como detectar / Bloquear duplicado / endereço IP estático na rede

1

Eu configurei minha rede usando o pfsense, com 8 sub-redes, cada uma com seu próprio intervalo de servidores DHCP. Eu habilitei o STATIC ARP no servidor e as entradas MAC estáticas, para que nenhuma máquina desconhecida possa acessar a rede de forma alguma. o problema é que existe alguma maneira de detectar e bloquear os endereços IP, que os usuários definem estaticamente? por causa de qual é o seu conflito de IP e os usuários autenticados enfrentam problemas de desconetividade?

Eu não quero que ninguém use o endereço IP estático em toda a rede. alguma maneira de encontrar e bloquear esse sistema, que está usando o endereço IP estático?

    
por Farhan 12.11.2011 / 11:33

1 resposta

3

Não apenas com pfSense, não. Proteção como essa geralmente é feita em um switch, com opções de segurança de porta, como DHCP Snooping, e coisas mais extravagantes como 802.1x.

Com IPs estáticos definidos em todos os dispositivos que você deseja na rede, você pode chegar perto de evitar outros IPs estáticos, desativando o aprendizado de endereços (ARP) em todos os clientes e na caixa pfSense, mas isso seria muito configuração padrão, e você precisaria de entradas de arp estáticas definidas em todos os lugares para que elas pudessem conversar.

A melhor opção seria executar o arpwatch na máquina pfSense; ele enviará alertas por e-mail quando um novo IP / MAC for visto na rede ou um IP alterar seu MAC associado. Ele não evita problemas, mas permite que você saiba que há um problema e fornece as informações para rastrear a origem.

    
por 13.11.2011 / 16:04

Tags