禁止局域网客户的DHCP请求,防火墙如何写
本帖最后由 fan79304 于 2012-5-21 15:42 编辑内网另作了一个ros无线路由。。。现在只想移动客户端可以通过其DHCP的功能获取地址。。。
而不想内部的台式机获取到地址(因为大多数机器是限制上网的,如果一改自动获取地址即可上网。。。域环境也限制了改ip的权限,但是为了防止权限失效等问题,还是在ros上作个策略比较保险)
下图是我作的策略,貌似不管用
查了dhcp使用的端口号。67是发出dhcp请求的端口好,目的端口为udp 67
不起作用,版主来解答一下。。。。{:3_60:}
什么网络结构?没有网络结构实在不好回答。 本帖最后由 fan79304 于 2012-5-21 16:09 编辑
jike106397 发表于 2012-5-21 16:04 static/image/common/back.gif
什么网络结构?没有网络结构实在不好回答。
内网网段192.168.0.0/24 如果ROS是双网卡的话,只在无线网卡上启用DHCP就行 了 jike106397 发表于 2012-5-21 16:19 static/image/common/back.gif
如果ROS是双网卡的话,只在无线网卡上启用DHCP就行 了
这是在无线网卡上启用dhcp的结果。。。直接无效
之前是在网桥上启用的,有效
我只给了无线网卡配了ip,网桥没有ip 给无给网卡启用DHCP然后还要做IP伪装 jike106397 发表于 2012-5-21 16:23 static/image/common/back.gif
给无给网卡启用DHCP然后还要做IP伪装
你能截个图给我看看么。。。伪装过了,,,之前可以上网。。。。现在要解决dhcp问题 dhcp 做在桥上 ip也是 做伪装,不要桥,要把桥删了。在配置IP与NAT时,无线网卡只看成是普通网卡就行,配置IP地址与IP伪装,默认路由等。因为不在一个网段了,不做桥,要删掉。 关注一下,说不定哪天就要用到。 用静态DHCP,先添加到DHCP池中
页:
[1]