Duas faixas de ip no DHCP



  • Como vocês se lidam com a seguinte situação:
    A rede da empresa é fechada, possui servidores (samba, aplicações, backup, pfsense…), estações, impressoras, e por ai vai.

    Só que os pontos ficam espalhados pela mesma algum funcionário simplesmente vem e conecta o notebook na rede com uma anarquia de vírus.
    Alguns perguntam se podem usar e pedem ajuda para configurar o proxy e talz... Outro já tem algum conhecimento em informática e já conectam e copiam o proxy da estação e já mandam ver.

    Pensei em só habilitar o DHCP quando o MAC for cadastrado, só que os “espertinhos” vão tentar colocar um IP fixo e assim que descobrirem a faixa de IP das estações vai tentar colocar IPs aleatórios e se um infeliz colocar um IP de um servidor ele vai derrubar o servidor.

    É possível trabalhar com um único servidor DHCP e duas faixa de ips diferentes, sem a necessidade de uma nova placa de rede no pefsense? Exemplo:
    DHCP
    FAIXA 1 – 10.1.1.1 (SOMENTE DISPOSITIVOS COM MAC REGISTRADO NO PFSENSE)
    FAIXA 2 – 192.168.1.1 (PEGA AUTOMATICAMENTE QUALQUER DISPOSITIVO QUE SE CONECTA NA REDE)

    []´s



  • Testa o pacote ipguard.


Log in to reply