Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Вопрос по DHCP

    Scheduled Pinned Locked Moved Russian
    17 Posts 6 Posters 10.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      @Blackcat:

      Не ужели никто из сообщества не знает ответа на поставленный вопрос?

      В DHCP сервере есть опция

      Enable Static ARP entries 
         Note: Only the machines listed below will be able to communicate with the firewall on this NIC.

      Переводится как "Только машини, перечисленные ниже, смогут подключаться к файрволлу на этом интерфейсе". Я так понимаю тебе достаточно в этом дхсп внизу завести все разрешенные мак адреса. Неизвестные пойдут лесом.
      Можно зарезервировать им постоянные адреса, а можно использовать динамику.

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • S
        Stirlitz
        last edited by

        А если статический адрес будет таким же, который до этого присвоил DHCP сервер?

        1 Reply Last reply Reply Quote 0
        • Z
          zar0ku1
          last edited by

          @Stirlitz:

          А если статический адрес будет таким же, который до этого присвоил DHCP сервер?

          тогда "компьютер" будет такой же, чего в этом плохого?

          закрывайте темы, если ответ на ваш вопрос полон.
          если схема сложная - не поленитесь ее нарисовать

          1 Reply Last reply Reply Quote 0
          • B
            Blackcat
            last edited by

            Задача стоит в том чтобы запретить пользователям использовать статические адреса.

            pfSense 3WAN + 1 LAN Loadbalanse TI v.1.5.214 200+ Users

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              @Blackcat:

              Задача стоит в том чтобы запретить пользователям использовать статические адреса.

              Скажите, а вы пробовали статик ARP уже? Результаты какие?
              http://brutenet.livejournal.com/8738.html

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • B
                Blackcat
                last edited by

                пробовал в этом случае клиентам не прописанным в листе просто не выдается адрес.

                pfSense 3WAN + 1 LAN Loadbalanse TI v.1.5.214 200+ Users

                1 Reply Last reply Reply Quote 0
                • Z
                  zar0ku1
                  last edited by

                  @Blackcat:

                  пробовал в этом случае клиентам не прописанным в листе просто не выдается адрес.

                  Но это же удовлетворяет ваш запрос
                  "Как сделать так, чтобы клиенты не могли назначать себе адреса в ручную."
                  адреса прописанные вручную работать не смогут

                  закрывайте темы, если ответ на ваш вопрос полон.
                  если схема сложная - не поленитесь ее нарисовать

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    Хотят чтобы подключиться мог любой, но только получивший айпи через дхцп.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • R
                      r3l4x
                      last edited by

                      @dvserg:

                      Хотят чтобы подключиться мог любой, но только получивший айпи через дхцп.

                      Ну собственно это требование было четко обозначено в первом посте )))))

                      Итак, Pfsense этого не умеет, это однозначно. Год назад я, после непродолжительного гуглинга реализовал все на скриптах, немного не так как хотелось, но работало.
                      Логика следующая:
                      Скрипт сканит подсеть, строит список ип, далее из этого списка исключает все арендованные адреса + адреса серверов, оставшиеся банит.
                      Криво конечно, но ради интереса…

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        Логичне было-бы анализировать список выданных dhcp IP и им разрешать. А всем остальным запретить.

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • S
                          Sonya
                          last edited by

                          @r3l4x:

                          непродолжительного гуглинга реализовал все на скриптах, немного не так как хотелось, но работало.
                          Скрипт сканит подсеть, строит список ип, далее из этого списка исключает все арендованные адреса + адреса серверов, оставшиеся банит.

                          А можно глянуть сей скрипт?

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.