Jump to content
  • 0

mikrotik и конкутрентни DHCP servers


mcwolf

Question

Здравейте ,

имам следния проблем доста често клинетите които се закачат към микротика си носят рутери , които ги връзват не на WAN a на LAN порта и те започват да раздават адреси на другите компютри , като в следствие на това взелите адрес от въпросният рутер се опитвеат да си вземат и нет от него (но той няма как да им предостави ) и в следствие на това цялата концепция на Хотспота се прецаква . Въпроса ми е има ли начин по които DHCP -to на хотспота да го направя по - мощно или по някакав начин да предотвратя да си взимат такива адреси ?

Link to comment
Share on other sites

6 answers to this question

Recommended Posts

  • 0

Ако въобще можем да говорим за смисъл на подобни решения time is prefered. Тоест lease time > all

Естествено win машините обаче не се съобразяват с това и гепат адрес от първия отговорил. Затова

се слагат умни свичове, сегментира се мрежата и т.н. и т.н. и т.н. Съмнявам се да има клиенти да

изчакат да го направиш...

Link to comment
Share on other sites

  • 0
  • Administrator

Hotspot по лан

лошо начало вече сърбаш и последиците

минавай на рррое

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • 0

пуснал съм и ппое и хотспот , но интернета е с краткосрочни ваучери за интернет , а и юзерите са руснаци и англичани

(богати хора клито искат всичко веднага и да е лесно) , това затруднява задачата

, а относно мрежата тя се състои от 35 управляеми 3ком комутатори свързами по оптока

Link to comment
Share on other sites

  • 0

Имаш и друго решение, стига да имаш машина с линукс - dhcpdrop ( http://netpatch.ru/dhcdrop.html ). Работи олично и с VLAN-ове.

Имах подобна ситуация - след няколко пускания на dhcpdrop - хората сами разбраха, че трабва да си обърнат рутерите.

А отностно суичовете ти - ако са L3 - сигурно имат нещо подобно на dhcp guard възможности (може да се реализира и с ACL-и, но тежат на суичовете).

Edited by hgd
Link to comment
Share on other sites

  • 0
  • Administrator

Или с умен суич да филтрираш 68 порт от клиентите към мрежата или да си ги ловиш и оправяш сам.


/tool e-mail send to="tvoq@emai.com" subject="IT Alerts :: another DHCP  on private LAN" body=("Another DHCP server is discovered on local  network, this may cause network outage for some PCs" . " -  discovered  DHCP server MAC address=" . [/ip dhcp-server alert get ether1-hotspot  unknown-server])

Use since

OpenBSD 3.x

FreeBSD 4.x

Centos 5.x Debian 3.x Ubuntu 7.x

Аз съм фен на OpenWRT.

 

Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена.

_____________________________

___|____|____|____|____|____|__

_|____|____|____|____|____|____

___|____|_ Удряй _|____|____|__

_|____|___ главата ___|____|____

___|____|_ си тук!! |____|____|__

_|____|____|____|____|____|____

___|____|____|____|____|____|__

Link to comment
Share on other sites

  • 0
  • Administrator

Или просто да пускаш NAK от някой софтуер когато се мерне такъв сървър

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.