Visite também: BR-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Tópico Fechado
Resultados 1 a 10 de 10

Tópico: Bloqueando DHCP indevido

  1. #1
    Data de Ingresso
    May 2006
    Posts
    163
    Reputação
    65

    Padrão Bloqueando DHCP indevido

    Pessoal, tenho um servidor DHCP configurado da seguinte forma:

    rede -> 192.168.3.0
    mascara -> 255.255.255.0
    gateway -> 192.168.3.1
    range -> 192.168.3.100 - 192.168.3.200
    dns -> 192.168.3.1

    Dessa forma os usuários recebem ip da rede 192.168.3.x, com máscara 255.255.255.0, gateway 192.168.3.1 e dns 192.168.3.1.

    Só que alguns usuários habilitaram indevidamente o compartilhanto do XP, com isso outros usuários estão recebendo os IP's que o XP está atribuindo, causando um problema na rede.

    Gostaria de saber como posso bloquear esse tipo de problema, não permitir que um usuário configure de forma incorreta seu pc e cause um problemão em toda a rede.

    Valeu à todos!

  2. #2
    Avatar de alexandrecorrea
    alexandrecorrea está desconectado Super Moderador alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea
    Data de Ingresso
    Feb 2006
    Localização
    Sacramento, MG
    Idade
    26
    Posts
    4.980
    Posts de Blog
    24
    Reputação
    708

    Padrão

    seu dns esta como authoritative ?

    bloqueie as portas 67 e 68 UDP (forward)
    Sds.
    Alexandre Correa
    Onda Internet
    www.ondainternet.com.br


    Blog http://alexandrecorrea.under-linux.org/

    Consultoria Redes, Servidores, Linux, Mikrotik, IkarusOS, StarOSAprenda a usar o forum, dica by Hitler: http://www.youtube.com/watch?v=8zFYt1_0FUE

    Leia o FAQ UnderLinux !!!!!
    http://under-linux.org/wiki/index.ph...Linux_Wiki:FAQ

    Sistema de gerenciamento para provedor:
    MyAuth Gateway 3: www.myauth.com.br
    Sistema de Cache: www.supercache.com.br

  3. #3
    Data de Ingresso
    May 2006
    Posts
    163
    Reputação
    65

    Padrão

    Alexandre,

    Não adianta bloquear as portas 67/68, pois o usuário está ligado ao switch, juntamente com os outros usuários. Sendo assim o dhcp gerado por ele nem é encaminhado para o servidor. O dhcp indevido fica rodando na rede através do switch.

  4. #4
    Avatar de lucianogf
    lucianogf está desconectado Super Moderador Cacique lucianogf lucianogf lucianogf lucianogf lucianogf lucianogf
    Data de Ingresso
    Apr 2003
    Localização
    Mato Grosso do Sul
    Posts
    3.659
    Posts de Blog
    16
    Reputação
    512

    Padrão

    em casos desse tipo a única maneira de bloquear é usando switch gerenciável..

    Machine Registered: 300.107

    "Não queira saber tudo
    mas seja bom naquilo que sabe."

    Educação é bom e evita penalização!
    ____
    Copiando do Alexandre Correa -
    (clique aqui)
    ____
    -= Como fazer perguntas inteligentes =- <-- cliquem aqui!!!!

  5. #5
    Data de Ingresso
    Aug 2006
    Localização
    São Paulo
    Posts
    214
    Reputação
    66

    Padrão

    em caso do MKT usando as rede Wireless teria como bloquear o DHCP??

  6. #6
    Avatar de lucianogf
    lucianogf está desconectado Super Moderador Cacique lucianogf lucianogf lucianogf lucianogf lucianogf lucianogf
    Data de Ingresso
    Apr 2003
    Localização
    Mato Grosso do Sul
    Posts
    3.659
    Posts de Blog
    16
    Reputação
    512

    Padrão

    depende da topologia da rede.. se as configurações estiverem de modo que todos os pacotes passem pelo mikrotik pra depois ir para os clientes tem como fazer, mas se existir algum nó da rede que permita o tráfego de pacotes sem gerenciamento então não tem como fazer...

