Articles of isc dhcp

当使用iptables snat时isc-dhcp发送数据包不被允许

我遇到了iptables snat和isc dhcp这个问题。 情况是这样的: 我在我的网卡上configuration了2个IP。 小学和中学 操作系统:Ubuntu 16.04 2: ens32: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000 link/ether 00:0c:29:40:7a:08 brd ff:ff:ff:ff:ff:ff inet **10.232.208.228**/29 brd 10.232.208.231 scope global ens32 valid_lft forever preferred_lft forever inet **10.232.208.229**/29 brd 10.232.208.231 scope global secondary ens32 当DHCP请求到达第二个IP(10.232.208.229)时,ISC DHCP创build一个主要IP(10.232.208.228)作为源的DHCP Offer。 我使用了下面的iptable snat规则来解决这个问题: iptables -t nat -A POSTROUTING -p […]

是否可以在dhcpd.conf中为同一主机声明两个以太网接口?

Ubuntu服务器16.04与isc-dhcp-server。 在/etc/dhcp/dhcpd.confconfiguration中,我已经说明了以dhcpconfiguration的主机的保留地址: 主机笔记本电脑{硬件以太网aa:bb:cc:dd:ee:ff; 固定地址192.168.0.11;} 现在想象一下上面提到的“笔记本电脑”主机也有一个wifi接口或第二个以太网NIC,这里来了我的问题… 而不是使用不同的主机名创build第二个预留。 是否有可能添加第二个“硬件以太网”选项共享相同的主机名与不同的地址? 我已经在configuration中尝试了几种方法,并抛出一个错误,我已经搜查的人为dhcpd.conf,并没有看到光。 显然,我们可以声明第二个固定地址,但是在另一个地方,我的意图是声明同一个主机名,但地址不同。 例如,我试过这个,没有运气: 主机笔记本电脑{硬件以太网aa:bb:cc:dd:ee:ff; 固定地址192.168.0.11; 硬件以太网a0:b1:c2:d3:e4:f5; 固定地址192.168.0.12;} 提前致谢!

dhcpd守护进程占用大量的内存并重新启动时出现内存不足错误

我必须为1百万个客户端configurationisc-dhcp-server,这些客户端在4094 vlan标记的接口上侦听,其中每个vlan接口映射到子网声明。 因此,在每个子网池中共有4094个子网声明在conf文件中有253个客户端。 我正在观察的是,dhcpd守护进程正在占用大量的内存,并因为内存不足错误而重新启动。 我把RAM总量从8GB增加到了16GB(其中6GB是大页面分配),但是它仍然逐渐占用了整个RAM,并重新启动了同样的错误。 任何想法,我需要多less内存需要100万客户或任何其他方式来解决这个问题? DHCPv4报

一个MAC如何控制isc-dhcp中的多个IP?

目前我在/etc/dhcp/dhcpd.conf为每个IP设置了这个configuration host 4 {hardware ethernet 02:00:00:50:f0:73;fixed-address 5.xxx.xxx.xxx;option subnet-mask 255.255.255.255;option routers 145.239.xxx.xxx;} 我将如何设置MAC 02:00:00:73:ca:4b分配给1.1.1.1,2.2.2.2和3.3.3.3? 我的完整configuration文件是 ddns-update-style none; default-lease-time 600; max-lease-time 7200; log-facility local7; option rfc3442-classless-static-routes code 121 = array of integer 8; option ms-classless-static-routes code 249 = array of integer 8; subnet 0.0.0.0 netmask 0.0.0.0 { authoritative; default-lease-time 21600000; max-lease-time 432000000; option routers 145.239.xxx.xxx; option domain-name-servers […]

isc-dhcp-server,只保留一个主机的路由器选项为空

这可能是一个有点类似的问题, 这个 (解决scheme可能是相同的… 我build立了自己的networking,这样我的覆盆子pi就成为我的networking的入口。 树莓连接到公共热点,并通过以太网连接将stream量路由到我的networking的其余部分。 在networking上,大多数客户端从dhcp-server获得一个保留地址。 在树莓上,我不得不把它改成一个静态地址,否则它也会收到路由器信息(它是自己的IP地址)。 路由器信息是为所有DHCP客户端全局定义的。 所以我的问题是,如果有可能用空的重写这个设置? 或者是将这些定义在池或子网中并将路由器分配给它自己的子网的解决scheme?

如何阻止传入的DHCP DISCOVERY消息

我在centOS上运行ISC DHCP deamon,并希望在到达dhcpd之前阻止不需要的(通过客户端MAC地址)发现消息。 我怎样才能做到这一点与iptables或其他?

从debian isc-dhcp server 发布多个vlan的ip地址

我已经configurationdebian作为多个vlan的DHCP服务器。 我将粘贴我所有的configuration。 根据这个任何人都可以帮助从Debian 9发出多个VLAN的IP。 在这里input图像描述 Router1#wr Building configuration… *Nov 2 12:53:33.403: %SYS-5-CONFIG_I: Configured from console by console[OK] Router1#show run Building configuration… Current configuration : 2390 bytes ! version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname Router1 ! boot-start-marker boot-end-marker ! ! no aaa new-model no ip […]

如何在ISC DHCP服务器中为特定网关分配静态IP地址?

我有一个路由器的WAN网关,我想修改,没有其他路由器在networking中受到影响。 我想testing如果我只更改一个路由器的网关,networking的行为。 我怎么能在/etc/dhcp/dhcp.conf文件里面执行这个?

访问DHCP客户端的供应商封装选项

在isc-dhcpd-V3.1.1的dhcpd.conf文件中,我已经设置了供应商选项空间并定义了几个不同的选项。 我可以使用这些定义在vendor-encapsulated-options选项(代码43)中将选项从服务器发送到客户端。 但是,客户端也以同样的方式将供应商选项发送回服务器,并且我想根据选项的types和内容作出不同的响应。 据我所知,服务器根本不parsing客户端的供应商封装选项 – 选项操作符只是返回null。 有没有办法让服务器填充我定义的供应商空间中的选项?

dhcpd,DISCOVER,“没有免费租约”

我正试图build立一个非常简单的DHCP服务器。 我使用Ubuntu 10.04,并安装了“dhcp3-server”软件包。 服务器有一个接口(eth0)静态设置为10.0.0.10(/ 21)。 我想从networking10.255.224.0/19分发IP。 按照各种在线指南所述,我编辑/ etc / default / dhcp3-server以包含“INTERFACES =”eth0“行。 然后我写了我的dhcpd.conf。 我不得不把一个空的子网或我得到的错误: No subnet declaration for eth0 (10.0.0.10). ** Ignoring requests on eth0. If this is not what you want, please write a subnet declaration in your dhcpd.conf file for the network segment to which interface eth0 is attached. ** 一旦我添加这个空的子网,守护进程将启动。 我尝试另一台作为DHCP客户端的机器来testing它。 […]