Hallo,
ich habe in meinem Netzwerk nahezu allen Clients per BOOTP eine "feste" IP-Adresse zugeordnet.
Dazu muss im entsprechenden Netzwerk aber der DHCP-Server aktiv sein.
Wenn der aktiv ist dann hat er auch einen IP-Adresspool, egal wie klein der definiert sein sollte.
Gibt es eine Möglichkeit BOOTP zu nutzen und den zugehörigen DHCP-Server so zu konfiguieren, dass kein IP-Adresspool existiert, der DHCP-Server also faktisch keine IP-Adresse an Clients vergibt die in der Stationstabelle von BOOTP nicht (!!nicht!!) enthalten sind?
Anwendungsfall: Ich habe ein WLAN-Netzwerk mit einem Access Point der natürlich abgesichert ist und sogar eine Access-Liste hat. Ich würde gerne verhindern, sollte sich jemand doch Zugang verschafft haben, dass er über DHCP eine IP-Adresse bekommt. Ich weiß, das kann man auch umgehen - aber trotzdem - eine Hürde mehr.
bootp ohne DHCP
Moderator: Lancom-Systems Moderatoren
Re: bootp ohne DHCP
hallo,
mal so als Gedanke, ohne es getestet zu haben: Wenn den IP-Adresspool auf die Router-IP in diesem Netzwerk beschränkst? Dann dürfte die Adresse ja nicht vergeben werden können und somit keine Möglichkeit, einem Client eine Adresse zu vergeben...
Gruß hyperjojo
mal so als Gedanke, ohne es getestet zu haben: Wenn den IP-Adresspool auf die Router-IP in diesem Netzwerk beschränkst? Dann dürfte die Adresse ja nicht vergeben werden können und somit keine Möglichkeit, einem Client eine Adresse zu vergeben...
Gruß hyperjojo
Re: bootp ohne DHCP
Hallo,
aber dann reicht doch die Access-Liste?! Denn wer wirklich diese Hürde nimmt (immerhin gilt es ja vorher auch noch die WLAN-Verschlüsselung zu knacken), der würde dann sowieso eine IP-Adresse per DHCP bekommen... (weil die MAC-Adressen der Access-Liste eben auch in der BOOTP-Liste stehen).
Viele Grüße,
Jirka
aber dann reicht doch die Access-Liste?! Denn wer wirklich diese Hürde nimmt (immerhin gilt es ja vorher auch noch die WLAN-Verschlüsselung zu knacken), der würde dann sowieso eine IP-Adresse per DHCP bekommen... (weil die MAC-Adressen der Access-Liste eben auch in der BOOTP-Liste stehen).
Viele Grüße,
Jirka
Re: bootp ohne DHCP
Hi hyperjojo,hyperjojo hat geschrieben: 09 Sep 2018, 12:59 hallo,
mal so als Gedanke, ohne es getestet zu haben: Wenn den IP-Adresspool auf die Router-IP in diesem Netzwerk beschränkst? Dann dürfte die Adresse ja nicht vergeben werden können und somit keine Möglichkeit, einem Client eine Adresse zu vergeben...
Gruß hyperjojo
ja, das war die Lösung. Danke.
Gruß
Karl-Heinz
Karl-Heinz