faq обучение настройка
Текущее время: Вт авг 12, 2025 15:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Чт окт 28, 2010 11:27 
Не в сети

Зарегистрирован: Вт июл 20, 2010 09:23
Сообщений: 15
Здравствуйте.
С Dlink-ами только начинаю знакомиться и у меня возникла такая проблема:
есть DES-3200
Firmware: Build 1.31.B005
Настроен DHCP relay option 82
# DHCP_RELAY

enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check enable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id default
config dhcp_relay add ipif System 192.168.22.21

Время аренды адреса на сервере выставлено 1 час.
При подключении компьютер получает адрес для установления PPTP соединения. По истечении времени аренды на DHCP сервер летит DHCPREQUEST а установленное VPN рвется. Можно-ли как-то победить эту ситуацию, чтобы продление аренды не разрывало VPN?
Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 28, 2010 11:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
1. Lease time 1 час - это очень мало, 24 часа - это стандартная лиза для провайдерских сетей.

2. Нужно убедиться, что коммутатор пересылает запросы с максимальным приоритетом и что от DHCP сервера они также возращаются с максимальным приоритетом, т.е. нет задержек при продлении аренды.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 28, 2010 13:59 
Не в сети

Зарегистрирован: Вс фев 08, 2004 03:18
Сообщений: 224
Откуда: Санкт-Петербург
проблема тут в том, что свич не умеет помечать уникастовые DHCP пакеты (обновление лизы происходит 1/2 времени лизы). Поэтому ваш сервер игнорирует их т.к. в них нет 82 опции.

Bigarov Ruslan

Когда можно ожидать поддержку уникастовых DHCP пакетов ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 28, 2010 14:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Не будет этого, т.е. в unicast пакеты не будет добавляться поле Option 82.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 28, 2010 16:19 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
monkir, а какие настройки default-lease-time и max-lease-time?

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 29, 2010 01:39 
Не в сети

Зарегистрирован: Вт июл 20, 2010 09:23
Сообщений: 15
Проблема судя по всему не во времени аренды.
Смортю снифером:
1.по истечении аренды компбютер посылает DHCP Request на адрес свитча т.к. от релей.
2. свитч молчит и никуда ничего не отравляет
3. через 3-4 секунды комп опять шлет DHCP Request на уже броадкастом - свитч снова молчит
4. через 3-4 секунды комп уже шлет DHCP Discover и со второй попытки (3-4 сек) свитч отвечает DHCP Offer.

Т.е я сделал вывод, что свитч абсолютно не реагирует на DHCP Request до тех пор, пока не пройдет DHCP Discover-DHCP Offer.
Или я чего-то неправильно понимаю?
Этот-же DHCP-сервер с Cisco в роли dhcp-релея работает без проблем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 29, 2010 10:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
1.по истечении аренды компбютер посылает DHCP Request на адрес свитча т.к. от релей.

Вот тут уже неправильно. Компьютер должен слать request на адрес DHCP сервера. У DES-3200 нет интерфейса в пользовательском вилане.

Что-то у Вас неправильно настроено.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re:
СообщениеДобавлено: Вт ноя 09, 2010 02:58 
Не в сети

Зарегистрирован: Вт окт 20, 2009 07:49
Сообщений: 52
monkir писал(а):
1.по истечении аренды компбютер посылает DHCP Request на адрес свитча т.к. от релей.

быть такого не может. запрос на продление клиент посылает серверу а не транспорту
и не по истечении аренды а по истечении половины срока аренды, далее - по истечении 3/4 срока посылает снова, и так пока время не истечет.
monkir писал(а):
3. через 3-4 секунды комп опять шлет DHCP Request на уже броадкастом - свитч снова молчит

а вот это - есть

В конце концов был написан простенький патч для isc-dhcp: сервер должен отвечать на уникастовые запросы о продлении аренды при наличии клиента в БД аренды (hwaddr & ipaddr), независимо от того, есть в уникастовом пакете 82 опция (а ей там, как вы уже поняли, взяться неоткуда) или нет. Время аренды - 15 минут, > 10к абонентов, два сервера dhcp, все работает как часы =)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Re:
СообщениеДобавлено: Вт ноя 09, 2010 10:21 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
nwur писал(а):
Время аренды - 15 минут, > 10к абонентов, два сервера dhcp, все работает как часы =)

Зачем делать такое небольшое время аренды? Борьба с клиентами-перетыкальщиками?

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Re:
СообщениеДобавлено: Вт ноя 09, 2010 11:03 
Не в сети

Зарегистрирован: Вт окт 20, 2009 07:49
Сообщений: 52
xcme писал(а):
Зачем делать такое небольшое время аренды? Борьба с клиентами-перетыкальщиками?

Если честно, слабо представляю, как это может помочь в борьбе с ними. Впрочем, такие "особенно умные" со временем пропали сами. Причин было много, в основном проблемы с людьми по обе стороны кабеля: например, некоторые работники(не говоря уже об абонентах) только спустя полгода выучили магическую комбинацию ipconfig /release
А еще позволяет собирать более-менее адекватную статистику присутствия абонентов на основе БД аренды.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Re:
СообщениеДобавлено: Вт ноя 09, 2010 12:11 
Не в сети

Зарегистрирован: Вс мар 07, 2004 17:01
Сообщений: 125
nwur писал(а):
В конце концов был написан простенький патч для isc-dhcp

Чем не устроил stash-agent-options true?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 09, 2010 13:01 
Не в сети

Зарегистрирован: Вт окт 20, 2009 07:49
Сообщений: 52
видимо тем что чукча писатель а не читатель
спасибо за подсказку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Re:
СообщениеДобавлено: Вт ноя 09, 2010 15:14 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
nwur писал(а):
Если честно, слабо представляю, как это может помочь в борьбе с ними.

Ну как. Лиза освобождается и адрес снова может быть выдан. Многие так делают, судя по отзывам. :)

Olegz писал(а):
Чем не устроил stash-agent-options true?

А нет ли случаем опции, которая обяжет dhcp сервер выдавать адрес даже если он уже арендован?

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 10, 2010 05:36 
Не в сети

Зарегистрирован: Вт окт 20, 2009 07:49
Сообщений: 52
не работает эта чудо-опция
isc-dhcp41-server-4.1.1.p1_4,1
Код:
shared-network network
{
        stash-agent-options true;

лог:
Код:
Nov 10 12:27:57 backup dhcpd: DHCPREQUEST for 172.19.50.129 (172.19.1.15) from 00:1b:b9:9d:8b:cc via 172.19.50.189: lease 172.19.50.129 unavailable.
Nov 10 12:27:57 backup dhcpd: DHCPNAK on 172.19.50.129 to 00:1b:b9:9d:8b:cc via 172.19.50.189

запись об аренде в БД, разумеется, есть.
Объявлял и в заголовке конфига и в shared-network и в network и в пуле, результат - ноль, и жрет лишних 20% процессорного времени


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 10, 2010 08:31 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
nwur, можно в деталях узнать в чем суть проблемы? Сейчас тестирую isc-dhcp с opt82, когда лиз-тайм маленький выставлял, тестовый ноут адреса нормально переполучал.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 51


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB