LINUX.ORG.RU

запрет dhcp


0

0

Уважаемые, как сделать чтобы сервер не раздавал ИП адреса - в iptables прописано -A INPUT -m mac --mac-source 00:00:(тут мак адрес) -j DROP по идее все пакеты приходящие от данного мака должны сбрасываться , но почему народ получает ИП адреса от DHCР. Дальше на сервер их не пускает. Где грабли подскажите.

anonymous

Ответ на: комментарий от zgen

Ну типа того чтобы комп заблокированный оставался без нормально адреса. Ну хрен с ним с адресом, почему иптаблес так странно работает, или правило надо в какуюто другую таблицу прописывать?

anonymous
()

Вроде это уже обсуждали... dhcp-демон, вроде бы берет пакеты с интерфейса, до того, как они попадают в iptables...

Может быть нежалательные мак-адреса прописывать в конфиге dhcp, чтобы им выдавались левые ip-адреса? ИМХО это еще лучше, так как если адрес совсем не выдавать, клиент имеет право использовать старые, пока не истекло его время жизни (обычно, неделя).

mky ★★★★★
()

Сделай привязку IP адресов к MAC адресам... на DHCP сервере, остальным раздавай левые адреса или не раздавай вообще, в зависимости от того, что тебе надо..

MiracleMan ★★★★★
()
Ответ на: комментарий от Pi

> /не уверен что поможет/
Не поможет, надо править конфиг dhcp.

spirit ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.