Meu dhcp como principal [RESOLVIDO]

1. Meu dhcp como principal [RESOLVIDO]

secinformatica
secinfo26

(usa Ubuntu)

Enviado em 07/04/2013 - 09:36h

Tem alguem colocando um roteador na rede e gerando outro dhcp pra rede toda, como eu faço pra quando alguem por um roteador ou qualquer coisa, e minha rede nao deixar entrar outro dhcp


  


2. Re: Meu dhcp como principal [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 07/04/2013 - 10:43h

Seus switches são gerenciáveis?


3. Re: Meu dhcp como principal [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 07/04/2013 - 10:51h

Se não são gerenciáveis, segue uma forma de neutralizar servidores DHCP na sua rede com o dhcpdrop.

https://under-linux.org/showthread.php?t=154329


4. Re: Meu dhcp como principal [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 07/04/2013 - 11:21h

Você pode trabalhar com iptables também. Para evitar futuros problemas, você pode dropar tudo e liberar as portas upd 67 e 68 do seu servidor DHCP para toda rede.


5. Re: Meu dhcp como principal [RESOLVIDO]

secinformatica
secinfo26

(usa Ubuntu)

Enviado em 08/04/2013 - 07:21h

nao são gerenciaveis, o cara que coloco o roteador esta parando a rede toda pois entra outro dhcp, vou tentar esse dhcp drop primeiro, ai posto o resultado


6. Re: Meu dhcp como principal [RESOLVIDO]

secinformatica
secinfo26

(usa Ubuntu)

Enviado em 08/04/2013 - 08:41h

consegui com o dhcdrop, um programa para linux, e adicionei um script no cron pra ele ficar derrubando este roteador, agora estou querendo fazer o seu segundo exemplo das portas upd 67 e 68, como eu colocaria isso em pratica?
achei um exemplo mais nao sei direito :

interface bridge filter

add action=drop chain=input comment=Anti-DHCPServer-Externo disabled=no \
in-interface=wlan2 ip-protocol=udp mac-protocol=ip src-port=67
add action=drop chain=forward disabled=no in-interface=wlan2 ip-protocol=udp \
mac-protocol=ip src-port=67


add action=drop chain=input comment=Anti-DHCPServer-Externo disabled=no \
in-interface=wlan1 ip-protocol=udp mac-protocol=ip src-port=67
add action=drop chain=forward disabled=no in-interface=wlan1 ip-protocol=udp \
mac-protocol=ip src-port=67

add action=log chain=input comment="Block DHCP servers on 192.168.0.0/16" \
disabled=no dst-address=255.255.255.255/32 ip-protocol=udp log-prefix=\
"ALERT ROGUE DHCP (BLOCKED)" mac-protocol=ip src-address=192.168.0.0/16 \
src-port=67-68

add action=drop chain=input comment="Block DHCP servers on 192.168.0.0/16" \
disabled=no dst-address=255.255.255.255/32 ip-protocol=udp mac-protocol=\
ip src-address=192.168.0.0/16 src-port=67-68



7. Re: Meu dhcp como principal [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 08/04/2013 - 10:48h

Cara... Nunca fiz dessa forma. Aqui são swtchs gerenciáveis e criamos VLANs. Recomendo criar VMs e testar. Se tiver um tempo eu vou testar também.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts