Несколько вопрсов по dhcphosts & ipguard
Добавлено: Вс июл 27, 2008 2:08 pm
Если ввести привязку ИП/МАК, то сгенерированный dhcp.conf раздает только пользователям с прописаными явно ИП/МАКом. Что в принципе меня устраивает. Но! Обычно когда DHCPD разает пользователям ИП адреса из пула он не делает пометки в /var/db/dhcpd/dhcpd.leases собственно в связи с тем, что файл пуст связано то, что в биллиннге в мониторинге DHCP не выводится список активных пользователей, а выводится список всех прописаных пользователей в биллинге. (А это у же не устраивает). В прочем если прописать в дшсп.конф чтобы dhcpd раздавал ИП адреса всем из определенного диапазона, то естественно в /var/db/dhcpd/dhcpd.leases начинают появляться записи и они-же и видны в мониторинге->DHCP.
Какая-то неувязочка выходит. т.к. непрописанные в биллинге нам не нужны и с ними мы будем бороться с помощью ipguarda (о нем отдельный разговор) выходит что Мониторинг->DHCP теряет смысл т.к. он будет всегда отображать одно и тоже (ВСЕ ЗАПИСИ).
Вопрос, как можно сделать так, чтобы DHCPD при раздаче прописаных связок ИП/МАК из файла dhcp.conf писал о них записи в /var/db/dhcpd/dhcpd.leases ???
Теперь вопрос по ipguard. как я с ним не боролся он не хочет никак дружить со связками IP/MAC (просто с МАС не пробывал). Дуреет до такой степени что пытается конфликтовать сам с собой т.е. сам себе делает конфликт на сетевом интерфейсе. Я даже прописал связку ИП/МАК сетевого интервейса все равно бьет по нему. В /var/log/messages/ куча строк типа
Как бороться еще не понял, да и времени разбираться особо нет.
Может кто-то сталкивался с подобными задачами ? не сочтите за трудность отпишитесь...
Какая-то неувязочка выходит. т.к. непрописанные в биллинге нам не нужны и с ними мы будем бороться с помощью ipguarda (о нем отдельный разговор) выходит что Мониторинг->DHCP теряет смысл т.к. он будет всегда отображать одно и тоже (ВСЕ ЗАПИСИ).
Вопрос, как можно сделать так, чтобы DHCPD при раздаче прописаных связок ИП/МАК из файла dhcp.conf писал о них записи в /var/db/dhcpd/dhcpd.leases ???
Теперь вопрос по ipguard. как я с ним не боролся он не хочет никак дружить со связками IP/MAC (просто с МАС не пробывал). Дуреет до такой степени что пытается конфликтовать сам с собой т.е. сам себе делает конфликт на сетевом интерфейсе. Я даже прописал связку ИП/МАК сетевого интервейса все равно бьет по нему. В /var/log/messages/ куча строк типа
Код: Выделить всё
Jul 27 17:04:14 user arpwatch: flip flop 10.9.0.1 de:ad:4d:48:6c:9 (0:2:b3:41:91:91)
или нпаример
user# tail -f /var/log/messages | grep "10.9.0.1 "
Jul 27 22:59:17 user arpwatch: flip flop 10.9.0.1 de:ad:e9:fe:5b:59 (0:2:b3:41:91:91)
Jul 27 22:59:17 user arpwatch: flip flop 10.9.0.1 0:2:b3:41:91:91 (de:ad:e9:fe:5b:59)
Jul 27 22:59:28 user arpwatch: flip flop 10.9.0.1 de:ad:e9:fe:5b:59 (0:2:b3:41:91:91)
Jul 27 22:59:33 user arpwatch: flip flop 10.9.0.1 0:2:b3:41:91:91 (de:ad:e9:fe:5b:59)
Jul 27 22:59:36 user arpwatch: flip flop 10.9.0.1 de:ad:e9:fe:5b:59 (0:2:b3:41:91:91)
Jul 27 22:59:43 user arpwatch: flip flop 10.9.0.1 0:2:b3:41:91:91 (de:ad:e9:fe:5b:59)
Jul 27 22:59:46 user arpwatch: flip flop 10.9.0.1 de:ad:e9:fe:5b:59 (0:2:b3:41:91:91)
Jul 27 22:59:48 user arpwatch: flip flop 10.9.0.1 0:2:b3:41:91:91 (de:ad:e9:fe:5b:59)
Jul 27 22:59:56 user arpwatch: flip flop 10.9.0.1 de:ad:e9:fe:5b:59 (0:2:b3:41:91:91)
Jul 27 22:59:59 user arpwatch: flip flop 10.9.0.1 0:2:b3:41:91:91 (de:ad:e9:fe:5b:59)
Может кто-то сталкивался с подобными задачами ? не сочтите за трудность отпишитесь...