Toon posts:

DHCP requests blokkeren over 2 netwerk interfaces

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb hier 2 netwerken draaien die verbonden zitten aan 1 linux doos.
Deze route het verkeer eventueel naar het internet.

192.168.0.X ------> eth1
eth0 ------> internet
192.168.1.X ------> eth2

De firewall rules zijn simpel.
Alles van eth1 naar eth0 is allowed.
Alles van eth2 naar eth0 is allowed.
Daarna default deny voor de rest.

De opzet werkt goed. Ik kan niet naar het netwerk 192.168.0.X als ik op 192.168.1.X zit en andersom.

Het vreemde is echter dat als ik mijn netwerk kaart op DHCP zet dat ik een ip krijg uit 192.168.0.x terwijl ik in netwerk 192.168.1.x zit.
Ik heb hier al een tijdje op google zit zoeken hoe ik ook dhcp requests kan blokken maar kom er niet verder mee.

Weet iemand hoe ik dit kan blokkeren?

[ Voor 7% gewijzigd door Verwijderd op 18-12-2005 23:24 ]


  • Wolfboy
  • Registratie: Januari 2001
  • Niet online

Wolfboy

ubi dubium ibi libertas

Welke machine geeft de dhcp leases uit?
Doet de linux bak dat of heb je daar een aparte machine voor?

Blog [Stackoverflow] [LinkedIn]


Verwijderd

Topicstarter
Dit is een windows 2003 server op 192.168.0.10.

  • Wolfboy
  • Registratie: Januari 2001
  • Niet online

Wolfboy

ubi dubium ibi libertas

Even ter controle, de netwerken zijn wel fysiek gescheiden? (dus door een vlan of 2 verschillende, niet verbonden switches?)

In ieder geval zou iets als dit moeten helpen om alle dhcp berichtjes tegen te houden
iptables -I INPUT -p tcp --dport bootp -j DROP
iptables -I INPUT -p udp --dport bootp -j DROP

Blog [Stackoverflow] [LinkedIn]


Verwijderd

Topicstarter
Sorry voor het late antwoord....
Effen een keer met een nuchter hoofd gekeken.
Als ik een ip van de dhcp krijg dan kan ik deze ook pingen. Dit mag niet mogelijk zijn.
Er bleek dus gewoon nog een kabel tussen de switches te zitten....

Bedankt voor het ophelderen :)