DHCP+SLP

Обсуждение технических вопросов по продуктам Novell

DHCP+SLP

Сообщение Антон Бурмистров » 07 фев 2006, 16:38

Я раздаю опции SLP DA и SCOPE через DHCP. И всё было прекрасно до тех пор пока не пришлось поднимать фильтрацию пакетов на центральном коммутаторе. Что было сделано:
1 - разрешен трафик в сегмент серверов и из него
2 - настроен dhcp relay
3 - разрешен широковешательный трафик от узлов с адресом 0.0.0.0
4 - запрещен весь остальной трафик

Что имеем:
1 - рабочие станции получают адреса, маски подсети, default gateway
2 - не получают никакой информации про SLP
Покопавшись со сниффером обнаружил, что опции slp запрашиваются широковещательным пакетом уже после получения вышеперечисленного в п.1 и соответсвенно эти пакеты отфильтровываются. Поиск на novell.com эту инфу потдвердил.
Я вижу два выхода, которые меня не совсем устраивают. Либо прописывать статически SLP на всех компьютерах (с помощью zen), либо открывать широковещательный трафик по 67 и 68 портам (bootp).

Может кто подкинет умных мыслей?
Антон Бурмистров
 
Сообщения: 140
Зарегистрирован: 21 окт 2002, 15:07
Откуда: С-Петербург

Сообщение Иван Левшин aka Ivan L. » 07 фев 2006, 18:07

Настраивать SLP DA и клиентов - однозначно. Если широковещание ходит - зачем тогда SLP?
Иван Левшин aka Ivan L.
 
Сообщения: 2595
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение Антон Бурмистров » 08 фев 2006, 15:33

Изложение мыслей в письменном виде помогло. Открыл возможность посылки пакетов на адрес ff.ff.ff.ff по протоколу udp с 68 на 67 порт. В общем на безопасности никак не должно отразиться, поскольку маршрутизатор отправляет такие пакеты только на DHCP-сервер.
2 Ivan L.
SLP конечно же настроен. Проблема была в том, что клиент посылал запрос к DHCP по опциям, относящимся к slp, не по адресу сервера а бродкастом, что само по себе немного нелогично.
Антон Бурмистров
 
Сообщения: 140
Зарегистрирован: 21 окт 2002, 15:07
Откуда: С-Петербург

Сообщение Иван Левшин aka Ivan L. » 08 фев 2006, 18:02

Слушайте... Я считал, что опции DHCP выдаются вместе с адресом, а тут получается, что передача идет в два приема - сначала адрес, потом опции. Это действительно так и есть?
Иван Левшин aka Ivan L.
 
Сообщения: 2595
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение Антон Бурмистров » 09 фев 2006, 16:18

Я тоже так считал. Пока сниффер не запустил :(
Теория здесь http://www.novell.com/coolsolutions/appnote/620.html Machine Boot -- The First Steps
Антон Бурмистров
 
Сообщения: 140
Зарегистрирован: 21 окт 2002, 15:07
Откуда: С-Петербург

Сообщение Иван Левшин aka Ivan L. » 09 фев 2006, 17:30

ОК, возьмем на заметку
Иван Левшин aka Ivan L.
 
Сообщения: 2595
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 43