Yalnızca DHCP isteklerini yerine getirmek için ikinci NIC


1

IP 192.168.1.11/24 ile Lubuntu çalıştıran bir sunucum var. DHCP sunucusu tüm alt ağın IP'lerini çalıştırıyor ve dağıtıyor.

192.168.1.1 diğer tüm trafiği, ISS’imin yönlendiricisi olan 192.168.0.1’e yönlendiren ana yönlendiricimdir.

Her şey beklendiği gibi çalışıyor, rota komutu bana veriyor

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         router.asus.com 0.0.0.0         UG    100    0        0 enp0s31f6
192.168.1.0     *               255.255.255.0   U     100    0        0 enp0s31f6

Böylece tüm trafik 192.168.1.1 üzerinden yönlendirilir.

Şimdi sunucuda ikinci bir NIC kurmaya çalışıyorum. Bu NIC için tek görev, 192.168.0.0/24 alt ağı için DHCP adreslerini dağıtmak, başka bir şey yapmamaktır.

Sorunum: Statik IP adresini 192.168.0.2 olarak yapılandırdığımda, yönlendirme tablosu güncellenir:

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         192.168.1.1     0.0.0.0         UG    100    0        0 enp0s31f6
192.168.0.0     *               255.255.255.0   U     100    0        0 enx00e04c20e315
192.168.1.0     *               255.255.255.0   U     100    0        0 enp0s31f6

Tabii ki, enx00e04c20e315 artık 192.168.0.0/24 alt ağına ait olduğu ve alt ağ için bu rotayı kullanmak kesinlikle daha hızlı olduğu için mantıklı geliyor.

Rotayı manuel olarak silmeye çalıştım ancak yönetemedi.

Enx00e04c20e315 cihazını yalnızca DHCP isteklerini işlemek ve yine de diğer tüm trafikleri enp0s31f6 üzerinden yönlendirmek için nasıl yapılandırabilirim?

Arka fon

Kurulum belki biraz garip, o yüzden biraz bilgi vereyim. Ağı ayırmak için VLAN kullanıyorum. Çoğu bağlantı noktasının bulunduğu varsayılan bir VLAN 1 vardır. Ve sonra WAN için bir VLAN 2 var. Yalnızca yönlendiricilerim WAN bağlantı noktası ve ISS yönlendirici VLAN 2'nin bir parçasıdır.

Yönlendiricime misafir WLAN kurmaya çalışıyorum. Bunun çalışması için, yönlendiricinin WAN tarafında bir DHCP sunucusu olması gerekir, bu yüzden VLAN 2'de. Bu yüzden ikinci bir NIC kurup aynı zamanda VLAN 2'ye ekledim. DHCP adresini sunucudan almalı ve doğrudan iç ağa ulaşmadan doğrudan 192.168.0.1'den geçmelidir.

Çok teşekkürler


2
Kısacası yapamazsın. Doğrudan bağlı bir rota değiştirilemez ve idare etmeniz gereken bir yönlendiriciye ihtiyacınız vardır. Gibi 192.168.0.0/24 diğer ağlardan biri ile iletişim kuramazdı. Elbette DHCP'yi farklı bir adres olacak varsayılan bir Ağ Geçidi oluşturmak üzere ayarlayabilirsiniz.
Seth

Yorumunuz için teşekkürler, bu elbette bir anlam ifade ediyor! Temel olarak, 192.168.0.0/24’e kadar her şey 2. NIC’den geçebilir, fakat diğer her şey hala eskimiş geçmeli. Bu hala böyle olmalı. Yapmaya çalıştığım şeyi biraz açıklığa kavuşturan açıklamaya bazı bilgiler ekledim.
pgruetter

Elbette ISS yönlendiricisi DHCP yapabilir.
Daniel B,

Haklısın. Bunu bana yeterince seçenek sunmadığı için uzun zaman önce devre dışı bıraktım. Şimdi test etmek için tekrar etkinleştirdim ve hala misafir WLAN'ımdan IP alamıyorum! Bu yüzden yönlendiricilerimin yapılandırmasında bir şeyler yanlış olmalı ve ben de yanlış cihazı araştırıyordum. Çok teşekkürler, bu yardımcı olacaktır.
pgruetter

Yanıtlar:


2

Bunu yapmak için bir seçenek, sisteminizde bir VM'de bir DHCP sunucusu kurmak ve ikinci NIC'yi VM'ye köprü yapmak olacaktır. Bu VM'ye 192.168.0.0/24 ağında bir IP adresi verin. Bu ağdaki adresleri dağıtabilecektir, ancak ana ağınızdan bazı güvenli izolasyonları koruyacaktır. Bir IP adresini atamadan bir NIC'yi bir VM'ye köprüleyebilir ve böylece ana bilgisayar yönlendirme tablolarınızdan uzak tutabilirsiniz.

Not: Bu, ana sisteminiz konuk ağının 2. katman saldırılarına karşı savunmasız kalmaya devam edeceğinden ve bir hipervizör hatası olması durumunda, VM'nin potansiyel olarak VM'den kopabileceği için bu tamamen güvenli değildir. Bu düşüncelerin sizin için ne kadar önemli olduğu, bunu yapmaya ne kadar güvendiğinize bağlıdır.


Bu aslında akıllı bir çözüm! Bu sunucuda çalışan diğer sanal makinelere sahibim, bu yüzden kurulumu oldukça hızlı olmalı. Çok teşekkürler!
pgruetter
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.