DHCP-Funktion für DMZ verwenden?

Moderator: Securepoint

Gesperrt
MDegen
Beiträge: 30
Registriert: Mi 18.04.2007, 10:47

DHCP-Funktion für DMZ verwenden?

Beitrag von MDegen »

Hallo,

kann man die DHCP-Funktion so umstellen, dass sie für eine DMZ Adressen vergibt?

Hintergrund: Im LAN ist bereits ein anderer DHCP aktiv, da wird der Securepoint-DHCP nicht gebraucht.
Aber wir wollen ein separates Besuchernetz in eine DMZ packen. Hier wäre die DHCP-Funktion schon ganz praktisch, da eigentlich kein eigener Server hinsoll.

gruß,
Michael Degen

achim
Beiträge: 255
Registriert: Fr 09.03.2007, 11:42
Wohnort: Flensburg
Kontaktdaten:

Beitrag von achim »

könnten wir auch bei mehreren Kunden gebrauchen. (gleicher Sachverhalt; DMZ für Testnetz/"Besucher"/etc.)

Ich denke jedoch, dass dies - wenn überhaupt - nur in die feature request liste aufgenommen werden könnten... (oder?)

Gruß
Achim

philipp
Beiträge: 119
Registriert: Mi 07.02.2007, 15:44
Kontaktdaten:

Beitrag von philipp »

Konfigurieren Sie den DHCP-Server einfach so, dass er Adressen aus dem DMZ-Netz vergibt. Als Router (und DNS-Server) geben Sie die IP des DMZ-Interfaces an.

M Goeres
Beiträge: 324
Registriert: Di 06.03.2007, 16:39
Wohnort: Velbert / Germany
Kontaktdaten:

Beitrag von M Goeres »

Das der Server auf dem jeweiligen Interface die Adressen vergibt habe ich in der Praxis gesehen, aber leider habe ich immer noch das Problem, dass die Lease-Time (Threat ist schon etwas aelter vom 28.03.2007) mit den eingestellten Parametern des Managers nicht uebereinstimmt. Das macht gerade im Bereich WLAN (welches hier als DMZ genutzt wird) Konnektivitaetsprobleme, wenn alle 2 Minuten die Adresse erneuert wird und der Client bei zeitkritischen Anwendungen ein "Baeurchen" von sich gibt...

Gruss

M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen

- Albert Einstein -

philipp
Beiträge: 119
Registriert: Mi 07.02.2007, 15:44
Kontaktdaten:

Beitrag von philipp »

Stimmt, es ist eine falsche default-lease-time angegeben und sie kann noch nicht über den Manager angepasst werden. Um die default-lease zu ändern, loggen sie sich in die cli ein und geben folgenden Befehl ein:

Code: Alles auswählen

change extc_value dhcp DEFAULTLEASETIME 86400
Speichern der Konfiguration nicht vergessen :)
Zuletzt geändert von philipp am Fr 20.04.2007, 13:35, insgesamt 1-mal geändert.

Gesperrt