Jump to content

dhcp request verweigern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

das funktioniert so nicht.

Du kannst nur den umgekehrten Fall nehmen, in dem Du für alle deine Rechner eine Reservierung anhand der MAC-Adresse festlegst. Wenn dann keine Adressen im Scope mehr frei sind, bekommen andere Clients auch keine IP-Adressen.

 

Wenn es Dir bei dieser Lösung um die Sicherheit in deinem Netz geht, solltest Du Dir lieber andere Zugangskontrollen ansehen, z.B. Port Security (bspw. bei Cisco Switchen) oder 802.1x für Switches und Wireless Zugang.

 

Gruß

Andre

Link zu diesem Kommentar

also ich hab hier ein subnet mit mehreren Clients und ein Rechner reserviert sich nach dem Booten täglich alle IP's aus meinem DHCP-range ??! obwohl die Netzwerkkarte eine statische IP hat...

wars***einlich muss ich überprüfen welche Dienste noch auf der Kiste laufen die DHCP benötigen/beanspruchen.

 

 

@Greg: Das ist dann eine coole Notlößung :)

 

danke

Link zu diesem Kommentar

Hi dmsman,

 

hast Du irgendwelche RRAS Server im Netzwerk laufen?

Der Dienst besorgt sich immer 10er Blöcke an IP-Adressen vom DHCP Server, wenn er für DHCP konfiguriert wurde.

 

Stell die Server auf nen statischen Pool um und gut ist (falls Du den RRAS nicht brauchst).

Wenn du ihn doch brauchst, dann solltest Du den Scope vergrößern.

 

@Chavez: Lies bitte die Boardregeln. Thread-Overtakes sieht niemand gern.

 

Mach eine Reservierung auf die MAC-Adresse und gib ihm eine IP

ausserhalb deines Ranges. Ich weiss, nicht ganz sauber, aber....

 

@Greg: Les erst mal alle Threads, bevor Du alles doppelt postest :)

 

Gruß

Andre

Link zu diesem Kommentar

 

 

 

@Greg: Les erst mal alle Threads, bevor Du alles doppelt postest :)

 

Gruß

Andre

 

 

Will mich zwar nicht einmischen....aber wo bitteschön stand denn das schon?? Gregs Idee war zwei Adress Ranges.

Eine mit gültigen Adressen, eine mit ungültigen. In der Letzteren werden die MAC's der ungewollten Rechner reserviert.

Ist zwar wirklich nicht besonders schön, aber wenn man kein 802.1x zur Hand hat, warum nicht (Nachteil: Man muss die MAC's der zu sperrenden Rechner kennen.....)

 

 

Deine Idee war ja, eine reservation-only Range, so dass andere Rechner gar nicht erst einen Lease erhalten können, da der Pool erschöpft ist.....

Oder seh ich das falsch??

 

:suspect: :confused: :)

Link zu diesem Kommentar

@Velius: Beide Lösungen stützen sich auf dieselbe Vorgehensweise. Ob jetzt 2 Scopes oder nur 1 Scope mit ausschließlich Reservierung. Ob innerhalb oder außerhalb der Range spielt dabei keine Rolle. Es bleibt eine Reservierung und es stehen keine weiteren IP's zur Verteilung zur Verfügung.

Daher in meinen Augen doppelt.

 

@Dr.Melzer: So aufdringlich war das jetzt auch nicht ;-) Ich geh mal trommeln und ein paar Elefanten erlegen. Bis gleich :D

Link zu diesem Kommentar

@Operator

 

Versteh ich jetzt nicht die Aussage...

 

Bei eurer Bude kommt ja auch nicht jeder rein, oder? Ich jedenfalls dachte, dass es nach einem typischen ich-lass-den-gast-rein aber er-darf-mein-Netz-nicht-benutzen Wunsch aussieht. In diesem Falle wirst du wohl nie millionen MAC Adressen pflegen müssen, ausser ihr habt millionen Besucher :suspect: :eek: :cool: .

 

 

Bei uns ist es so, dass die meisten externen Besucher nicht einmal, sondern mehrmals wiederkommen, doch über den Sinn der Aktion kann man lange diskutieren. Ich finde Gregs Idee nicht schlecht, und einen zumindest nennenswerte Alternative zu deinem Vorschlag. Was der Thread-owner draus macht ist ja sein Bier. ;)

 

 

Gruss

Velius

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...