[Introduccin][CasoEstudio][Instalacin][Configuracinbase][Alias][NAT][Reglas][DNS][DHCP][Caudal][OpenVPN
][Portal]
[OpenVPNsinDHCP][spamd]
DHCP(DynamicHostConfigurationProtocol)
EmplearemosDHCPenlastresLAN(LAN,AlumnesiWireless),mientrasqueenlasWAN(WAN,WAN1y
WAN2)lasdireccionesIPestarnconfiguradasdeformatotalmenteesttica.
HetardadoaosendecidirmeporDHCP,peroconlasfuncionalidadesqueofreceelDHCPdepfSense
(basadoendnsmasq)heapostadoporlinclusoenlospuntosdeaccesodelaredsinhilosylasimpresoras
dered.
Qumehahechodecidir?Pues:
LaposibilidaddeasignardireccionesIP"estticas"enfuncindeladireccinMACdeldispositivo.
Laposibilidadde"capturar"fcilmentelasdireccionesMAC,sintenerqueintroducirlasmanualmente.
Laposibilidadde"cerrar"lalistadedireccionesMAC,impidiendolaconexindedispositivos"no
conocidos".
Poder"despertar"(wakeup)dispositivosdelaredparatareasdemantenimientoremoto.
Tenerunapantalladondetienesrelacionadostodoslosequiposdeunared.
Eventualmovilidaddeequiposentreredes.
Y,evidentemente,loquesuponeintrnsecamenteelusodeDHCP:olvidarmedeunavezportodasde
configurarlasconexionesdereddecadadispositivo(ordenador,puntodeacceso,impresora,...)
Lstimaqueestonopuedaincluirelnombredemquina!
[Services][DHCPServer][LAN]
[Services][DHCPServer][Alumnes]
[Services][DHCPServer][Wireless]
[Services][DHCPServer][LAN]
Activaremospueslacasilla[EnableDHCPserveronLANinterface].IndicaremoselrangodeIPquequeremos
queelservidorasigneenlascasillas[Range]yguardaremosloscambios.ConelloyatendremosDHCP
activadoparalainterfase.
DespusharemosquecadamquinatomeunadireccinIPdeterminada(fueradelrango)enfuncindesu
direccinMAC.DeestaformacadamquinatendrsiemprelamismadireccinIP(DHCPesttico).Paraello
necesitamosllenarlatabla[MACaddress][IPaddress][Description],peronoloharemos(enprincipio)desde
estapantalla,sinoqueiremosalmen[Status][DHCPLeases]delcortafuegos:
Allpodremosemplearelbotn para"capturar"ladireccinMAC,asignarleunadireccinIPymodificarel
comentario(inicialmenteeselnombredemquina).ApartirdeaquseasignarsiemprelamismadireccinIP
paralamquinaencuestin.HayquetenerpresentequeestadireccinIPnopuedeestar,naturalmente,
dentrodelrangodedireccionesautomticasdeDHCP.La"captura"sepuedehacermientraslamquinaest
enlalista[DHCPleases].Estarenellamientrasestconectadaonohayapasadodemasiadotiempodesde
sudesconexin.
Siqueremos"cerrar"laredanuevasmquinashabrqueactivarunadeestasdoscasillasdeverificacin:
Denyunknownclients.EnestecasosloseasignandireccionesIPparalasmquinasquefiguranenla
listadedireccionesMACquehayalfinaldelapantalla.Sepermiteelrestodecomunicacionesconel
cortafuegos.
EnablestaticARPentries.SlolasmquinasquefigurenenlalistadedireccionesMACpodrn
comunicarseconelcortafuegos.ApesardequeunhackerpodrallegarafalsearunadireccinMAC
https://www.bellera.cat/josep/pfsense/dhcp_cs.html 1/5
2017623 TutorialsobrepfSense.DHCP.
estaopcinesmuchomsseguraquelaanterior.
Cuidadocon"cerrar"lasredessinosehanincluidotodaslasmquinas!Sihaymquinasquenofuncionan
porDHCPhabrquemirarsudireccinMAC(ordenipconfig/allenWindowsyifconfigenUnix/Linux)y
entrarlasmanualmenteenlalista.
https://www.bellera.cat/josep/pfsense/dhcp_cs.html 2/5
2017623 TutorialsobrepfSense.DHCP.
https://www.bellera.cat/josep/pfsense/dhcp_cs.html 3/5
2017623 TutorialsobrepfSense.DHCP.
[Services][DHCPServer][Alumnes]
DeformasimilaralaredLAN,activaremosDHCPenlaredAlumnesy"capturaremos"susdireccionesMAC
paraquecadamquinatrabajesiempreconlamismadireccinIP.
[Services][DHCPServer][Wireless]
TalcomohemoshechoenlasredesLANyAlumnes,activaremosDHCPenlaredWirelessy"capturaremos"
lasdireccionesMACdelospuntosdeaccesoydelosordenadoresquetengantarjetasinhilos(wireless)para
quesiempretrabajenconlamismadireccinIP.
https://www.bellera.cat/josep/pfsense/dhcp_cs.html 4/5
2017623 TutorialsobrepfSense.DHCP.
Autor:JosepPujadasiJubany
2007.Todoslosderechosreservados
https://www.bellera.cat/josep/pfsense/dhcp_cs.html 5/5