Honestamente, isso soa mais como um problema do usuário do que tecnológico. Apenas não permita pessoas em sua rede doméstica se elas não puderem configurar seus dispositivos corretamente.
Ao configurar endereços manualmente, as pessoas tendem a escolhê-los a partir do limite inferior do espaço de endereço. Você poderia mover seu gateway para 0,254, definir seu pool DHCP para 0,100 - 0,19 e manter os endereços alocados estaticamente no limite inferior de sua sub-rede. Lembre-se de documentar tudo (um único post-it fará!) Para que as pessoas não reutilizem as alocações existentes.
Você também pode definir as tabelas ARP manualmente nos PCs para apontar 192.168.1.2 para a interface eth1 de S / R. Nos PCs Linux, execute sudo arp -i <iface> -s 192.168.1.2 <macaddr>
, em que <iface>
é a interface Ethernet, provavelmente eth0
. <macaddr>
é o endereço MAC de hardware do adaptador eth1 em S / R, que você pode encontrar executando ifconfig eth1
no servidor.
Se você é um administrador de rede profissional, provavelmente já tem o orçamento de habilidades e hardware para impedir que hosts mal configurados interrompam a rede.