Блокировка постороннего DHCP в сети

Я живу в общежитии, которое имеет большую сеть и много людей, подключающих свои маршрутизаторы, чтобы получить Wi-Fi (им технически не разрешено это делать, но никто не будет проверять комнаты для подключенных маршрутизаторов). Эти маршрутизаторы также назначают неправильный IP-адрес моей машине, которая не предоставляет мне доступ в интернет.
Мы не можем использовать статические IP-адреса в сети. Только назначенные IP-адреса от главного шлюза.

есть ли способ для меня под Windows 7 принимать только IP-адреса из определенного MAC / не принимать IP-адреса с определенных Mac / или просто не принимать IP-адреса формы 192.168.х.х ?

3
задан tonydo
13.05.2023 1:49 Количество просмотров материала 3039
Распечатать страницу

6 ответов

Если у вас есть несколько рекламодателей DHCP в той же сети, которая действительно является задачей администратора, но вот потенциальное направление без этой поддержки.

фильтрация MAC-адресов в Windows 7-это услуга, предоставляемая сторонним поставщикам через платформу фильтрации Windows (маркетинговый ссылке,технология link). Хотя мне удалось подтвердить Windows 7, вероятно, поддерживает фильтр по MAC, это удивительно трудно найти что-нибудь более продвинутый это не быстро стать кодирование.

решение по MAC (кроме отказа от DHCP-сервера), кажется, в загрузки из сторонних бедра продуктов, которые обеспечивают межсетевые экраны (которые потом будут использовать МПП делай, что хочешь).

блокировка по маске подсети не работает, потому что трансляция конфигурации хоста происходит по ARP на широковещательный MAC-адрес. Отвечая систем прямые ответы на ваш Mac-адрес, и первый свой система получает приведет к автоконфигурации. К тому времени, когда у вас есть IP-адрес, достаточный для блокировки подсети, это слишком late1

1 для создания области подсети по другой причине, которая действует только после правильной настройки:скриншот в этой теме. В этом сообщении они создают правило для входящих подключений, выбирают вкладку область, вводят подсеть/маску и настраивают доступ.

3
отвечен ǝɲǝɲbρɯͽ 2023-05-14 09:37

В идеале сетевые администраторы будут отслеживать и отключать посторонние маршрутизаторы молотком, но я понимаю их ситуацию. К сожалению, нет никакого способа сказать клиенту, какой сервер DHCP использовать. Протокол DHCP будет просто отвечать на первый DHCP-сервер, который отвечает. Если бы это была моя сеть, я бы выявлять неавторизованный сервер DHCP IP, затем определить, какой порт их падение с помощью таблицы ARP в выключатель, и отключить их.

что можно сделать?

вы можете определить IP-адрес вашего плохого DHCP-сервера с "ipconfig / all" из командной строки. Если у вас есть IP-адрес неавторизованный сервер DHCP, заблокировать весь трафик к/от адрес, используя брандмауэр. Учитывая, что посторонний DHCP-сервер также может получать DHCP-адрес, его собственный адрес может измениться в какой-то момент, что означает, что вам придется повторить эту операцию всякий раз, когда ваш интернет ломается.

отправить тикет вместе с ним. Удача.

0
отвечен Alex Atkinson 2023-05-14 11:54

@tonydo если я правильно понимаю, какой-то студент настроил новый маршрутизатор wifi в своей комнате отключает кабель от ПК и подключается к локальному порту LAN WiFi маршрутизатора студента.теперь DHCP в маршрутизаторе слушает сеть общежития. Технический студент отключит DHCP в своем маршрутизаторе, но, очевидно, этого не происходит, поэтому, возможно, дайте каждому человеку на вашем этаже предупреждающее уведомление, чтобы убедиться, что они правильно настроены с отключенным DHCP. Анонимная записка, Если необходимо. Если бы в общежитии были умные выключатели, это могло бы фильтровать все пакеты DHCP уровня 2 (?) они видят из любых студенческих маршрутизаторов, но это будет поощрять студенческие маршрутизаторы так маловероятно, что это произойдет.

предполагая, что он должен быть на порту локальной сети маршрутизатора постороннего учащегося, чтобы он выделил неправильный адрес шлюза, подсеть и значения DNS-сервера. Это то, что вы наблюдали? Если это так, проверяя, какое значение вы назначены каждый раз, когда вы обнаружите, что это не ожидаемое значение сделать ipconfig /release * и ipconfig /renew пока сделать правильный шлюз. Пакетный сценарий следует это сделать - это может исправить 80% случаев плохих адресов, предполагая, что ваша сеть общежития использует нетипичные значения.

0
отвечен Scott R 2023-05-14 14:11

Если вы не являетесь администратором сети или у вас есть контроль DHCP, нет. Лучший способ решить эту проблему-задать статический IP-адрес и шлюз по умолчанию.

-1
отвечен Matt Lubbers 2023-05-14 16:28

поэтому я думаю, что может возникнуть некоторая путаница. Во-первых, да, вы можете отключить DHCP в Windows. Панель управления-Параметры сети-Изменение параметров адаптера-щелкните правой кнопкой мыши на сетевом адаптере и выберите Свойства-выберите IPv4-снимите флажок DHCP и введите выбранный IP-адрес, маску подсети и шлюз. Я рекомендую вам открыть командную строку и запустить ipconfig и скопировать текущий шлюз, IP-адрес и маску подсети.

теперь другая часть. Вы не "защищаете себя от DHCP". Я не уверен, что вы пытаетесь достичь. DHCP не позволяет пользователям назначать один и тот же IP-адрес, о чем вы, кажется, беспокоитесь. Назначение себе статического IP-адреса может привести к конфликту, о котором вы беспокоитесь, и помешать вам подключиться.

теперь, если вы пытаетесь убедиться, что вы подключаетесь к своему собственному маршрутизатору Wi-Fi, и никто больше этого не делает, эти настройки будут на вашем маршрутизаторе. Ищите белый / черный список или фильтрацию MAC. Если вы пытаетесь убедиться, что вы не подключаетесь к случайным открытым маршрутизаторам Wi-Fi есть настройка для этого в Windows, а также.

-1
отвечен Alex 2023-05-14 18:45

Я так понимаю, вы принимаете IP от DHCP ? Это должны быть ваши ворота. Похоже, что вы хотите подключаться только к своей сети в общежитии, а не к любой из" подсетей", которые создают другие (предположительно NAT) маршрутизаторы.

Они используют те же SSID и ключи ? Или они пытаются обмануть сеть общежития ? Они могут подделать MAC-адрес тоже.

Итак, вы хотите способ проверки идентичности вашей сети, прежде чем принимать IP ? Поговорите со своим администратором подтверждение есть только один DHCP-сервер и вы подключили к своей сети.

-1
отвечен mckenzm 2023-05-14 21:02

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх