте )))))

                        Итак, Pfsense этого не умеет, это однозначно. Год назад я, после непродолжительного гуглинга реализовал все на скриптах, немного не так как хотелось, но работало.
                        Логика следующая:
                        Скрипт сканит подсеть, строит список ип, далее из этого списка исключает все арендованные адреса + адреса серверов, оставшиеся банит.
                        Криво конечно, но ради интереса…

                        1 Reply Last reply Reply Quote 0
                        • D
                          dvserg
                          last edited by

                          Логичне было-бы анализировать список выданных dhcp IP и им разрешать. А всем остальным запретить.

                          SquidGuardDoc EN  RU Tutorial
                          Localization ru_PFSense

                          1 Reply Last reply Reply Quote 0
                          • S
                            Sonya
                            last edited by

                            @r3l4x:

                            непродолжительного гуглинга реализовал все на скриптах, немного не так как хотелось, но работало.
                            Скрипт сканит подсеть, строит список ип, далее из этого списка исключает все арендованные адреса + адреса серверов, оставшиеся банит.

                            А можно глянуть сей скрипт?

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.