iT邦幫忙

0

簡易 DHCP Server

各位先進:

敝人公司有數十個外點,每個外點約有 3~5部電腦,所有外點使用 MPLS-VPN 與總公司串接。以往以來,外點都是採用『固定IP』,但近日因疫情影響,為了讓員工可以居家上班,公司全面改用筆記型電腦。

但問題來了!使用者常需要自行修改 IP,造成抱怨連連,但我又不可能在每個分點架設 DHCP Server,這樣硬體、OS 授權成本太高。

之前我有用過 IP 分享器的 DHCP 功能,但它所發放出來的 Default Gateway 通常是自己本身的 IP,我沒辦法指定我真正的 Gateway,就算可以自己指定的分享器也少之又少,且不會在規格中標示有此功能。換言之,敝人下一部購買的 IP 分享器,到底有沒有支援 DHPC 自訂 Defaulr Gateway 沒用過前,是無法得知的,如此一來不確定因素大幅提升。

因此,想請教各位先進,有沒有成本低(5 千以內),易維護的 DHCP Server 呢?或是先進們有其他解決方案可供參考呢?

2021/06/04 12:22 補充:

  1. 使用者會將筆電帶回家,家裡走的是 DHCP,所以需要更改設定。回到公司又要改成固定 IP,所以非常不方便。
  2. 少部分使用者沒有本機管理員的權限。

2021/06/07 09:50 補充
https://ithelp.ithome.com.tw/upload/images/20210607/20001287U9SudNBRB0.png
如上圖所示,各外點是以中華電信的數據機作為 Gateway 因此沒有 DHCP Relay Agent 的功能。

看更多先前的討論...收起先前的討論...
不太確定你們的網路細節環境
不過可以做個批次檔給他們快速切換
輸入1 2 3就切換固定IP1 固定IP2 自動取得IP等等
misadm iT邦高手 10 級 ‧ 2021-06-04 13:02:20 檢舉
@逢摸必爆MIS
請問是否有範例可以參考
TCP/IP不是內建就有自動取得IP, 如果沒有自動IP就用手動IP的功能了嗎?
自動私人IP定址改成使用者設定(等於固定IP).
misadm iT邦高手 10 級 ‧ 2021-06-04 13:44:59 檢舉
@michaelwan 感謝提供意見
因為還有跨分點的問題,我還是希望各個分點有自己的 DHCP Server。但在沒有其他方法的情況下,您的建議確實很不錯。
"之前我有用過 IP 分享器的 DHCP 功能,但它所發放出來的 Default Gateway 通常是自己本身的 IP,我沒辦法指定我真正的 Gateway"

只要IP分享器的gateway 是真正的gateway就可以了. 有icmp redirect 可以用.
misadm iT邦高手 10 級 ‧ 2021-06-07 09:47:10 檢舉
請問 icmp redirect 這是... 可否再多加說明,感謝!
superboy iT邦新手 5 級 ‧ 2021-06-10 11:47:46 檢舉
Hi 我有點不明白為何要DHCP, 但就著 "使用者會將筆電帶回家,家裡走的是 DHCP,所以需要更改設定。回到公司又要改成固定 IP,所以非常不方便。"
這個問題, 我覺得可以使用 Alternate Configuration 就可以解決. 我手上沒有中文版,不知道中文名字和如何貼圖
https://i.stack.imgur.com/wQewD.png
superboy iT邦新手 5 級 ‧ 2021-06-10 11:48:38 檢舉
https://i.stack.imgur.com/wQewD.png
idlewu iT邦新手 5 級 ‧ 2021-06-19 17:48:31 檢舉
將外點電腦接上IP分享器,再把IP分享器(例如192.168.2.1)的gateway指向小烏龜(例如192.168.2.254)
不過因為IP分享器NAT的關係,總公司看到的來源IP都是分享器的IP
如果不做NAT的話,就取消IP分享器的NAT功能,改用routing(可能有點複雜)
IP分享器可以刷OpenWrit等Firmware,在實作上可能比較方便
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
黃彥儒
iT邦高手 1 級 ‧ 2021-06-04 11:26:54

Pfsense就有客製化DHCP的功能了,截圖如下,你看看夠不夠用
https://ithelp.ithome.com.tw/upload/images/20210604/20088395VfoJpDgZIN.jpg

misadm iT邦高手 10 級 ‧ 2021-06-04 12:25:36 檢舉

抱歉,敝人不清楚『Pfsense』可否再詳加說明,感謝。

0
mytiny
iT邦超人 1 級 ‧ 2021-06-04 12:10:06

這題猜想與 DHCP Server 無關
以前分處點用 MPLS-VPN 與總公司串接
當然可以用 IP 來做管理手段
現在如果改"居家"上班
在自己家裡連去公司還用 IP 管理是不太現實的做法

樓主需要的是身分認證
特別如果是用VPN遠端登入的方式
應該用2FA會比較適合

misadm iT邦高手 10 級 ‧ 2021-06-04 12:27:43 檢舉

使用者不會永遠居家,還是會分流進公司。

使用者會將筆電帶回家,家裡走的是 DHCP,所以需要更改設定。回到公司又要改成固定 IP,所以非常不方便。

不是身分驗證的問題。

mytiny iT邦超人 1 級 ‧ 2021-06-04 12:57:53 檢舉

這樣吧,去買USB轉網卡,
會居家辦公的每人發一支
進公司就用插本機的設定
在家就改插USB轉網卡,用自動DHCP
費用低廉,操作也最簡便

0
mkmkmk
iT邦新手 3 級 ‧ 2021-06-04 12:17:37

我曾經在一間公司工作也大約是你這個環境.
當時就是每個外點加設一個router. 這個點內的電腦就用這個router做gateway和派DHCP IP
設定大約是當目的地是其中一個外點時, 就route去MPLS的router.
如果目的地是出internet, 就route去WAN.
另外, 如果你外點的電腦不太多. 也可以考慮在每台手提電腦上安裝一些自動設定IP的軟件例如netsetman.

看更多先前的回應...收起先前的回應...
misadm iT邦高手 10 級 ‧ 2021-06-04 12:28:51 檢舉

問題是 Router 的成本太高

mkmkmk iT邦新手 3 級 ‧ 2021-06-04 12:41:13 檢舉

每台手提電腦都安裝netsetman. 設定profile. 在家DHCP, 在公司就指定IP. 叫同事手動轉換profile.
呢個方法最平.

每台500~600的IP分享器就可以做了

misadm iT邦高手 10 級 ‧ 2021-06-07 09:52:14 檢舉

絕大多數的 IP 分享器都不能自訂 Gateway 的 IP。換言之,IP分享器作為 DHCP Server 就必須也是 Gateway

3

Vigor2133
Vigor2135
https://ithelp.ithome.com.tw/upload/images/20210604/20001416L1mYU7fIfG.png

misadm iT邦高手 10 級 ‧ 2021-06-07 09:59:08 檢舉

感謝提供資訊

0
補覺鳴詩
iT邦高手 1 級 ‧ 2021-06-04 13:34:02

mpls到總公司
那就架一台 dhcp server
switch 打開 dhcp relay 就好了

misadm iT邦高手 10 級 ‧ 2021-06-04 14:04:25 檢舉

敝人各個分點的網路設備都沒有 DHCP Relay Agent 的能力,但您說的確實是一個好方法,敝人看能不能朝這個方向改善。

MPLS 最後的路由應該是 core switch/或是防火牆 ?
他應該有支援 DHCP Relay 統一由他去開就好了

因為不清楚你的架構,所以大家只能提比較簡易的概念

misadm iT邦高手 10 級 ‧ 2021-06-07 10:04:06 檢舉

架構已補上,請看原文我補充的部分,MPLS-VPN 最後應該是 L3 的設備(或 L3 以上),但並非所有 L3 設備皆有 DHCP Relay Agent 的功能。

0

DHCP模式,並結合採用網卡MAC方式分配指定IP??
不知道這樣行不行。

畢竟你還有其它東西要設定。
因為我之前全用 Router 跟AP來分配處理的。

但因為你有說到成本跟授權....
所以我也不太確定我這方法是否符合你。

0
mathewkl
iT邦高手 1 級 ‧ 2021-06-04 13:54:55

分發IP不要在員工電腦端設定
你會像現在這樣很痛苦
真的要固定IP就在DHCP伺服器直接保留
連進來是什麼MAC就給什麼IP

不認識的裝置就丟去預設的DHCP池,這個池內網連線權限壓到最低
然後去查這些不認識的裝置是誰,再去設保留IP

不過VPN應該是能透過帳號密碼驗證來做控管
每個client都要固定IP管起來很累又沒什麼效率...

0
jay0123
iT邦高手 1 級 ‧ 2021-06-05 15:35:42

我想到個方法你可以試試
比如總公司是192.168.1.X/24
VPN設備是192.168.1.250
在各分點不管是192.168.2.X/24或192.168.3.X/24
VPN設備是192.168.2.250或192.168.3.250
由各分點Gateway設固定路由
往192.168.1.X的去192.168.2.250或192.168.3.250

0
superboy
iT邦新手 5 級 ‧ 2021-06-10 12:13:22

Hi 我有點不明白為何要DHCP, 但就著 "使用者會將筆電帶回家,家裡走的是 DHCP,所以需要更改設定。回到公司又要改成固定 IP,所以非常不方便。"
這個問題, 我覺得可以使用 Alternate Configuration 就可以解決. 我手上沒有中文版,不知道中文名字和如何貼圖
https://i.stack.imgur.com/wQewD.png

misadm iT邦高手 10 級 ‧ 2021-06-10 15:26:30 檢舉

因為會跨區,只設定一組固定 IP 是不夠的,就如我的附圖,使用者有時在家哩,有時在外點1,有時在外點2,有時在外點3

我要發表回答

立即登入回答