Ограничение на раздачу IP DHCP сервером Ubuntu 14

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

vitusssss
Сообщения: 1
ОС: Ubuntu 14 server

Ограничение на раздачу IP DHCP сервером Ubuntu 14

Сообщение vitusssss »

добрый день.
В школе (120 компов и 6 wi-fi точек) поставил Ubuntu сервер. Роли - dhcp, dns и samba (сетевые диски)
В статистике DHCP заметил, что IP получают много устройств android (смартфоны), которые совсем не должны быть в школьной сети
Скорее всего, узнали пароль от какого-то Wi-FI

Можно ли ограничить получение IP адреса по именам типа "android"?
заранее спасибо
Спасибо сказали:
Аватара пользователя
nerve
Сообщения: 280
ОС: OpenBSD

Re: Ограничение на раздачу IP DHCP сервером Ubuntu 14

Сообщение nerve »

необходимо сделать резервирование для тех, кто должен получать адреса и добавить опцию
deny unknown client.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21477
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Ограничение на раздачу IP DHCP сервером Ubuntu 14

Сообщение Bizdelnick »

Оно, конечно, можно, но как именно — зависит от засекреченной информации, каким DHCP-сервером Вы пользуетесь. Кроме того, чем делать это привязкой к MAC-адресу, подменить который — нефиг делать, лучше всё ж таки настроить нормально WiFi (хотя это, конечно, не взаимоисключающие опции).
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
lastpriot
Сообщения: 218
ОС: FreeBSD

Re: Ограничение на раздачу IP DHCP сервером Ubuntu 14

Сообщение lastpriot »

для ISC DHCP решение здесь serverfault.com. можно сделать и через MAC-префикс, но это все примитивная защита
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21477
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Ограничение на раздачу IP DHCP сервером Ubuntu 14

Сообщение Bizdelnick »

Это не то чтобы примитивная защита, это вообще не защита. Клиент может просто не использовать DHCP, а прописать любой свободный айпишник из диапазона статически.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали: