abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 0
dnes 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
včera 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 15
včera 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 8
včera 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 2
včera 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
včera 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 0
včera 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
1.12. 21:00 | Nová verze

Byla vydána beta verze Linux Mintu 18.1 s kódovým jménem Serena. Na blogu Linux Mintu jsou hned dvě oznámení. První o vydání Linux Mintu s prostředím MATE a druhé o vydání Linux Mintu s prostředím Cinnamon. Stejným způsobem jsou rozděleny také poznámky k vydání (MATE, Cinnamon) a přehled novinek s náhledy (MATE, Cinnamon). Linux Mint 18.1 bude podporován až do roku 2021.

Ladislav Hagara | Komentářů: 0
1.12. 16:42 | Nová verze

Byl vydán Devuan Jessie 1.0 Beta 2. Jedná se o druhou beta verzi forku Debianu bez systemd představeného v listopadu 2014 (zprávička). První beta verze byla vydána v dubnu letošního roku (zprávička). Jedna z posledních přednášek věnovaných Devuanu proběhla v listopadu na konferenci FSCONS 2016 (YouTube, pdf).

Ladislav Hagara | Komentářů: 0
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 767 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: jak funguje DHCP

29.6.2014 02:58 Pavel | skóre: 16
jak funguje DHCP
Přečteno: 725×
Zdravím všechny, snažím se dynamicky měnit IP záznamy v DHCPD serveru, avšak pokud změním IP na 10.100.200.20, začne se klient několikráte ptát na adresu, přičemž po tuto dobu(cca 5s) vypadne komunikace. V systémovém logu dhcp se objevuje:
DHCPDISCOVER from 00:0c:42:24:3c:84 via eth0.22
DHCPOFFER on 10.100.200.2 to 00:0c:42:24:3c:84 via eth0.22
DHCPREQUEST for 10.100.200.20 (10.100.200.1) from 00:0c:42:24:3c:84 via eth0.22: lease 10.100.200.20 unavailable.
DHCPNAK on 10.100.200.20 to 00:0c:42:24:3c:84 via eth0.22
uid lease 10.100.200.108 for client 00:0c:42:24:3c:84 is duplicate on 10.100.200.0/24
DHCPDISCOVER from 00:0c:42:24:3c:84 via eth0.22
DHCPOFFER on 10.100.200.2 to 00:0c:42:24:3c:84 via eth0.22
DHCPREQUEST for 10.100.200.20 (10.100.200.1) from 00:0c:42:24:3c:84 via eth0.22: lease 10.100.200.20 unavailable.
DHCPNAK on 10.100.200.20 to 00:0c:42:24:3c:84 via eth0.22
uid lease 10.100.200.108 for client 00:0c:42:24:3c:84 is duplicate on 10.100.200.0/24
DHCPDISCOVER from 00:0c:42:24:3c:84 via eth0.22
DHCPOFFER on 10.100.200.2 to 00:0c:42:24:3c:84 via eth0.22
DHCPREQUEST for 10.100.200.20 (10.100.200.1) from 00:0c:42:24:3c:84 via eth0.22: lease 10.100.200.20 unavailable.
DHCPNAK on 10.100.200.20 to 00:0c:42:24:3c:84 via eth0.22
uid lease 10.100.200.108 for client 00:0c:42:24:3c:84 is duplicate on 10.100.200.0/24
Pokud vrátím záznam zpátky na 10.100.200.2 vše funguje správně:
DHCPREQUEST for 10.100.200.2 from 00:0c:42:24:3c:84 via eth0.22
DHCPACK on 10.100.200.2 to 00:0c:42:24:3c:84 via eth0.22
Restart klienta(Mikrotik) nepomáhá, restart celého serveru si nemohu dovolit.

V dhcpd.conf mám:
ddns-update-style none;
authoritative;

option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;


# 10.100.200.0
subnet 10.100.200.0 netmask 255.255.255.0 {
	option subnet-mask 255.255.255.0;
	option broadcast-address 10.100.200.255;
	option domain-name-servers 10.100.200.1;
	option routers 10.100.200.1;
	authoritative;
	max-lease-time 60;
	default-lease-time 60;
	range 10.100.200.100 10.100.200.199;

# AP1_MK
	host AP1_MK {
		hardware ethernet 00:0C:42:24:3C:84;
		fixed-address 10.100.200.20;
		}
	
	
	}
Tu minutu tam mám pouze pro testovací účely...

