Здорова, Всем... народ выручайте - уже третий день бьюсь... не могу понять причины.
Проще выражаясь - не могу заставить работать ics-dhcpd с dhcp-relay.
схема подключения: FreeBSD+isc-dhcpd <> DES-3828 <> ноут
прошивка:
Код:
DES-3800:admin#sh sw
...
Boot PROM Version : Build 0.00.010
Firmware Version : Build 4.50.B13
...
вланы:
Код:
VID : 1 VLAN Name : default
VLAN TYPE : static Advertisement : Enabled
Member ports : 2-26
Static ports : 2-26
Current Tagged ports : 26
Current Untagged ports : 2-25
Static Tagged ports : 26
Static Untagged ports : 2-25
Forbidden ports :
VID : 2 VLAN Name : vaqua
VLAN TYPE : static Advertisement : Enabled
Member ports : 1
Static ports : 1
Current Tagged ports :
Current Untagged ports : 1
Static Tagged ports :
Static Untagged ports : 1
Forbidden ports :
интерфейсы:
Код:
Interface Name : aqua
IP Address : 172.16.1.1 (MANUAL)
Secondary : FALSE
Subnet Mask : 255.255.255.248
VLAN Name : vaqua
Admin. State : Enabled
Proxy ARP : Disabled
Link Status : Link UP
Member Ports : 1
Interface Name : Lan_3
IP Address : 192.168.3.1 (MANUAL)
Secondary : TRUE
Subnet Mask : 255.255.255.0
VLAN Name : default
Admin. State : Enabled
Proxy ARP : Disabled
Link Status : Link UP
Member Ports : 2-26
Interface Name : System
IP Address : 192.168.250.1 (MANUAL)
Secondary : FALSE
Subnet Mask : 255.255.255.0
VLAN Name : default
Admin. State : Enabled
Proxy ARP : Disabled
Link Status : Link UP
Member Ports : 2-26
вкрации о подключении... фря сидит на 1 порту который входит в влан vaqua. в дефолтном влане находится системный интерфейс и ноутбук. ноутбук должен получить ИП адрес от фри, находясь в другом влане. на свитче включена опция:
Код:
DHCP/BOOTP Relay Status : Enabled
DHCP/BOOTP Hops Count Limit : 4
DHCP/BOOTP Relay Time Threshold : 0
DHCP Relay Agent Information Option 82 State : Disabled
DHCP Relay Agent Information Option 82 Check : Disabled
DHCP Relay Agent Information Option 82 Policy : Replace
Interface Server 1 Server 2 Server 3 Server 4
------------ --------------- --------------- --------------- --------------
System 172.16.1.2
FreeBSD:
IP: 172.16.1.2/29
isc-dhcpd-server: v. 3.0.7_2
конфиг дхцп:
Код:
option domain-name "freebsd_2";
option domain-name-servers 172.16.1.2;
use-host-decl-names on;
ddns-updates off;
deny unknown-clients;
authoritative ;
lease-file-name "/var/db/dhcpd/dhcpd.leases";
default-lease-time 86400;
max-lease-time 86400;
min-lease-time 86400;
ddns-update-style none;
log-facility local7;
shared-network mega_net {
subnet 192.168.250.0 netmask 255.255.255.0 {not authoritative; }
subnet 172.16.1.0 netmask 255.255.255.248 {
option broadcast-address 172.16.1.7;
option subnet-mask 255.255.255.248;
option routers 172.16.1.2;
}
subnet 192.168.3.0 netmask 255.255.255.0 {
option broadcast-address 192.168.3.255;
option subnet-mask 255.255.255.0;
option routers 192.168.3.1;
}
...
host lan_3_245 {
option host-name "lan_3_245";
option routers 192.168.3.1;
hardware ethernet 00:11:5b:99:be:fc;
fixed-address 192.168.3.245; }
...
}
вроде все должно работать... но ничего не происходит. вот что говорит сниффер:
запрос от ноута на получение ИП:
Код:
0.0.0.0 255.255.255.255 DHCP DHCP Discover - Transaction ID 0x4e5d2925
Message type: Boot Request (1)
...
Client IP address: 0.0.0.0 (0.0.0.0)
Your (client) IP address: 0.0.0.0 (0.0.0.0)
...
Client MAC address: Elitegro_99:be:fc (00:11:5b:99:be:fc)
...
Свитч перехватывает и перенаправляет запрос на фрю:
Код:
172.16.1.1 172.16.1.2 DHCP DHCP Discover - Transaction ID 0x4e5d2925
...
Relay agent IP address: 192.168.250.1 (192.168.250.1)
Client MAC address: Elitegro_99:be:fc (00:11:5b:99:be:fc)
...
фря отвечает:
Код:
172.16.1.2 192.168.250.1 DHCP DHCP Offer - Transaction ID 0x4e5d2925
Message type: Boot Reply (2)
...
Your (client) IP address: 192.168.3.245 (192.168.3.245)
Relay agent IP address: 192.168.250.1 (192.168.250.1)
Client MAC address: Elitegro_99:be:fc (00:11:5b:99:be:fc)
тут далее следуют настройки клиента...
и далее по идее должен свитч передать эти настройки компу... но ничего не происходит...
народ, помогите... скоро сойду с ума... где проблема?
пс на ноуте нет firewall и ему подобных прог.