fan79304 发表于 2012-5-21 15:42:05

禁止局域网客户的DHCP请求,防火墙如何写

本帖最后由 fan79304 于 2012-5-21 15:42 编辑

内网另作了一个ros无线路由。。。现在只想移动客户端可以通过其DHCP的功能获取地址。。。
而不想内部的台式机获取到地址(因为大多数机器是限制上网的,如果一改自动获取地址即可上网。。。域环境也限制了改ip的权限,但是为了防止权限失效等问题,还是在ros上作个策略比较保险)
下图是我作的策略,貌似不管用

查了dhcp使用的端口号。67是发出dhcp请求的端口好,目的端口为udp 67
不起作用,版主来解答一下。。。。{:3_60:}

jike106397 发表于 2012-5-21 16:04:22

什么网络结构?没有网络结构实在不好回答。

fan79304 发表于 2012-5-21 16:08:52

本帖最后由 fan79304 于 2012-5-21 16:09 编辑

jike106397 发表于 2012-5-21 16:04 static/image/common/back.gif
什么网络结构?没有网络结构实在不好回答。



内网网段192.168.0.0/24

jike106397 发表于 2012-5-21 16:19:09

如果ROS是双网卡的话,只在无线网卡上启用DHCP就行 了

fan79304 发表于 2012-5-21 16:22:17

jike106397 发表于 2012-5-21 16:19 static/image/common/back.gif
如果ROS是双网卡的话,只在无线网卡上启用DHCP就行 了


这是在无线网卡上启用dhcp的结果。。。直接无效
之前是在网桥上启用的,有效
我只给了无线网卡配了ip,网桥没有ip

jike106397 发表于 2012-5-21 16:23:31

给无给网卡启用DHCP然后还要做IP伪装

fan79304 发表于 2012-5-21 16:28:13

jike106397 发表于 2012-5-21 16:23 static/image/common/back.gif
给无给网卡启用DHCP然后还要做IP伪装

你能截个图给我看看么。。。伪装过了,,,之前可以上网。。。。现在要解决dhcp问题

jldfwwt 发表于 2012-5-22 21:16:17

dhcp 做在桥上 ip也是

jike106397 发表于 2012-5-22 21:22:06

做伪装,不要桥,要把桥删了。在配置IP与NAT时,无线网卡只看成是普通网卡就行,配置IP地址与IP伪装,默认路由等。因为不在一个网段了,不做桥,要删掉。

crc8 发表于 2012-5-25 09:41:54

关注一下,说不定哪天就要用到。

okpan 发表于 2012-5-25 19:54:42

用静态DHCP,先添加到DHCP池中
页: [1]
查看完整版本: 禁止局域网客户的DHCP请求,防火墙如何写