Configurando um servidor DHCP com autenticação

1

Eu configurei um servidor DHCP que é executado em uma máquina Linux usando o pacote 'isc-dhcp-server'.

Eu gostaria de adicionar algum tipo de etapa de autenticação. Os clientes e o servidor manterão algum tipo de token e quando o cliente solicitar um novo IP, o servidor DHCP verificará se ambos os lados têm o mesmo token. Em caso afirmativo, o cliente receberá o novo IP do servidor DHCP.

É algo assim mesmo possível? (Com o isc-dhcp-server ou com outra ferramenta)?

Se não, existe outra maneira de verificar qual servidor dhcp eu estou conectando antes de receber um novo IP depois de usar o pedido do dhclient?

Obrigado.

    
por Liran 14.08.2016 / 08:28

1 resposta

0

o que você procura é 802.1X

Existe um rfc 3118 que, se implementado, alcançaria o que você procura, mas ainda não chegou . A página wikipedia no dhcp diz sobre isso:

Another extension, Authentication for DHCP Messages (RFC 3118), provides a mechanism for authenticating DHCP messages. Unfortunately RFC 3118 has not seen (as of 2002) widespread adoption because of the problems of managing keys for large numbers of DHCP clients. A 2007 book about DSL technologies remarked that "there were numerous security vulnerabilities identified against the security measures proposed by RFC 3118. This fact, combined with the introduction of 802.1x, slowed the deployment and take-rate of authenticated DHCP, and it has never been widely deployed." A 2010 book notes that "[t]here have been very few implementations of DHCP Authentication. The challenges of key management and processing delays due to hash computation have been deemed too heavy a price to pay for the perceived benefits."

    
por 14.08.2016 / 09:02