免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 3189 | 回复: 22
打印 上一主题 下一主题

关于BSD中配置DHCP服务器的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-12-07 12:27 |只看该作者 |倒序浏览
要求:
所有和MAC地址绑定的IP需要能访问外网;其他未绑定的IP不可以访问外网
如果可以的话,每个网段之间也不能互相访问!

现在DHCP服务已经架设好了,但是用我的配置文件,居然出现如下情况:
绑定MAC地址的IP都不能访问了,但是不绑定地址的能访问;

部分配置文件如下:
subnet 192.168.7.0 netmask 255.255.255.0 {
  range 192.168.7.100 192.168.7.253;
  option broadcast-address 192.168.7.255;
}
host aaa {
        hardware ethernet 00:06:5b:c0:d7:ab;
        fixed-address 192.168.7.6;
          option subnet-mask 225.255.255.0;
        option broadcast-address 192.168.7.255;
        option routers 192.168.7.1;
}
host www {
        hardware ethernet 00:0c:f1:e8:3e:fe;
        fixed-address 192.168.7.8;
        option subnet-mask 225.255.255.0;
        option broadcast-address 192.168.7.255;
        option routers 192.168.7.1;  
}
host print {
        hardware ethernet 00:10:4b:0e:0c:27;
        fixed-address 192.168.7.10;
        option subnet-mask 225.255.255.0;
        option broadcast-address 192.168.7.255;
        option routers 192.168.7.1;
}
host jjj {
        hardware ethernet 00:06:5b:c0:d7:8f;
        fixed-address 192.168.7.7;
        option subnet-mask 225.255.255.0;
        option broadcast-address 192.168.7.255;
        option routers 192.168.7.1;
}
host admin {
        hardware ethernet 00:0c:f1:e8:3d:54;
        fixed-address 192.168.7.88;
        option subnet-mask 225.255.255.0;
        option broadcast-address 192.168.7.255;
        option routers 192.168.7.1;
}

论坛徽章:
0
2 [报告]
发表于 2005-12-07 12:28 |只看该作者
因为对BSD不熟悉,但是为了帮人家解决问题又比较急,所以麻烦大家帮忙看一下!

论坛徽章:
0
3 [报告]
发表于 2005-12-07 12:30 |只看该作者
原先的配置文件是可以让所有的人上网,包括绑定和未绑定MAC地址的机器

部分配置文件如下:
subnet 192.168.7.0 netmask 255.255.255.0 {
  range 192.168.7.2 192.168.7.253;
  option domain-name-servers 192.168.7.1;
  option routers 192.168.7.1;
  option broadcast-address 192.168.7.255;
}
host aaa { hardware ethernet 00:06:5b:c0:d7:ab; fixed-address 192.168.7.6; }
host www { hardware ethernet 00:0c:f1:e8:3e:fe; fixed-address 192.168.7.8; }
host print { hardware ethernet 00:10:4b:0e:0c:27; fixed-address 192.168.7.10; }
host jjj { hardware ethernet 00:06:5b:c0:d7:8f; fixed-address 192.168.7.7; }
host admin { hardware ethernet 00:0c:f1:e8:3d:54; fixed-address 192.168.7.88; }

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
4 [报告]
发表于 2005-12-07 12:38 |只看该作者
可以在全局那里默认设置一个错误的网关及DNS,让没有邦定MAC的客户得不到正确的设置.
邦定MAC的机器指定正确的DNS.

论坛徽章:
0
5 [报告]
发表于 2005-12-07 12:42 |只看该作者
错误的网关地址,也就是说可以胡编一个,例如什么:192.168.33.33?(因为没有这个网段)

[ 本帖最后由 angelking96 于 2005-12-7 12:46 编辑 ]

论坛徽章:
0
6 [报告]
发表于 2005-12-07 12:46 |只看该作者

回复 5楼 angelking96 的帖子

subnet 192.168.7.0 netmask 255.255.255.0 {
  range 192.168.7.2 192.168.7.253;
  option domain-name-servers 192.168.33.33;
  option routers 192.168.33.33;
  option broadcast-address 192.168.7.255;
}
host aaa {
        hardware ethernet 00:06:5b:c0:d7:ab;
        fixed-address 192.168.7.6;
          option subnet-mask 225.255.255.0;
        option broadcast-address 192.168.7.255;
        option routers 192.168.7.1;
}

这样应该就可以了吧?

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
7 [报告]
发表于 2005-12-07 12:47 |只看该作者
原帖由 angelking96 于 2005-12-7 12:42 发表
DNS我没看到在哪设啊?
错误的网关地址,也就是说可以胡编一个,例如什么:192.168.33.33?(因为没有这个网段)

DNS:
option domain-name-servers 202.96.128.68,202.96.134.133;
错误的网关也可以是同网段的IP啊.

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
8 [报告]
发表于 2005-12-07 12:51 |只看该作者
如果DHCP不是一个网关,指向它就好了

论坛徽章:
0
9 [报告]
发表于 2005-12-07 12:56 |只看该作者
DHCP就是在网关上做的

论坛徽章:
0
10 [报告]
发表于 2005-12-07 12:57 |只看该作者
option domain-name-servers 202.96.128.68,202.96.134.133;

我今天建了一dhcp, 上面的这项没设! 客户机现在能ping到我这台dhcp防火墙了, 在改pf, 看它能不能上网!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP