+ Responder ao Tópico



  1. #1

    Padrão Bloqueando DHCP indevido

    Pessoal, tenho um servidor DHCP configurado da seguinte forma:

    rede -> 192.168.3.0
    mascara -> 255.255.255.0
    gateway -> 192.168.3.1
    range -> 192.168.3.100 - 192.168.3.200
    dns -> 192.168.3.1

    Dessa forma os usuários recebem ip da rede 192.168.3.x, com máscara 255.255.255.0, gateway 192.168.3.1 e dns 192.168.3.1.

    Só que alguns usuários habilitaram indevidamente o compartilhanto do XP, com isso outros usuários estão recebendo os IP's que o XP está atribuindo, causando um problema na rede.

    Gostaria de saber como posso bloquear esse tipo de problema, não permitir que um usuário configure de forma incorreta seu pc e cause um problemão em toda a rede.

    Valeu à todos!

  2. #2

    Padrão

    seu dns esta como authoritative ?

    bloqueie as portas 67 e 68 UDP (forward)

  3. #3

    Padrão

    Alexandre,

    Não adianta bloquear as portas 67/68, pois o usuário está ligado ao switch, juntamente com os outros usuários. Sendo assim o dhcp gerado por ele nem é encaminhado para o servidor. O dhcp indevido fica rodando na rede através do switch.

  4. #4

    Padrão

    em casos desse tipo a única maneira de bloquear é usando switch gerenciável..

  5. #5

    Padrão

    em caso do MKT usando as rede Wireless teria como bloquear o DHCP??

  6. #6

    Padrão

    depende da topologia da rede.. se as configurações estiverem de modo que todos os pacotes passem pelo mikrotik pra depois ir para os clientes tem como fazer, mas se existir algum nó da rede que permita o tráfego de pacotes sem gerenciamento então não tem como fazer...

  7. #7
    Moderador Avatar de Bruno
    Ingresso
    Nov 2002
    Localização
    Guarapuava-PR
    Posts
    4.181
    Posts de Blog
    1

    Padrão

    usando mkcrotik vc consegue sim basta bloquear desmarcar a opcao forward da placa

  8. #8

    Padrão

    vixi.. desmarcando a opção forward nao funciona nao..
    ahaha deixa um DHCP ativado do aprouter e coloca ele em bridge pra vc ver.. o pandemonio q ele vai fazer em sua rede..

    rerere

  9. #9
    Moderador Avatar de Bruno
    Ingresso
    Nov 2002
    Localização
    Guarapuava-PR
    Posts
    4.181
    Posts de Blog
    1

    Padrão

    Citação Postado originalmente por deivyn Ver Post
    vixi.. desmarcando a opção forward nao funciona nao..
    ahaha deixa um DHCP ativado do aprouter e coloca ele em bridge pra vc ver.. o pandemonio q ele vai fazer em sua rede..

    rerere
    se vc usar mikrotik e descarmar a opcao forward vc bloqueia o trafego de dados entros os cliente
    como naum funciona ???
    é a mesma cosia que vc ter um swith gerenciavel

  10. #10

    Padrão

    pois é amigo..

    Eu uso essa estrutura.. e na omni e deixo desmarcado essa opção..
    mas quando o ApRouter cliente estiver em bridge e colocar o DHCP ativado, ele consegue passar o DHCP por toda rede tb, pois o cliente está autenticado no MKT