Anda di halaman 1dari 5

2017623 TutorialsobrepfSense.DHCP.

[Introduccin][CasoEstudio][Instalacin][Configuracinbase][Alias][NAT][Reglas][DNS][DHCP][Caudal][OpenVPN
][Portal]
[OpenVPNsinDHCP][spamd]

DHCP(DynamicHostConfigurationProtocol)
EmplearemosDHCPenlastresLAN(LAN,AlumnesiWireless),mientrasqueenlasWAN(WAN,WAN1y
WAN2)lasdireccionesIPestarnconfiguradasdeformatotalmenteesttica.

HetardadoaosendecidirmeporDHCP,peroconlasfuncionalidadesqueofreceelDHCPdepfSense
(basadoendnsmasq)heapostadoporlinclusoenlospuntosdeaccesodelaredsinhilosylasimpresoras
dered.

Qumehahechodecidir?Pues:

LaposibilidaddeasignardireccionesIP"estticas"enfuncindeladireccinMACdeldispositivo.
Laposibilidadde"capturar"fcilmentelasdireccionesMAC,sintenerqueintroducirlasmanualmente.
Laposibilidadde"cerrar"lalistadedireccionesMAC,impidiendolaconexindedispositivos"no
conocidos".
Poder"despertar"(wakeup)dispositivosdelaredparatareasdemantenimientoremoto.
Tenerunapantalladondetienesrelacionadostodoslosequiposdeunared.
Eventualmovilidaddeequiposentreredes.
Y,evidentemente,loquesuponeintrnsecamenteelusodeDHCP:olvidarmedeunavezportodasde
configurarlasconexionesdereddecadadispositivo(ordenador,puntodeacceso,impresora,...)
Lstimaqueestonopuedaincluirelnombredemquina!

[Services][DHCPServer][LAN]
[Services][DHCPServer][Alumnes]
[Services][DHCPServer][Wireless]

[Services][DHCPServer][LAN]

Activaremospueslacasilla[EnableDHCPserveronLANinterface].IndicaremoselrangodeIPquequeremos
queelservidorasigneenlascasillas[Range]yguardaremosloscambios.ConelloyatendremosDHCP
activadoparalainterfase.

DespusharemosquecadamquinatomeunadireccinIPdeterminada(fueradelrango)enfuncindesu
direccinMAC.DeestaformacadamquinatendrsiemprelamismadireccinIP(DHCPesttico).Paraello
necesitamosllenarlatabla[MACaddress][IPaddress][Description],peronoloharemos(enprincipio)desde
estapantalla,sinoqueiremosalmen[Status][DHCPLeases]delcortafuegos:

Allpodremosemplearelbotn para"capturar"ladireccinMAC,asignarleunadireccinIPymodificarel
comentario(inicialmenteeselnombredemquina).ApartirdeaquseasignarsiemprelamismadireccinIP
paralamquinaencuestin.HayquetenerpresentequeestadireccinIPnopuedeestar,naturalmente,
dentrodelrangodedireccionesautomticasdeDHCP.La"captura"sepuedehacermientraslamquinaest
enlalista[DHCPleases].Estarenellamientrasestconectadaonohayapasadodemasiadotiempodesde
sudesconexin.

Siqueremos"cerrar"laredanuevasmquinashabrqueactivarunadeestasdoscasillasdeverificacin:

Denyunknownclients.EnestecasosloseasignandireccionesIPparalasmquinasquefiguranenla
listadedireccionesMACquehayalfinaldelapantalla.Sepermiteelrestodecomunicacionesconel
cortafuegos.

EnablestaticARPentries.SlolasmquinasquefigurenenlalistadedireccionesMACpodrn
comunicarseconelcortafuegos.ApesardequeunhackerpodrallegarafalsearunadireccinMAC

https://www.bellera.cat/josep/pfsense/dhcp_cs.html 1/5
2017623 TutorialsobrepfSense.DHCP.

estaopcinesmuchomsseguraquelaanterior.

Cuidadocon"cerrar"lasredessinosehanincluidotodaslasmquinas!Sihaymquinasquenofuncionan
porDHCPhabrquemirarsudireccinMAC(ordenipconfig/allenWindowsyifconfigenUnix/Linux)y
entrarlasmanualmenteenlalista.

https://www.bellera.cat/josep/pfsense/dhcp_cs.html 2/5
2017623 TutorialsobrepfSense.DHCP.

https://www.bellera.cat/josep/pfsense/dhcp_cs.html 3/5
2017623 TutorialsobrepfSense.DHCP.

[Services][DHCPServer][Alumnes]

DeformasimilaralaredLAN,activaremosDHCPenlaredAlumnesy"capturaremos"susdireccionesMAC
paraquecadamquinatrabajesiempreconlamismadireccinIP.

[Services][DHCPServer][Wireless]

TalcomohemoshechoenlasredesLANyAlumnes,activaremosDHCPenlaredWirelessy"capturaremos"
lasdireccionesMACdelospuntosdeaccesoydelosordenadoresquetengantarjetasinhilos(wireless)para
quesiempretrabajenconlamismadireccinIP.

https://www.bellera.cat/josep/pfsense/dhcp_cs.html 4/5
2017623 TutorialsobrepfSense.DHCP.

Autor:JosepPujadasiJubany
2007.Todoslosderechosreservados

https://www.bellera.cat/josep/pfsense/dhcp_cs.html 5/5

Anda mungkin juga menyukai