02.08.2015 11:53:17
Manuaalse IP kasutajate keeld LANis?
Tahaks oma LANis ära keelata kasutajatel manuaalse IP kasutamise: kui IP pole antud MAC aadressile jagatud DHCP lease, siis imegu näppu!
Ruuteris istub openwrt, nii et vahendeid asja realiseerimiseks peaks jätkuma.
Ilmselt on googles sellise nalja ära tegemisest juttu leida, aga no ei näkka... _________________ There is no such thing as allkiri!
Päris huvitav küsimus, ei oska ise vastust pakkuda ja ega googeldades ka ei leidnud.
St üks viis oleks teha black- või whiteliste MACi järgi - kui on arvutite MACid võimalik välja pärida siis nende järgi hoopis filtreerida. Targemad kasutajad muidugi lähevad sellest piirangust mööda.
Jama ongi see, et MACi järgi filtreerimine pole valik. Vaja on, et ükskõik, kes võrku tuleb, saaks DHCPlt IP. Aga kes staatilisega vägistama hakkab, see jääks pika ninaga.
Ilmselt on vaja mingit vahekihti dnsmasqi ja iptablesi vahele. Minu kiire nägemus: DHCP päring oleks asi, mis ainsana by default läbi käiks. Aga DHCPlt saadud IPle kombinatsioonis õige MACiga oleks kõik liiklus lubatud. Midagi sellist... Kuidas seda kõige viisakamalt realiseerida, ei oska välja mõelda
Spoiler
Naine on ülekäte läinud ja topib oma tehnikat staatilise IPga suvalistele aadressidele. Ma mõelgu siis välja, mis divaiss konflikte tekitab
_________________ There is no such thing as allkiri!
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.