DHCP EoIP

Обсуждение ПО и его настройки
Ответить
EdkiyGluk
Сообщения: 241
Зарегистрирован: 21 сен 2014, 08:34
Откуда: 34
Контактная информация:

06 июн 2016, 10:11

Доброго времени суток =)
Есть отдельные сегменты сети соединённые по EoIP... есть ли возможность раздавать по DHCP разным сегментам сети разные шлюзы? ато так получается, что все тянут инет из центра, что не есть хорошо... А статику не хотелось бы


EdkiyGluk
Сообщения: 241
Зарегистрирован: 21 сен 2014, 08:34
Откуда: 34
Контактная информация:

06 июн 2016, 11:19

Вопрос сводится к фильтрации DHCP запросов через EoIP


gmx
Сообщения: 2317
Зарегистрирован: 01 окт 2012, 14:48

06 июн 2016, 15:55

Собственно для этого EoIP и поднимался. :)

А так, прибейте UDP на 67 и 68 портах в соответствующих направлениях.


Аватара пользователя
podarok66
Модератор
Сообщения: 3824
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

06 июн 2016, 18:18

Я в бридже в форварде на 67 порту udp дропал и этого было достаточно


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
EdkiyGluk
Сообщения: 241
Зарегистрирован: 21 сен 2014, 08:34
Откуда: 34
Контактная информация:

16 июн 2016, 23:22

Не помогает дроп 67 и 68 портов... вообще никак... только бродкасты рубить... Тогда нет смысла от еоип как в классе....
В конечном итоге ушёл с него и поделил филиалы на подсети


gmx
Сообщения: 2317
Зарегистрирован: 01 окт 2012, 14:48

17 июн 2016, 14:41

Это невозможно. Если правильно дропить, то все работает.


wolf_ktl
Сообщения: 415
Зарегистрирован: 25 июн 2013, 18:12

21 июн 2016, 11:28

Добавь на бридж

Код: Выделить всё

/interface bridge filter
add action=drop chain=forward comment="Drop all DHCP requests over EoIP bridge" dst-port=67 ip-protocol=udp mac-protocol=ip


Ответить