LINUX.ORG.RU
ФорумAdmin

запрет юзания не dhcp


0

0

вообщем есть сеть с настроенным dhcp сервером.
надо сделать так чтобы юзер не смог заходить в сеть с установкой параметров вручную, а мог получать их только по dhcp.
как бы это реализовать в линуксе?


Ответ на: комментарий от zgen

>Не давать root'овые права

Ну ты чувак и покурить ;)
Ты вопрос читал ?

PS: на счет вопроса - могу посоветовать только както парсить лог dhcpd и открывать доступ при помощи iptables .

Но это мое IMHO .

anonymous
()
Ответ на: комментарий от anonymous

Прибивать статически mac к ip... но это те же яйцы, что и полное отсутствие dhcp.

billy
()

каждый день менять подсеть =)

можно даже скриптом сделать.

в конце концов народ заипет менять ипы каждый день =))

gr_buza ★★★★
()
Ответ на: комментарий от gr_buza

пока думаю остановится на привязке мак-ип в статической арп-таблице.
Для моего случая, наверное самый оптимальный вариант...

sole
() автор топика
Ответ на: комментарий от sole

ээээ... вообще-то "входить в сеть" - весьма широкое понятие. ты бы поконкретнее как-то... ну да если уже сам решил, что статик arp тебя спасет - вперед.

sasha999 ★★★★
()

в поиске на эту тему куча споров - велкам туда :)

fagot ★★★★★
()
Ответ на: комментарий от sasha999

входить в сеть - ну я не знаю как обьяснить нормально:)

чтоб законектится к локалке, получить ип и иметь возможность юзать ресурсы сети..:)

sole
() автор топика
Ответ на: комментарий от sole

>чтоб законектится к локалке, получить ип и иметь возможность юзать ресурсы сети..:)

pppoe? :)

qwe ★★★
()

Хз как но в своиз солюшинах для ISP ериксон сделал такую мутотень с dhcp, пока адрес не взял у dhcp сервера никуда кроме этого самого dhcp тебя не пускает, как только ты получил IP у dhcp фаервол открываетсыя

для реализации такой херни на linux нужно отловить момент выдачи IP от dhcp клиенту.

anonymous
()
Ответ на: комментарий от anonymous

Хм. Отличная, аднака, идея. С любого адреса не пускает?

billy
()
Ответ на: комментарий от anonymous

это не очень красивый медод, имхо

И не дает никаких гарантий - я могу себе вкучную поставить MAC и IP из тех, что уже работают

fagot ★★★★★
()
Ответ на: комментарий от fagot

да хренас два :) после выдачи ip адреса, деслам привязывает IP и MAC адрес к физическому порту :D

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.