Odpovědi

29.6.2014 03:16 Pavel | skóre: 16
Rozbalit Rozbalit vše Re: jak funguje DHCP
Tak se mi povedlo restartovat server bez toho aby to někdo poznal a zjistil jsem, že po restartu si to vezme "bez keců" správnou IP. Spíš mi to celé připadá jako kdyby tam běřeli dva DHCP servery. Pokud ho totiž vypnu, zapisuje se stále do logu a klientům je přidělena ta původní IP adresa.
29.6.2014 07:58 Kit | skóre: 36 | Brno
Rozbalit Rozbalit vše Re: jak funguje DHCP
Restart DHCP serveru běžně trvá do jedné sekundy, toho by si neměl nikdo všimnout ani za plného provozu.
Komentáře označují místa, kde programátor udělal chybu nebo něco nedodělal.
29.6.2014 08:32 Filip Jirsák
Rozbalit Rozbalit vše Re: jak funguje DHCP
Pokud má klient přidělenu IP adresu přes DHCP a vyprší doba zápůjčky, pokouší se získat znovu tu samou. Navíc DHCP server tam má k tomuhle klientovi poznamenánu ještě IP adresu .108. Podle mne DHCP není určené k tomu, abyste dynamicky za běhu měnil IP adresy klientů. Je určené k tomu, aby se na začátku přidělila IP adresa, a tu se pak obě strany snaží zachovat.
29.6.2014 10:41 Pavel | skóre: 16
Rozbalit Rozbalit vše Re: jak funguje DHCP
Právě, že z dhcpd.leases jsem záznam odstranil a hlášku to píše stejně. Restart nepomůže, je potřeba DHCP server na delší dobu vypnout.
29.6.2014 09:46 lertimir | skóre: 58 | blog: Par_slov
Rozbalit Rozbalit vše Re: jak funguje DHCP
V logu je to naprosto jasná posloupnost.
  1. Discover je broadcast žádost klienta
  2. Offer je nabídka serveru. nabízí 200.2
  3. Request je požadavek klienta. V rozporu s nabídkou požaduje 200.20
  4. NAK je Nagative Acknowledgment. Fakticky zákaz použití adresy v request, a klient musí znovu požádat o novou.
Jak píše Filip, server není zařízen na dynamické změny za běhu. V /var/lib/dhcpd/dhcpd.leases jsou vidět všechny zápujčky adres, které server udělal.
29.6.2014 10:39 Pavel | skóre: 16
Rozbalit Rozbalit vše Re: jak funguje DHCP
No, a právě ta posloupnost mi není jasná. Po změně nastavení DHCP, je vyslána žádost od klienta. Server, ač má záznam pro 200.20 nabízí 200.2. Naopak klient, původní adresa byla 200.2 požaduje novou 200.20. Takto je to v logu ihned po změně konfigurace. Takže ke klientovi se nějak, že má používat novou IP, žádá o ní, ale server mu jí nechce dát.

Pokud stopnu server na minutu a více - nevím jestli to má nějakou souuvislost s max-lease-time - tak pak přiděluje adresy normálně.

Pokud tedy není na dynamické změny, takže pokud pouze takto nastavím statickou IP z původní dynamické, bude to v pohodě?
29.6.2014 13:15 lertimir | skóre: 58 | blog: Par_slov
Rozbalit Rozbalit vše Re: jak funguje DHCP
Tak spustit na serveru a klientu wireshark/tcpdump vyfiltrovat na DHCP a zjistit, co se skutečně pošle a kdy. Myslím, že tohle skoro nikdo neřeší, protože naopak ta částečné statičnost je to, co uživatelé mají rádi.
29.6.2014 13:52 Pavel | skóre: 16
Rozbalit Rozbalit vše Re: jak funguje DHCP
Ano, taky bych to neřešil, kdyby to chodilo jak má. Teď jsem ovšem zjistil, že rezervace nemusí být přímo v tom subnetu, ale klidně mohou být až na konci souboru, všechny přiřazený k top-level. Server si pak vybere podle subnetu správný záznam. A co víc, lze přitom s klientem cestovat, ne že bych to měl v úmyslu, ale občas to potřebuji.
pavlix avatar 30.6.2014 17:45 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: jak funguje DHCP
Ano, taky bych to neřešil, kdyby to chodilo jak má.
Pokud by to nechodilo, jak má, měl by znít dotaz úplně jinak.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
pavlix avatar 30.6.2014 17:44 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: jak funguje DHCP
protože naopak ta částečné statičnost je to, co uživatelé mají rádi.
Přesně tak.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
29.6.2014 17:34 Pavel | skóre: 16
Rozbalit Rozbalit vše Re: jak funguje DHCP
Tak jsem to již vytvořil k obrazu svému, v php vygeneruju z mysql dhcp.conf. Jak ale zařídit restart DHCP služby? Příkaz exec("/etc/init.d/isc-dhcp-server stop") nebo exec("stop isc-dhcp-server") nic neprovede.
29.6.2014 19:44 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: jak funguje DHCP
Práva!

