Tutoriel Linux

Servidor DHCP no Linux: o que garantir antes de colocá-lo em produção

Débutant4 min de lecture
À retenirLinux n'est pas réservé aux experts. Le bon point de départ : une distribution accessible, une sauvegarde propre et quelques commandes comprises.

Um servidor DHCP mal posicionado em uma rede pode causar problemas rapidamente: os computadores podem receber um gateway incorreto, um endereço já em uso ou um servidor DNS incorreto. Antes de instalar qualquer coisa, certifique-se de verificar o seguinte: quem já distribui os endereços e em qual interface seu servidor deve escutar.

Ilustração de um administrador Linux conectando um servidor DHCP a vários dispositivos de rede.
Configure o DHCP na interface correta antes de distribuir os endereços.

Comece por analisar a rede, não por lançar o serviço.

Um servidor DHCP responde a solicitações transmitidas em seu segmento de rede. Portanto, ele nunca deve ser adicionado próximo a um modem, roteador ou firewall que já forneça endereços IP via DHCP, a menos que você tenha desativado intencionalmente esse serviço no equipamento existente.

No servidor, observe as interfaces e o esquema de endereçamento:

link ip -br
endereço ip -4
rota ip
sudo ss -lunp | grep ':67'

O último comando permite identificar um processo que já esteja escutando na porta UDP 67. Verifique também se a interface de destino é de fato a interface LAN, e não o link de administração, um túnel VPN ou a interface externa. Se estiver trabalhando remotamente, mantenha sua sessão SSH aberta: um erro de rede pode interromper seu acesso ao servidor.

Em seguida, defina um intervalo que não se sobreponha a endereços IP estáticos, ao gateway, às impressoras, aos dispositivos NAS ou aos pontos de acesso Wi-Fi. Para uma rede 192.168.50.0/24, uma praia entre 192.168.50.100 E 192.168.50.200 Deixa alguma margem de manobra.

Instale o Kea e escolha a interface que deseja usar.

No Debian, Kea É uma solução DHCP moderna e com suporte contínuo. Instale o servidor DHCPv4:

sudo apt update
sudo apt install kea-dhcp4-server

O arquivo principal geralmente está localizado em /etc/kea/kea-dhcp4.confAntes de modificar, faça uma cópia:

sudo cp /etc/kea/kea-dhcp4.conf /etc/kea/kea-dhcp4.conf.bak

A configuração a seguir é um exemplo mínimo. Substitua enp1s0Configure a máscara de sub-rede, o gateway e as definições de DNS de acordo com os seus valores. Não copie o endereço MAC do exemplo para uma reserva.

{
  "Dhcp4": {
    "interfaces-config": {
    },
    "tempo de vida válido": 3600,
    "renew-timer": 900,
    "temporizador de rebind": 1800,
    "subnet4": [
      {
        "subnet": "192.168.50.0/24",
        "dados-opcionais": [
          { "name": "routers", "data": "192.168.50.1" },
          { "name": "domain-name-servers", "data": "192.168.50.1, 1.1.1.1" }
        ],
        "reservas": [
          {
            "endereço-hw": "00:11:22:33:44:55",
            "endereço-ip": "192.168.50.20"
          }
        ]
      }
    ]
  }
}

A seção configuração de interfaces Este é o ponto crucial. Com uma interface ruim, a Kea pode ser lançada sem fornecer nenhum serviço aos seus clientes pretendidos. A documentação Kea DHCPv4 Detalha as sub-redes, os pools e as opções disponíveis.

Teste a configuração antes de atribuir um único endereço.

Não reinicie o serviço imediatamente após colar o arquivo. O Kea pode testar sua configuração:

sudo kea-dhcp4 -t /etc/kea/kea-dhcp4.conf

Corrija quaisquer erros retornados, inicie o serviço e monitore seus registros:

sudo systemctl restart kea-dhcp4-server
sudo systemctl status kea-dhcp4-server --no-pager
sudo journalctl -u kea-dhcp4-server -f

Dependendo da versão ou distribuição, o nome da unidade pode variar. Se esta unidade não existir, liste os serviços Kea antes de improvisar:

systemctl list-unit-files | grep -i kea

Então teste com um único cliente não críticoÉ necessário obter um endereço dentro do intervalo, o gateway correto e os servidores DNS pretendidos. No cliente, verifique o endereço recebido e a rota padrão com endereço ip -4 E rota ipPara entender as interfaces e rotas antes deste teste, você também pode reler nosso guia sobre nmcli no Linux e aquela dedicada a o endereço IP fixo no Debian.

Isso evita as avarias mais problemáticas.

  • Apenas um servidor DHCP por VLAN ou segmento. Desative o DHCP no dispositivo ou roteador caso o Kea assuma o controle.
  • Uma praia documentada Mantenha os endereços estáticos fora do pool ou use uma reserva DHCP.
  • Locações razoáveis Uma hora é um bom ponto de partida em uma rede pequena. Reduza esse tempo apenas se os clientes trocarem de endereço com muita frequência.
  • Registros monitorados Após a modificação, mantenha jornalctl Aberto durante os testes. Nosso artigo sobre rastreamento de cauda e log Isso pode ser útil se você também precisar ler um arquivo de aplicativo.
  • Filtragem de rede consistente O DHCP utiliza a porta UDP 67 no servidor e a porta UDP 68 no cliente. Não copie uma regra de firewall aleatoriamente; primeiro verifique quais portas estão realmente abertas. ss e netstat.

Após a validação da primeira concessão, deixe o serviço em execução por algumas horas antes de migrar todas as estações de trabalho. As reservas e o registro indicarão rapidamente se um endereço está em sobreposição ou se um servidor DHCP antigo ainda está respondendo na rede. Consulte a página do manual do Debian para obter mais informações. kea-dhcp4 É útil para verificar opções de inicialização e testar arquivos.

sudo apt update && sudo apt upgrade