Jump to content
Калькуляторы

Mikrotik. Раздает IP всем, хотя пулы закрыты. Почему? mikrotik dhcp

Mikrotik. Router os 5.23

 

Подняты интерфейсы, поднят ДХСП сервер, для каждого интерфейса(влана) указан свой пул адресов.

В leases`ах заданы айпи+мак.

Типы адресов в ДХЦП - static only.

 

НО! Если человек меняет мак, ему всё равно назначается айпиадрес из пула, и соотв человек имеет интернет без ограничений для других.

Подскажите, куда копать?

Share this post


Link to post
Share on other sites

Можно еще и правильно настроить, например схему влан на абонента, тогда на каждый влан вешается свой DHCP сервер и в пуле только один IP адрес.

Share this post


Link to post
Share on other sites

Подняты интерфейсы, поднят ДХСП сервер, для каждого интерфейса(влана) указан свой пул адресов.

(...)

Типы адресов в ДХЦП - static only.

Вы уж или крестик снимите, или...

Взаимоисключающие вещи так-то.

Share this post


Link to post
Share on other sites

Подняты интерфейсы, поднят ДХСП сервер, для каждого интерфейса(влана) указан свой пул адресов.

(...)

Типы адресов в ДХЦП - static only.

Вы уж или крестик снимите, или...

Взаимоисключающие вещи так-то.

Сейчас 20 дхцп серверов (для каждого влана), но тип "статик-онли" указан, чтобы когда подклчися нужный нам человек, мы статик-онли перевели в режим нужного пула.

Но сейчас проблема, что указано "статин-онли", но АЙПИ всё равно раздаются из пула. И вот вопрос как либо этого избежать, либо найти того, кого нет в наших лизах, но пользуется интернетом.

Share this post


Link to post
Share on other sites

Но сейчас проблема, что указано "статин-онли", но АЙПИ всё равно раздаются из пула. И вот вопрос как либо этого избежать, либо найти того, кого нет в наших лизах, но пользуется интернетом.

Вот опять противоречите сами себе.

ARP на интерфейсах отключен? Т. е. переведен в reply-only? Если нет, вашему клиенту не нужен адрес из пула, достаточно угадать ойпи у себя вручную. Чтобы найти таких, ищите динамические ARP записи, не совпадающие с вашими лизами. А лучше сразу отключаете ARP и они сами отваливаются.

Короче, показывайте ваши настройки dhcp серверов и лизы в данный момент. Чудес не бывает. Чтобы у кого-то dhcp выдача на микротике ломалась - ну впервые читаю такое)

Share this post


Link to post
Share on other sites

о майн гот...

дак єкспорт конфига ДХЦП !!! что ж гадать то ))

 

Пока конфига нет - попробую угадать- включен радиус или релей дхцп ))

Share this post


Link to post
Share on other sites

Вы уж или крестик снимите, или... Взаимоисключающие вещи так-то.

Вообще то нет.

Статическое назначение адресов через DHCP вполне себе используется.

Провайдеры так закрепляют адреса за абонентами во всяких IPoE схемах, и в локальных сетях также закрепляются адреса за всякими принтерами, свичами и точками доступа, а иногда и всеми компами, это позволяет сохранять доступ к принтерам/коммутаторам/точкам доступа и вести учёт потребления трафика по компам или так же иметь доступ к ним по их адресам, при этом адреса легко менять, а пользователи ноутбуков не прибиты гвоздями к родной сетке.

Share this post


Link to post
Share on other sites

Ivan_83, спасибо за пояснение) Но я конкретно про микротик. Там или-или. Или пул, или статик-онли. Если указан пул, то статик-онли уже никак не может быть, хотя статические лизы при этом будут работать.

У меня именно так сделано. Авторизация по маку. Если есть статическая лиза - абонент получает свой статик IP и работает. Если нет (неизвестное ранее устройство) - абонент получает IP из песочницы, в которой нет интернета, но есть DNS и все HTTP запросы перехватываются и направляются на заглушку, которая предлагает зарегистрировать устройство или связаться с поддержкой.

 

martini, а я ставлю на то, что ARP enabled ;)

Edited by Барагоз

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.