CoMo
Commander
- Registriert
- Dez. 2015
- Beiträge
- 2.996
Hallo,
bevor ich hier in den Ressourcen versumpfe, frage ich mal hier nach
Ich habe hier neulich ein Gerät in mein Netzwerk aufgenommen, dass mir mein IPv4-Netz durcheinandergeworfen hat, weil es angefangen hat, IP-Adressen per DHCPv4 zu verteilen.
So dachte ich mir, ich aktiviere auf dem Switch, an dem mein OPNSense-Router hängt, DHCP-Snooping und erlaube nur die beiden Ports zur OPNSense.
Aber was ist denn nun mit den Uplink-Ports zu den andern Switchen? Die muss ich doch auch auf Trusted setzen, sonst bekommen doch Geräte an diesen Switches keine Adressen mehr? Aber dann dürfen doch auch alle Geräte, die an diesen Switches hängen, DHCP OFFER/ACK senden? Dann ist die Funktion für ein nicht separiertes Netz relativ sinnfrei, oder?
Ach und was ähnliches ist mir vor einiger Zeit mit Router Advertisements passiert. Da hat ein EdgeRouterX, den ich auf OpenWrt geflasht habe, plötzlich ein Präfix und DNSv6 ins Netzwerk announced, was auch für ziemliches Chaos gesorgt hat.
Seitdem steht die Router Priority meiner OPNSense auf High. Reicht das aus, oder kann ich da auch noch irgendwas auf den Switches konfigurieren?
bevor ich hier in den Ressourcen versumpfe, frage ich mal hier nach

Ich habe hier neulich ein Gerät in mein Netzwerk aufgenommen, dass mir mein IPv4-Netz durcheinandergeworfen hat, weil es angefangen hat, IP-Adressen per DHCPv4 zu verteilen.
So dachte ich mir, ich aktiviere auf dem Switch, an dem mein OPNSense-Router hängt, DHCP-Snooping und erlaube nur die beiden Ports zur OPNSense.
Aber was ist denn nun mit den Uplink-Ports zu den andern Switchen? Die muss ich doch auch auf Trusted setzen, sonst bekommen doch Geräte an diesen Switches keine Adressen mehr? Aber dann dürfen doch auch alle Geräte, die an diesen Switches hängen, DHCP OFFER/ACK senden? Dann ist die Funktion für ein nicht separiertes Netz relativ sinnfrei, oder?
Ergänzung ()
Ach und was ähnliches ist mir vor einiger Zeit mit Router Advertisements passiert. Da hat ein EdgeRouterX, den ich auf OpenWrt geflasht habe, plötzlich ein Präfix und DNSv6 ins Netzwerk announced, was auch für ziemliches Chaos gesorgt hat.
Seitdem steht die Router Priority meiner OPNSense auf High. Reicht das aus, oder kann ich da auch noch irgendwas auf den Switches konfigurieren?
Zuletzt bearbeitet: