Страницы

Поиск по вопросам

Показаны сообщения с ярлыком dhcp. Показать все сообщения
Показаны сообщения с ярлыком dhcp. Показать все сообщения

пятница, 24 января 2020 г.

Как перенаправить все исходящие интернет-запросы устройств на сокет на одном из устройств в локальной сети

#сеть #dns #роутер #dhcp #порты


Доброго времени суток. Имеется ноутбук, роутер Asus RT-N53, и несколько устройств,
подключённых к нему по Wi-Fi. Можно ли все исходящие интернет-запросы устройств (на
любой веб-сервер, IP-адрес в интернете, и т.п. любого TCP-, UDP-порта и т.д.) перенаправить
на сокет, запущенный на ноутбуке на порту x? То есть, если я открою веб-страницы в
браузере по адресу, к примеру, www.google.com, 111.222.333.454:666, test.abvgd.privet
или localhost:5555 должна отобразиться веб-страница, которую предоставит мне сокет,
запущенный на ноутбуке. Так же, при попытке установить соединение с сокетом по протоколу
UDP, чтобы также в ответ получалась моя веб-страница с моего сокета (могу запустить
сокет на обоих протоколах TCP и UDP). Как такое реализовать?

DNS-сервер не в помощь, он только домены умеет "перенаправлять", т.е. если я зайду
в браузере на веб-страницу www.yandex.ru, то сервер сможет перенаправить меня на сокет
на ноутбуке в локальной сети, а если я наберу 77.88.55.55 (IP-адрес домена Яндекса),
то DNS-сервер об этом запросе не узнает, и пользователь сможет посетить сайт Яндекса.
    


Ответы

Ответ 1



Та точка, через которую проходят все запросы, обычно, ваш роутер. Значит перехватывать все запросы можно на нём. Если у вас роутер на Linux, что скорее всего, то переадресовать пакеты на порт на самом роутере можно так: iptables -t nat -A PREROUTING -j REDIRECT --to-port 9040 На другой компьютер в сети тоже можно все переадресовать: iptables -t nat -A PREROUTING -j DNAT --to-destination 192.168.1.2 Затем нужно на том компьютере поймать эти пакеты и переадресовать их на нужный порт. Может быть проще будет настроить этот компьютер как мост. Пример такой настройки в целях обхода разных глупых и бесполезных запретов через Tor.

суббота, 21 декабря 2019 г.

Получение IP адреса c сервера через wifi AP

#dhcp #wifi #ip


Есть домен, есть сервер DHCP на win 2008 R2, есть wifi AP на D-link DWL-2100AP (DHCP
на нем выключен). Некоторые клиенты подключены в сеть через wifi AP, эти клиенты получают
IP с сервера, которые зарезервированы для них по MAC адресу. Проблема: если клиент
несколько дней не подключался к сети, то при попытке подлючения он не может получить
IP адрес. Если wifi AP перезапустить, то адрес получают без проблем.Логи на сервере
ничего не фиксируют. Логи на роутере пишут: Association:11G STA (MAC) associated with
WLAN1 SSID = (name)Received Disassoc: WLAN 1 11G STA (MAC)Дальше по кругу.    


Ответы

Ответ 1



Может быть тупо висит DWL и трафик не пропускает. Проверьте с статическим ip

Ответ 2



Вот как я представляю вашу ситуацию. На вашей точке доступа DHCP отключен и соответственно отбрасывает широковещательные запросы. То есть запросы к DHCP дальше вашей AP не идут. На некоторых маршрутизаторах есть так называемые агенты ретрансляции, в настройках это указывается как DHCP Relay. Имеет ли такую функцию ваша AP - сказать не могу. Как вариант - создать отдельный пул для wi-fi клиентов и на точке доступа продублировать привязку к MAC. Разумеется, DHCP в этом случае придется включить.

Ответ 3



Если не используется (или не критично использование) M$-мулька с передачей MSDHCP-сервером данных об клиентских IP в MSDNS домена (используется исключительно в серверах MS), то можно переложить обязанность раздачи клиентам адресов от DLink`а - логично предположить, что в такой реализации ситуация улучшится.Попробуйте - попытка не пытка.

четверг, 20 июня 2019 г.

Запрет выдачи DHCP-сервером IP-адреса клиенту вне dhcpd.conf

Идея в том, чтобы запретить клиентам получать по DHCP адрес, если этот клиент (хост) не описан в dhcpd.conf.
Таковой штатной функциональности в dhcp не обнаружил (возможно, плохо смотрел), а городить костыли как-то не хочется.


Ответ

реализации dhcpd бывают разные. поэтому уточните в документации к вашему dhcpd, поддерживаются ли в нём директивы deny и allow
пример можно увидеть, например, здесь
subnet 10.0.0.0 netmask 255.255.255.0 { option routers 10.0.0.254;
# Unknown clients get this pool. pool { option domain-name-servers bogus.example.com; max-lease-time 300; range 10.0.0.200 10.0.0.253; allow unknown-clients; }
# Known clients get this pool. pool { option domain-name-servers ns1.example.com, ns2.example.com; max-lease-time 28800; range 10.0.0.5 10.0.0.199; deny unknown-clients; } }