É possível a criação de Regras DHCP LAN por console?



  • Bom dia pessoal,

    Alguém sabe se é possível criar as regras de DHCP na LAN ou qualquer outra interface simplesmente por linhas de comando?

    Basicamente queria automatizar o processo de liberação de alguns computadores novos com um script ou algo assim.

    Obrigado!!!



  • Via linha de comando elas serão removidas no proximo reboot do pfsense. Uma alternativa seria alterar diretamente o xml do pfsense oq é um problema muito grande pq pode inutilizá-lo, se ainda  insistir nisso, faça um backup antes.
    Se você explicar melhor essa automação, talvez haja uma solução melhor.



  • Tente automatizar via biblioteca curl ou via python na própria interface webgui.

    Exemplo de uso do curl no pfsense:
    http://forum.pfsense.org/index.php?topic=20793.0;prev_next=next
    http://joefeinstein.blogspot.com.br/2009/06/backing-up-m0n0wall-and-pfsense-config.html

    Em python, recomendo a biblioteca Requests:
    http://docs.python-requests.org/en/latest/

    Abraços !



  • em realidade necessitaria adicionar IPs ao meu DHCP.

    Seria como o comando netsh do Windows, somente para adicionar IP no DHCP, para nao estar usando o WebGui

    algo como o: add reservedip ReservedIP MACAddress [ClientName] [ClientComment] [{DHCP | BOOTP | BOTH}]

    Quero evitar que o pessoal fique entrando na interface para adicionar IPs por lá, já que sempre algum mané daqui da TI acaba eliminando acidentalmente IPs.

    Com o commando eu faria um .bat para adicionar passando como parametros os dados solicitados pelo comando.

    Nao sei se fui claro…



  • Olá!

    Script em Batch não funciona para o seu caso, seria necessário um "Shell Script" do FreeBSD utilizando Python para interagir com a interface do PFSense e gravar as informações de forma "automatizada".

    o seu problema me parece um tanto politico com a equipe. Se estão efetuando o processo errado tem que ser treinados e se errarem mesmo recebendo treinamento, tem de ser punidos. O processo é simples e mecanico demais para justificar algum erro tão "inocente".



  • Também acho; fazer um script quase que reinventar a roda se a interface é tão simples, oque o script mudaria no seu caso?



  • O que quero é deixar o mínimo possível de pessoas com acesso a interface do pfSense, estao aparecendo varias máquinas que nao deveriam no meu DHCP Server, no bypass no Proxy Server tambem.. entao para minimizar isso eu necessitaria uma forma de fazer pela console mesmo.

    Obrigado pela ajuda.



  • Se o problema é limitar o usuários do pfsense, porque não modificar as permissões dos usuários?
    Isso reforça ainda mais oque o LFCavalcanti disse:

    o seu problema me parece um tanto politico com a equipe. Se estão efetuando o processo errado tem que ser treinados e se errarem mesmo recebendo treinamento, tem de ser punidos. O processo é simples e mecanico demais para justificar algum erro tão "inocente".


Log in to reply