Установка и настройка DHCP на Astra Linux

Установка и настройка DHCP на Astra Linux

Введение

В корпоративных инфраструктурах dhcp сервер является базовым компонентом для автоматизации выдачи IP-адресов. В среде астра линукс по умолчанию применяется пакет Kea, разработанный IETF. Профессиональная linux настройка сетевых демонов требует понимания JSON-структуры и управления через systemd. Ниже приведена пошаговая настройка dhcp астра линукс для стабильной работы в локальном сегменте.

Установка и подготовка

Установка выполняется через стандартный менеджер пакетов. Рекомендуется установить библиотеки и серверную часть:

sudo apt update
sudo apt install kea-libs kea-dhcp4-server kea-admin

До завершения конфигурации отключите автозапуск демона для предотвращения сетевых конфликтов:

sudo systemctl disable --now kea-dhcp4

Конфигурация и валидация

Основной файл настроек располагается в /etc/kea/kea-dhcp4.conf. Для базовой раздачи достаточно определить интерфейс, пул адресов и параметры аренды. Пример для подсети 192.168.10.0/24:

{
  "Dhcp4": {
    "interfaces-config": {
      "interfaces": [ "eth0" ],
      "dhcp-socket-type": "udp4"
    },
    "subnet4": [
      {
        "subnet": "192.168.10.0/24",
        "pools": [ { "pool": "192.168.10.100-192.168.10.200" } ],
        "option-data": [
          { "name": "routers", "data": "192.168.10.1" },
          { "name": "domain-name-servers", "data": "8.8.8.8" },
          { "name": "domain-name", "data": "corp.local" }
        ],
        "valid-lifetime": 43200
      }
    ]
  }
}

Перед запуском проверьте синтаксис JSON. Утилита kea-admin укажет точную строку при ошибках:

sudo kea-admin dhcp4 config-check /etc/kea/kea-dhcp4.conf

После успешной валидации активируйте службу:

sudo systemctl enable --now kea-dhcp4
sudo journalctl -u kea-dhcp4 -f

Параметры конфигурации

Параметр Назначение Рекомендуемое значение
interfaces Сетевой интерфейс для приема запросов eth0, enp3s0
subnet4 Сеть для выделения адресов 192.168.1.0/24
pools Диапазон динамических IP 192.168.1.50-192.168.1.150
valid-lifetime Время аренды (секунды) 43200 (12 часов)
option-data Дополнительные параметры клиентов шлюз, DNS, домен

Вопрос-ответ (FAQ)

Как проверить статус работы DHCP-сервера?

Используйте команду sudo systemctl status kea-dhcp4 для просмотра состояния службы, либо проверьте логи в /var/log/syslog на наличие сообщений от kea-dhcp4.

Что делать, если служба не запускается после редактирования конфига?

Скорее всего, в JSON-файле допущена синтаксическая ошибка. Запустите sudo kea-admin dhcp4 config-check для точного определения строки с ошибкой и исправьте её перед повторным запуском.

Поддерживает ли Kea в Astra Linux раздачу IPv6?

Да, для IPv6 используется отдельный пакет kea-dhcp6-server. Его конфигурация аналогична, но файл настроек размещается в /etc/kea/kea-dhcp6.conf и требует указания интерфейсов и подсетей IPv6.

Comments are closed.