[Eisfair] anderen Gateway über DHCP vergeben als den vom Server
Daniel Heide
daniel.heide at cbos.de
Mo Mai 27 15:06:51 CEST 2013
Am 27.05.2013 13:15, schrieb Kay Martinen:
> Am 27.05.2013 12:14, schrieb Daniel Heide:
>> Hi,
>>
>> base : 2.0.4
>> eiskernel: 2.2.0 (2.6.32-eisfair-1-SMP)
>> S: 1.6.0 DHCP Server (ISC-DHCPD 4)
>>
>>
>> kann ich über ein DHCP-Plugin, den PC's einen anderen Gateway zuweisen
>> wie der, den der Eis nutzt.
>
> Der dhcp selbst kann es, ich weiß nur jetzt nicht ob du das über die
> konfigurations-schicht eintragen kannst.
>
> Jedenfalls kann man dem dhcp einen einzelne hosts; z.b.; per mac-adresse
> oder auch eine gruppe vorgeben und diesen dann ein anderes Gateway zuteilen.
Über die Config des DHCP geht es leider nicht auch nicht bei den
IP-Zuweisungen
DHCPD_CLIENT_N=1
DHCPD_CLIENT_1_NAME=Test
DHCPD_CLIENT_1_ACTIVE=yes
DHCPD_CLIENT_1_MAC=01:23:45:67:89:ab
DHCPD_CLIENT_1_IPV4=192:168:178:15
DHCPD_CLIENT_1_NETBOOT=
DHCPD_CLIENT_1_PXE_KERNEL=
DHCPD_CLIENT_1_PXE_INITRD=
DHCPD_CLIENT_1_PXE_ROOTFS=
DHCPD_CLIENT_1_PXE_APPEND=
Laut DHCP-Anleitung wird sowas über Plugins geregelt:
http://www.eisfair.org/fileadmin/eisfair/doc/node24.html#SECTION002450000000000000000
leider ist kein Plugin für diese Zwecke auf dem Packeis oder ich finde
es nicht.
>>
>> Es geht speziell darum den PC's keine Gateway zu geben um sie auf den
>> Squid-Proxy zu zwingen und eventuell sogar gleich die Proxyeinstellungen
>> mit zu geben.
>
> Die meisten browser bieten doch die möglichkeit einer
> proxy-autokonfiguration. Das ist; soweit ich erinnere; eine einfache
> datei die du z.b. auf einem internen webserver ablegst und in der steht
> wo der proxy ist. Die clients die es nutzen greifen dann auf den zu.
>
> Wenn du alle anderen auch dazu zwingen willst, solltest du auf deinem
> gateway svw. einen transparenten proxy einrichten. D.h. per
> paketfilter-regel alle pakete von innen nach port 80 außen umbiegen auf
> adresse:port deines Proxys.
>
> Dann kann keine mehr ohne proxy raus. Du auch nicht. :)
>
> Kay
>
>>
>> Gruß
>> Daniel
>
Mehr Informationen über die Mailingliste Eisfair