Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Mam chyba dość nietypową potrzebę.
Chcę nadawać statyczne adresy IP bazując na przekazany hostname.
Jestem w stanie zapewnić unikatowość i jednoznaczność przypisania podanego hostname.
To co do tej pory wymyśliłem to tworzenie class:
class “FooBar” {
# match if ( substring(option host-name,0,6) = “foobar”);
match if (option host-name = “foobar”);
}a potem przypinanie do pool'a:
pool {
allow members of “FooBar”;
range 192.168.0.90 192.168.0.90;
}Nie jestem pewien czy zadziała taki pool jednoelementowy, ale pomimo tego, czy nie ma bardziej eleganckiej/prostej wersji?
Offline







Podobno człowiek...;)








Czy nie wygodniej, zamiast ustawiać hostname, ustawić statycznie sieć w kompach,
i puścić je bez dhcp?
Albo raz puścić wolno kompy niech sobie losowo wybiorą numery IP, żeby potem im te numery przypisać na stałe?
W /var/lib/dhcp/leasses ląduje wszystko co trzeba do takiej akcji.
Albo zapuscić arpwatch żeby pozbieral adresy?
Czy choćby arpscan? - zrobi to samo.
Względnie wprowadzić jakiś sposob uwierzytelnienia do sieci, z użytkownikiem i hasłem, przez radiusa, wykonalne przy pppoe, czy w dhcp, nie wiem.
Pozdrawiam
;-)
Ostatnio edytowany przez Jacekalex (2012-07-11 10:56:46)
Offline
Chodzi mi o koncentrator VPN. Chciałbym aby pytał istniejącego DHCP o adresy dla tuneli, w hostname przekazywałbym np.: username.
Więc odpada statyczne przypisanie do komputera, logowanie kto był pod danym adresem też mam.
Chodzi mi o przypadek, kiedy musiałbym ograniczać dostęp per IP.
Offline







Podobno człowiek...;)








Idź lepiej do prokuratora na przesłuchanie :D
Najpierw hostame w dhcp, teraz jakiś koncentrator vpn, ani słowa jaki, i jaki rodzaj vpn, czy to pptp, czy ipsec czy openvpn, czy vtun, czy l2tp, czy cisco czy co innego.
O tym, jak jest uwierzytelniany tunel vpn, też ani słowa.
Widzisz tu gdzieś wróżkę albo chociaż szklaną kulę?
Bo na razie widzę tylko takie rozwiązanie.
Offline
A jakie znaczenie ma co to za koncentrator?
Pytam o bardzo konkretną sprawę: urządzenie w sieci wysyła zapytanie do DHCP, w opcjach jest między innymi opcja numer 12 i ciąg znaków.
Chce na podstawie tego ciągu znaku DHCP przypisywało adres IP. Zamiast na podstawie adresu MAC zrobić to na podstawie option 12.
Offline







Podobno człowiek...;)








Ma znaczenie, bo do takich rzeczy zazwyczaj nie używa sie dhcp, tylko radiusa.
Wtedy radius odpowiada za uwierzytelnienie pacjenta, po czym w atrybutach przekazuje doddatkowe parametry, jakie mu ustawisz w bazie danych.
I tylko pozostaje pytanie, czy koncentrator vpn potrafi te atrybuty przeksztalcić w dzialanie.
I czy przypadkiem ten koncentrator nie ma takiej wbudowanej opcji, bo koncentratory VPN (jak np Cisco czy Checkpoint) zazwyczaj mają bardzo szeroki wachlarz parametrów do ustawienia w ich własnych konfiguracjach.
Offline
Juniper.
Offline