Fórum Root.cz
		Hlavní témata => Sítě => Téma založeno: vojdan  10. 08. 2016, 19:22:25
		
			
			- 
				Ahoj, mám IPCOP s DHCP a bohužel hloupý switch, který DHCP snooping neumí. Potřeboval bych, aby na net mohli pouze klienti s IP od DHCP, jinymi slovy aby si klienti nemohli nastavit ručně IP adresu z rozsahu, který není filtrovaný. Lze li to nějak, muzete mě nakopnout? Diky
			
- 
				Ne, nelze, protože komunikace na stejném subnetu vůbec nejde přes ten IPCop (což je mimochodem totální mrtvola, kterou bych nikam neinstaloval.)
			
- 
				IPCOP nevie nieco take, ze ak som IP adresu neposkytol (prostrednictvom DHCP) nejakej MAC adrese, tak nic ? (traffic v diere). Cize staticky nastavene (az na vynimky) maju smolu ...
			
- 
				Díky, nejde mi o komunakaci na stejnem subnetu, jde mi o komunikaci ven
 A ano, neco takoveho bych potreboval. Slo mi o to, jestli to nejde nejak naklikat, pripadlo mi to jako pozadavek nic zvlastniho, co by IP cop mohl umet.
 
- 
				maly workaround by bol zviazat mac s ip pomocou iptables a na switch portoch pevne previazat porty s macadresou.