Filtrar direcciones ip

Forums: 

Tengo en mi red instalado un servidor de DHCP el cual brinda direcciones ip estaticas a cada maquina que se conecta a la red. Que puedo hacer para que ninguna otra maquina cuya direccion mac no aparezca en el archivo de configuracion del servidor DHCP (/etc/dhcpd.conf), no se pueda conectar a la red.
Puesto que si se conecta cualquier otran maquina, el da una ip dinamica, y la maquina se conecta a lared, y yo deseo que ninguna otra maquina se pueda conectar.

Agradezo a quien me pueda ayudar a resolver esta inquietud

comentario

Lo que sucede es que ya tengo las Mac Address en mi arhivo de configuracion , el proposito es que ninguna otra maquina que no este en la lista, se pueda conectar

pero de todas formas muchas gracias david por interesarte en mi tema

Saludos
Josher120

josega

Si ya tienes configurado tu

Si ya tienes configurado tu servidor dhcp con direcciones mac-address para la asignación de direcciones ip, entonces lo que se me ocurre es que limites el rango de direcciones ip que asigna el dhcp server, es decir que si tienes por ejemplo unas 20 máquinas en tu red entonces configura ese rango nada mas!, con eso si las 20 direcciones estan ya arrendadas cualquier nueva máquina que se conecte a la red no podrá obtener una nueva ip dinámica.

Aplícalo a tu caso si deseas.

Saludos,

suttilakha muchas gracias tu

suttilakha muchas gracias tu sugerencia me dio luces para solucionar el problema

Ahora al DHCP server le quite el parametro range para que ninguna maquina obtenga direccion dinamica, y unicamente se conecten las que aparecen en la lista y me funciono

De todas maneras muchas gracias a todos aquellos que se interesaron por mi tema

Saludos
josher120

josega

Hola Colega

Imagen de neos

Primero que nada te recomiendo que reserves todas las direcciones MAC de tu red y depues pones en el dhcpd.conf esto ok

subnet 172.16.0.0 netmask 255.255.0.0 {
range dynamic-bootp 172.16.0.1 172.16.0.5; #este es el ambito que tienes reservado
option domain-name "jadiaz.co.cu";
option domain-name-servers 172.16.0.1;
option routers 172.16.0.3;
option subnet-mask 255.255.0.0;
option ntp-servers 172.16.0.3;
default-lease-time 62208000;
max-lease-time 62208000;
deny unknown-clients;########### NEGAR TODAS LAS NO REGISTRADAS #### aqui esta tu solucion con esta linea
}############################### MAQUINAS QUE SON SERVERS
host london {#PC-London
hardware ethernet 00:0c:29:dc:14:88;
fixed-address 172.16.0.1;