Página 1 de 2 12 ÚltimoÚltimo
+ Responder ao Tópico



  1. Olá...
    não consigo bloquear o dhcp de terceiros, já tentei todos os scripts do forum...

    vou detalhar como é minha topologia.

    torre 1....
    recebe o link por bridge e conecta na rb pela ether1.... wireless 2 cartao 2.4 em bridge/ap.... 1 ap 5.8 na ether2 em brige (ap/cliente).... ether3 tem o link pra seunda torre em 5.8 ap/bridge.....

    torre2....
    recebe o link por bridge conecta na rb pela ether1.... 1 ap 5.8 em bridge na ether2(ap/cliente).....

    minha brige interna das rb pegam todas as interfaces....
    os dois ap 5.8 estao com wds e client isolation ativos.
    uso a range

    minha autenticação é hostspot com dhcp ativo.... auto-mac ativo

    meu sistema eh da webmikrotik.com

    aguma idéia?

  2. Mestre, boa noite!

    Desconheço um método que funciona de acordo com o modelo OSI, não existe como você bloquear dhcp em uma rede toda em bridge, a unica solução para resolver esse problema de acordo com o modelo osi é isolocar o cliente na camada 2 ou seja, VLAN fixa. Existem diversos switch com essa funcionalidade e baratinho (Intelbras e Volt).

    Obs: Porém já houvi falar que algumas pessoas configuram na RB para ficar enviando lease o tempo todos para rede, ai quando o cara plug a dhcp na rede, a lease do servidor estoura e o cliente para de funionar, ai você consegui identificar. Mais eu não sei fazer isso e estou pesquisando a respeito. Mais isso se trata da velha gambi, para tentar contornar o problema.



  3. Tenta descobrir o mac do cara, ai vai em ip bindings, add o mac, em server coloca o hotspot e em type coloca blocked. Mas tem uns macetes que vc consegue deixar o cara bloqueado antes de autenticar, mas também n sei fazer. Um cliente q insistia em colocar roteador com dhcp resolvi assim como descrevi.

  4. Citação Postado originalmente por nilmar1105 Ver Post
    ...não consigo bloquear o dhcp de terceiros, já tentei todos os scripts do forum...

    ...aguma idéia?
    Citação Postado originalmente por halves Ver Post
    ...não existe como você bloquear dhcp em uma rede toda em bridge...
    Envio links[1][2][3] com procedimentos de neutralização de servidores DHCP de terceiros. Funciona

    Ao usar a ferramenta de busca, disponível no Portal Under-Linux, atribuindo como parâmetro de pesquisa "dhcdrop", serão retornadas várias mensagens com soluções para a neutralização de servidores DHCP não-autoritativos.

    [1] https://under-linux.org/showthread.p...492#post564492
    [2] https://under-linux.org/showthread.p...223#post659223
    [3] http://daniloegea.wordpress.com/2010...com-o-dhcdrop/



  5. Regra para bloquear o tráfego dhcp proveniente de um dispositivo 192.168.0.0/16, bloqueia o tráfego de roteador DHCP normal da Linksys ou produtos DLink.


    /interface bridge filter
    add action=log chain=input comment="Block DHCP servers on 192.168.0.0/16" \
    disabled=no dst-address=255.255.255.255/32 ip-protocol=udp log-prefix=\
    "ALERT ROGUE DHCP (BLOCKED)" mac-protocol=ip src-address=192.168.0.0/16 \
    src-port=67-68
    add action=drop chain=input comment="Block DHCP servers on 192.168.0.0/16" \
    disabled=no dst-address=255.255.255.255/32 ip-protocol=udp mac-protocol=\
    ip src-address=192.168.0.0/16 src-port=67-68






    /interface bridge settings
    set use-ip-firewall=yes use-ip-firewall-for-pppoe=no use-ip-firewall-for-vlan=yes




    Você também deve certificar-se de que o controle de conexão Firewall IP está ligado. Adicione esta regra para seus roteadores de núcleo e pontos de acesso, onde os clientes têm o potencial de conectar dispositivos em contrário.

    fonte: http://wiki.mikrotik.com/wiki/Bridge...g_DHCP_Traffic








Tópicos Similares

  1. Problemas de confito com DHCP externo
    Por augustocezar no fórum Redes
    Respostas: 10
    Último Post: 29-07-2009, 08:57
  2. Problemas com DHCP
    Por cohab no fórum Servidores de Rede
    Respostas: 5
    Último Post: 28-01-2005, 10:36
  3. Problema com DHCP ou DNS cliente!
    Por Rogerioc no fórum Servidores de Rede
    Respostas: 1
    Último Post: 28-11-2004, 06:26
  4. Problema com DHCP e Linux
    Por no fórum Servidores de Rede
    Respostas: 1
    Último Post: 11-06-2003, 12:47
  5. problemas com dhcp no redhat 8
    Por no fórum Servidores de Rede
    Respostas: 0
    Último Post: 08-04-2003, 07:17

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L