iptables & DHCP

Michal Ludvig michal-linux na logix.cz
Pondělí Září 3 19:34:44 CEST 2001


Zdravim,
narazil jsem na zvlastni probelem. Zrovna ladim program, ktery se 
dotazuje protokolem DHCP na par udaju. Protoze nas hlavni DHCP server 
(dhcp1) tyto udaje neposkytuje (konkretne se jedna o bootfile a 
rootpath), nainstaloval jsem na jeden jiny stroj dalsi DHCP server 
(dhcp2), ktery jsem nastavil k obrazu svemu. Potud je vse v poradku.
Nyni ale potrebuju omezit, aby se k memu ladenemu programu dostaly jen 
odpovedi z meho DHCP serveru. Zkusil jsem tedy zakazat odpovedi z dhcp1 
pres iptables:
# iptables -t nat -I PREROUTING -p udp --sport bootps -s dhcp1 -j DROP
Jenze tohle prekvapive nema zadny vliv. Kdyz tam misto DROP dam LOG, tak 
to packet zapise, ale i pri DROP ho pusti k dhcpclientovi...
Kde je chyba?

Diky za napady

Michal Ludvig



Další informace o konferenci Linux