Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Блокировка машин с вручную установленным IP

    Scheduled Pinned Locked Moved Russian
    48 Posts 4 Posters 8.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      Tolpa
      last edited by

      Если с указанной выше "галкой", действительно не будут выдаваться динамические IP, то процесс внесения статических IP превратиться в ад! (((

      1 Reply Last reply Reply Quote 0
      • T
        Tolpa
        last edited by Tolpa

        Зато будет много возможностей типа
        1 у умников отпадет желание менять IP

        @oleg1969, у нас любят устраивать "карусель" - боссу берут новый комп, егойный уходит заму, от зама... Представляю сколько переделывать на проксе придётся )))

        2 будет возможность любой IP привязать практически к любой Фичи (фаревал ,СР и многое другое)

        Те, кого надо "разрулить", уже привязаны на постоянный адрес )

        1 Reply Last reply Reply Quote 0
        • S
          Scodezan
          last edited by

          Тут мы две галки затронули с Enable Static ARP entries адреса раздаются, но для получения доступа нужно делать привязку MAC-IP в DHCP leases.

          T 1 Reply Last reply Reply Quote 0
          • T
            Tolpa @Scodezan
            last edited by

            @scodezan, поясни подробнее пожалуйста?

            S 1 Reply Last reply Reply Quote 0
            • S
              Scodezan @Tolpa
              last edited by

              @tolpa я давал ссылку выше там это разжёвано.

              T 1 Reply Last reply Reply Quote 1
              • T
                Tolpa
                last edited by

                хм... проверю завтра и отпишусь

                1 Reply Last reply Reply Quote 0
                • T
                  Tolpa
                  last edited by

                  Блин, фигня какая-то.
                  Под динамические IP был выделен диапазон от 100 до 254.
                  Начал переносить динамику в статику - адресу 192.168.0.224 даю статику 192.168.0.151. Применяю изменения - через некоторое время 192.168.0.224 опять появляется. Причём стоит как offline и active (((
                  Изменил время выдачи аренды на 1 минуту - не помогло (((
                  Что пошло не так? (

                  1 Reply Last reply Reply Quote 0
                  • T
                    Tolpa
                    last edited by

                    @oleg1969 да. Забыл написать что диапазон предварительно изменил на 200-254

                    1 Reply Last reply Reply Quote 0
                    • D
                      dave.opc
                      last edited by

                      Наверное надо нажать справа на корзинку (Delete lease), чтобы удалить из DHCP сервера информацию по этому компу.

                      T 1 Reply Last reply Reply Quote 0
                      • T
                        Tolpa @dave.opc
                        last edited by Tolpa

                        @dave-opc до этого я догадался )))
                        не помогло... почти моментально повляется снова

                        1 Reply Last reply Reply Quote 0
                        • D
                          dave.opc
                          last edited by

                          А в разделе Diagnostic - ARP table этой машины нет в списке?

                          T 1 Reply Last reply Reply Quote 0
                          • T
                            Tolpa @dave.opc
                            last edited by

                            @dave-opc щас посмотрел. Щас нет. Вчера - хз была ли (

                            1 Reply Last reply Reply Quote 0
                            • D
                              dave.opc
                              last edited by

                              А каким образом добавили static IP? через белый "плюсик" (Add static mapping) в разделе DHCP leases?

                              T 1 Reply Last reply Reply Quote 0
                              • T
                                Tolpa @dave.opc
                                last edited by

                                @dave-opc да. Это некорректно?

                                1 Reply Last reply Reply Quote 0
                                • D
                                  dave.opc
                                  last edited by

                                  Это корректно.

                                  1. Попробуйте отключить сетевую карту на компьютере (которому задаете статичный IP).
                                  2. Удалите в DHCP lease старый IP, если он там есть.
                                  3. Включите сетевую на компьютере.

                                  Если mac адрес правильный, и на компе стоит получение IPv4 по DHCP, то должен получить статичный IP

                                  T 1 Reply Last reply Reply Quote 0
                                  • T
                                    Tolpa @dave.opc
                                    last edited by Tolpa

                                    @dave-opc звучит логично. На практике нереально или крайне нежелательно - речь о парке примерно в 150 машин (((( я не набегаюсь (
                                    ну и перенос хотел сделать завтра (в воскресенье), чтоб люди пришли и опа...

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      dave.opc
                                      last edited by dave.opc

                                      А пробовали сделать рестарт DHCP сервиса?

                                      По идее, чтобы избежать бегания, надо прописать заранее все mac адреса в статичные IP, чтобы при включении они сразу получили нужный IP адрес.

                                      И еще, вы уверены, что IP на машинах получают по DHCP?

                                      T 1 Reply Last reply Reply Quote 1
                                      • T
                                        Tolpa @dave.opc
                                        last edited by Tolpa

                                        @dave-opc, рестарт DHCP делал. Делал после прописывания статичного IP.
                                        А вот получает ли та конкретная машина IP по DHCP - вот тут я не подумал. "Железячник" из первого моего поста мог выставить IP и вручную! (((
                                        Похоже в этом суть - я об этом не подумал, хотя всё на поверхности (((
                                        Спасибо!!! Покурю этот вопрос... (

                                        1 Reply Last reply Reply Quote 0
                                        • T
                                          Tolpa @Scodezan
                                          last edited by

                                          @scodezan, сегодня проверил - всё правильно в той статье сказано!
                                          Устройства не прописанные в статике DHCP получают, локальную сеть видят, а интернет нет! )
                                          И с этих машин невозможно зайти на веб-морду pfsense!
                                          Спасибо большое!

                                          1 Reply Last reply Reply Quote 0
                                          • T
                                            Tolpa
                                            last edited by

                                            Посдкажите в чём отличие привязки MAC-IP и ARP Table Static Entry ?

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.