Prostě to někam dát a cronem pod rotem kontrolovat přepsat config a restartovat službu.

Případně nastavit sudo.
30.6.2014 06:49 Filip Jirsák
Rozbalit Rozbalit vše Re: jak funguje DHCP
Já si pořád myslím, že vám to nebude moc fungovat, protože DHCP protokol není navržený k vnucování změn IP adres. Můžu se zeptat, k čemu to celé má být dobré? Nějak mi uniká smysl toho vnucovat klientovi jinou IP adresu, když už má nějakou zapůjčenou a má na ní třeba navázaná spojení.
30.6.2014 17:06 Pavel | skóre: 16
Rozbalit Rozbalit vše Re: jak funguje DHCP
Zatím to funguje. Používáme to k jednodušší autorizaci uživatelů do sítě. Uživatel se připojí do sítě a při přístupu na web je přesměrován na přihlašovací stránku. Po ověření je uložen záznam do DHCP o nové IP a jsou pro přidělenou IP adresu povoleny pravidla ve FW.

Nad tím běží script, který to celé kontroluje, například uživatel musí používat pořád DHCP klienta, mít stejnou MAC,...

Klientovi dávám jinou IP kvůli přehlednosti - mám tak snadný přehled podle IP v jaké fázi se klient nachází. Routování se děje až u zákazníka, pokud vůbec, proto si mohu dovolit takové ověřování.
30.6.2014 17:22 Jary | skóre: 30 | blog: Jary má blog | Dům
Rozbalit Rozbalit vše Re: jak funguje DHCP
Akorát to máš určitě díravé. IP adresa se dá podvrhnout. MAC taky. Tím se můžu tvářit jako někdo jiný. Zkus raději hotové řešení radius
.sig virus 3.2_cz: Prosím, okopírujte tento text do vaší patičky.
pavlix avatar 30.6.2014 17:51 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: jak funguje DHCP
+1

Radius je dobré řešení, kde kromě IP adres člověk může sledovat i přidělená uživatelská jména.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
Max avatar 30.6.2014 18:49 Max | skóre: 64 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: jak funguje DHCP
Přesně tak, nechápu, proč nevyužít již stáající řešení, tzn. Radius server + nějaký Captive portál k tomu, např. CoovaChilli, RadiusDesk apod.
Zdar Max
Měl jsem sen ... :(
pavlix avatar 30.6.2014 17:50 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: jak funguje DHCP
Po ověření je uložen záznam do DHCP o nové IP a jsou pro přidělenou IP adresu povoleny pravidla ve FW.
Pokud se tak jako tak mění nastavení firewall pro danou IP, pak nevidím jediný rozumný důvod, proč tu IP měnit a proč nepoužít pro daného klienta od začátku jen jednu IP. Celé to působí jako extrémně složité řešení relativně jednoduchého problému.
Klientovi dávám jinou IP kvůli přehlednosti - mám tak snadný přehled podle IP v jaké fázi se klient nachází.
Osobně bych to vnímal spíše jako zhoršení přehlednosti. V jaké fázi se který klient nachází je mnohem jednodušší sledovat, pokud klientovi zůstává stejná IP, ke které je jen přiřazený jiný stav.
Routování se děje až u zákazníka, pokud vůbec, proto si mohu dovolit takové ověřování.
Tato věta nedává smysl. Routování se děje na každém routeru ;).
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
30.6.2014 18:04 lertimir | skóre: 58 | blog: Par_slov
Rozbalit Rozbalit vše Re: jak funguje DHCP
Mě to připadá jako ručně zbastlený Captive portal. Pokud už jít tímto směrem, tak bych použil standardní řešení viz odkazy, u něhož se dá očekávat, že už někdo používá a je vyzkoušené.
1.7.2014 10:13 j
Rozbalit Rozbalit vše Re: jak funguje DHCP
Jak uz bylo receno, mas to deravy jak reseto, navic pokud chces resit prava pristup k siti, tak se na to pouziva 802.1X. Klient se autorizuje (trebas vuci zminenymu radius serveru) a nasledne je mu pridelena prislusna sit - vcetne rozsahu IP samo.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.