    Machine Registered: 300.107

    "Não queira saber tudo
    mas seja bom naquilo que sabe."

    Educação é bom e evita penalização!
    ____
    Copiando do Alexandre Correa -
    (clique aqui)
    ____
    -= Como fazer perguntas inteligentes =- <-- cliquem aqui!!!!

  7. #7
    Data de Ingresso
    Nov 2002
    Idade
    25
    Posts
    2.357
    Posts de Blog
    1
    Reputação
    335

    Padrão

    usando mkcrotik vc consegue sim basta bloquear desmarcar a opcao forward da placa
    att,

    Bruno Benatto Adacheski
    Foxbyte Internet Service - www.foxbyte.com.br
    Mytools Sistema Gerenciamento a Provedores - mytools.foxbyte.com.br
    bruno@foxbyte.com.br
    Fones: 43 3567-1747 43 9916-7946

  8. #8
    Data de Ingresso
    Aug 2006
    Localização
    São Paulo
    Posts
    214
    Reputação
    66

    Padrão

    vixi.. desmarcando a opção forward nao funciona nao..
    ahaha deixa um DHCP ativado do aprouter e coloca ele em bridge pra vc ver.. o pandemonio q ele vai fazer em sua rede..

    rerere

  9. #9
    Data de Ingresso
    Nov 2002
    Idade
    25
    Posts
    2.357
    Posts de Blog
    1
    Reputação
    335

    Padrão

    Citação Postado originalmente por deivyn Ver Post
    vixi.. desmarcando a opção forward nao funciona nao..
    ahaha deixa um DHCP ativado do aprouter e coloca ele em bridge pra vc ver.. o pandemonio q ele vai fazer em sua rede..

    rerere
    se vc usar mikrotik e descarmar a opcao forward vc bloqueia o trafego de dados entros os cliente
    como naum funciona ???
    é a mesma cosia que vc ter um swith gerenciavel
    att,

    Bruno Benatto Adacheski
    Foxbyte Internet Service - www.foxbyte.com.br
    Mytools Sistema Gerenciamento a Provedores - mytools.foxbyte.com.br
    bruno@foxbyte.com.br
    Fones: 43 3567-1747 43 9916-7946

  10. #10
    Data de Ingresso
    Aug 2006
    Localização
    São Paulo
    Posts
    214
    Reputação
    66

    Padrão

    pois é amigo..

    Eu uso essa estrutura.. e na omni e deixo desmarcado essa opção..
    mas quando o ApRouter cliente estiver em bridge e colocar o DHCP ativado, ele consegue passar o DHCP por toda rede tb, pois o cliente está autenticado no MKT

Tópico Fechado

Tópicos Similares

  1. Dhcp + Hotspot Com Dhcp Para NÃo Cliente
    Por stanleyleal no fórum Mikrotik Hotspot
    Respostas: 1
    Último Post: 20-10-2007, 01:27
  2. Usuario com acesso indevido
    Por sisfenix no fórum Proxy/NAT/Firewall
    Respostas: 4
    Último Post: 20-03-2005, 09:38
  3. Nat indevido!
    Por no fórum Proxy/NAT/Firewall
    Respostas: 7
    Último Post: 17-11-2004, 20:12
  4. Bloqueando..
    Por Jr_Floripa no fórum Sendmail/Qmail/Postfix
    Respostas: 0
    Último Post: 04-05-2004, 17:03
  5. firewall esta bloqueando dhcp???
    Por Neckratal no fórum Proxy/NAT/Firewall
    Respostas: 2
    Último Post: 24-03-2004, 16:34

Visitantes encontraram esta pagina procurando por:

Nobody landed on this page from a search engine, yet!

Marcadores

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens