montemonte
Goto Top

Skolelinux ohne DHCP

Hallo,

weiß jemand, ob und wie es möglich ist, ein Skolelinux-Netzwerk mit einem externen DHCP-Server aufzusetzen?

Vielen Dank, Monte

Content-Key: 329237

Url: https://administrator.de/contentid/329237

Printed on: April 25, 2024 at 15:04 o'clock

Member: aqui
aqui Feb 12, 2017 at 15:02:57 (UTC)
Goto Top
Wenns auf Linux basiert (was ja anzunhemen ist) dann ja. DHCP Server Daemon im Startup deaktivieren...fertisch !
Member: montemonte
montemonte Feb 12, 2017 at 15:05:23 (UTC)
Goto Top
Na, soweit ich in der Dokumentation gelesen habe, muss für interne Zwecke der DHCP-Server laufen.
Member: aqui
aqui Feb 12, 2017 at 15:12:25 (UTC)
Goto Top
Was ist denn mit "internen" Zwecken gemeint ?? DHCP Adressierung wird so gut wie nie intern im OS selber verwendet. Was aber möglich ist ist das der DHCP intern mit dem DNS Server arbeitet und die vergebenen Hostadressen dort bekannt macht.
Kann eigentlich nur das sein. Dann kannst du nicht mehr nach Namen der Clients auflösen, das ist richtig.
Was ist denn so falsch am DHCP Dienst auf dem Server ?? Damit hast du doch massive Vorteile im Netz ??
Ansonsten segmentierst du dein Netz eben mit einem Router.
Member: Lochkartenstanzer
Lochkartenstanzer Feb 13, 2017 updated at 05:02:43 (UTC)
Goto Top
Moin,

was ist der Grund, warum ncht der skolelinux sondern ein anderer DHCP-Server spielen soll? Ggf. Kann man ja auf den externen verzichten.

Ansonsten reicht es aus, einfach den dhcp-dienst abszustellen, wie aqui es sagte. Und falls dns wchtig ist, muß man den externen dhcp-server anweisen, seine leases dem dns-server mtzuteilen.

lks
Member: montemonte
montemonte Feb 13, 2017 updated at 10:56:30 (UTC)
Goto Top
Der DHCP-Server soll ein PfSense-Router sein, auf dem ein Capacitive-Portal.Dienst für das W-Lan läuft.
Siehe 1 W-Lan - Mehrere Rechte (PfSense).
Member: Lochkartenstanzer
Lochkartenstanzer Feb 13, 2017 at 11:01:19 (UTC)
Goto Top
Zitat von @montemonte:

Der DHCP-Server soll ein PfSense-Router sein, auf dem ein Capacitive-Portal.Dienst für das W-Lan läuft.
Siehe 1 W-Lan - Mehrere Rechte (PfSense).


Das heißt Captive-Portal face-smile

Im Prinzip dürfte es egal sein, ob die pfsense oder skolelinux das DHCP macht, solange die Netzwerkeinstellugne korreklt sind.

lks
Member: aqui
aqui Feb 13, 2017 updated at 11:15:23 (UTC)
Goto Top
Der DHCP-Server soll ein PfSense-Router sein, auf dem ein Capacitive-Portal.Dienst für das W-Lan läuft.
Na ja das ist doch so oder so Latte !
Da das Captive Portal WLAN ja immer in einem anderen IP Segment hängt kannst du hier doch im CP WLAN Segment bzw. Gastnetz problemlos den DHCP Server der pfSense laufen lassen.
Der stört ja den DHCP Server des Skolelinux im lokalen LAN nicht, da das ein ganz anderes IP Segment ist was zudem über die FW getrennt ist.
Hier im lokalen LAN lässt du den DHCP Server der pfSense aus und gut iss.
Das ist doch ein klasssiches Bilderbuchdesign und im Handumdrehen umgesetzt.
Die DHCPs kommen sich da niemals ins Gehege, da musst du dir keine Sorgen machen. Eher um deine grundlegenden Netzwerk Kenntnisse face-wink
Member: Lochkartenstanzer
Lochkartenstanzer Feb 13, 2017 at 11:22:58 (UTC)
Goto Top
Zitat von @aqui:

Da das Captive Portal WLAN ja immer in einem anderen IP Segment hängt kannst du hier doch im CP WLAN Segment bzw. Gastnetz problemlos den DHCP Server der pfSense laufen lassen.

Sicher daß die Netzwerke wirklich getrennt sind? Bei der Schilderung hier und im anderen Thread würde ich mit allen möglichen überraschngen Rechnen, sogar, daß der AP im gleichen lansegment hängt eie der skolelinux-server.

lks
Member: aqui
aqui Feb 13, 2017 updated at 11:29:49 (UTC)
Goto Top
Na ja der TO schreibt ja selber: (Zitat) "soll ein PfSense-Router sein, auf dem ein Capacitive-Portal.Dienst für das W-Lan läuft."
Gehen wir mal davon aus das der TO hier kein kapazitives Portal meint sondern einen Hotspot bzw. Hotspot Login Funktion mit Einmalpasswörtern (Captive Portal) face-wink
Da ist die Sache ja dann klar, denn ein CP auf der pfSense erzwingt ein separates IP Netz für das WLAN.
Macht ja so oder so Sinn. Kein normaler Netzwerker würde WLAN Clients in ein lokales LAN der Schule bridgen.
Sowas zu machen verbieten schon die minimalsten Sicherheitsanforderungen.
Das CP ist ja gerade der Sinn das sicherheitstechnisch zu trennen.
Member: Lochkartenstanzer
Lochkartenstanzer Feb 13, 2017 at 11:45:38 (UTC)
Goto Top
Zitat von @aqui:

Das CP ist ja gerade der Sinn das sicherheitstechnisch zu trennen.

Ja, aber wir wissen nicht, ob es korrekt angestöpselt wurde. .-)

lks
Member: aqui
aqui Feb 13, 2017 at 14:29:43 (UTC)
Goto Top
Na das sollte aber ein technisch versierter Netzwerker wie der TO oben doch mit links wuppen, wenigstens aber sauber kontrolliert haben das dem so ist face-wink