faq обучение настройка
Текущее время: Пн июл 28, 2025 00:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: DES-3526 relay + DHCP ISC вопрос
СообщениеДобавлено: Пн сен 10, 2007 19:17 
Не в сети

Зарегистрирован: Вт ноя 29, 2005 23:45
Сообщений: 16
Откуда: Москва
Добрый вечер!
Внимательно прочитал весь FAQ и форум. Пытался натсроить простейшую конфигурацию.
IP сервера DHCP 10.0.0.2/8
IP свитча 10.90.90.90/8
IP который должен получить клиент в первом порту 10.0.0.130/8

Проще некуда
Настроил свитч как в FAQ
кроме роутинга в другую сеть.

Код:
config dhcp_relay add ipif System 10.0.0.2
config dhcp_relay option_82 state enable
enable dhcp_relay
save

настройки сервера
Код:
lease-file-name "/var/dhcpd/dhcpd.leases";
ddns-update-style none;
option domain-name-servers 192.168.0.252;
server-identifier 10.0.0.2;
local-address 10.0.0.2;
option subnet-mask 255.0.0.0;
option broadcast-address 10.255.255.255;
option routers 10.0.0.1;
option domain-name-servers 192.168.0.252;
default-lease-time 3100;        # 51 minutes.
max-lease-time 604800;          # 1 week
authoritative;
log-facility local7;
ignore client-updates;

if exists agent.circuit-id {

 log ( info, concat( "Lease for ", binary-to-ascii (10, 8, ".", leased-address), " is connected to interface ",
  binary-to-ascii (10, 8, "/", suffix ( option agent.circuit-id, 2)), " , VLAN ",
   binary-to-ascii (10, 16, "", substring( option agent.circuit-id, 2, 2)),  " on switch ",
    binary-to-ascii(16, 8, ":", substring( option agent.remote-id, 2, 6))));

     log ( info, concat( "Lease for ", binary-to-ascii (10, 8, ".", leased-address),
      " raw option-82 info is CID: ", binary-to-ascii (10, 8, ".", option agent.circuit-id), " AID: ",
       binary-to-ascii(16, 8, ".", option agent.remote-id)));


}


class "dlink-1"
{
  match if binary-to-ascii(10,8, ":", substring(option agent.circuit-id,4,2)) = "0:1" and binary-to-ascii(16,8, ":", substring(option agent.remote-id,2,6)) = "0:19:5b:ed:a0:f5";
}



subnet 10.0.0.0 netmask 255.0.0.0 {
pool {
range 10.0.0.130;
allow members of "dlink-1";
}


происходит следющее:
Посылается DHCP запрос, класифицируется правильно, направляется ответ с IP внутри. Но почемуто после этого приходят еще запросы и все повторяется. В результате WinXP клиент адрес не получает ( Подкл. ограничено или отсутствует) Все как бы зацикливается.

Вот что в логах DHCP
Код:
Lease for 10.0.0.130 is connected to interface 0/1 , VLAN 1 on switch 0:19:5b:ed:a0:f5
Lease for 10.0.0.130 raw option-82 info is CID: 0.4.0.1.0.1 AID: 0.6.0.19.5b.ed.a0.f5
DHCPDISCOVER from 00:0c:f1:c1:fc:be via 10.90.90.90
DHCPOFFER on 10.0.0.130 to 00:0c:f1:c1:fc:be (mikle-bc4445de5) via 10.90.90.90
DHCPREQUEST for 10.0.0.130 (10.0.0.2) from 00:0c:f1:c1:fc:be via eth1: lease 10.0.0.130 unavailable.
DHCPNAK on 10.0.0.130 to 00:0c:f1:c1:fc:be via eth1
Lease for 10.0.0.130 is connected to interface 0/1 , VLAN 1 on switch 0:19:5b:ed:a0:f5
Lease for 10.0.0.130 raw option-82 info is CID: 0.4.0.1.0.1 AID: 0.6.0.19.5b.ed.a0.f5
DHCPREQUEST for 10.0.0.130 (10.0.0.2) from 00:0c:f1:c1:fc:be (mikle-bc4445de5) via 10.90.90.90
DHCPACK on 10.0.0.130 to 00:0c:f1:c1:fc:be (mikle-bc4445de5) via 10.90.90.90
DHCPDISCOVER from 00:0c:f1:c1:fc:be via eth1: network 10/8: no free leases
Lease for 10.0.0.130 is connected to interface 0/1 , VLAN 1 on switch 0:19:5b:ed:a0:f5
Lease for 10.0.0.130 raw option-82 info is CID: 0.4.0.1.0.1 AID: 0.6.0.19.5b.ed.a0.f5


У меня сложилось впечатление что клиентский комп и свитч какбы мешают друг другу при получение адреса. Или Dhcp relay через option 82 обязательно должно работать через маршрутизатор как в FAQ ?
Никогда не пользовался этой опцией - Подскажите кто знает!!!
p.s
Свитч новый. Firmware: Build 4.01-B19
DHCP ISC V3.1.0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 relay + DHCP ISC вопрос
СообщениеДобавлено: Вт сен 11, 2007 10:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Я Вам последнюю прошивку выслал, попробуйте с ней.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 11, 2007 12:55 
Не в сети

Зарегистрирован: Вт ноя 29, 2005 23:45
Сообщений: 16
Откуда: Москва
Прошивку залил. не помогла.
Есть еще варианты ? Повторю свое предположение - обязательно ли работать черз роутер с DHCP ?
Я подключил клиента в 1й порт свитча а сервер в 24.
Сеть одна.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 11, 2007 13:18 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
Бррр...
Если у вас и сервер, и клиент находятся в одной подсети (в одном VLAN'e), то зачем вам DHCP-relay? Отключайте его немедленно!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 11, 2007 13:36 
Не в сети

Зарегистрирован: Чт мар 15, 2007 16:43
Сообщений: 76
Vladimir Gerasimov писал(а):
Бррр...
Если у вас и сервер, и клиент находятся в одной подсети (в одном VLAN'e), то зачем вам DHCP-relay?


видимо, чтобы задействовать Option82.

2AntonDigilan: зафильтруйте acl-ем dhcp-запросы из клиентских портов (свитч для рилея будет продолжать их видеть).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 11, 2007 14:10 
Не в сети

Зарегистрирован: Вт ноя 29, 2005 23:45
Сообщений: 16
Откуда: Москва
Rudz писал(а):
Vladimir Gerasimov писал(а):
Бррр...
Если у вас и сервер, и клиент находятся в одной подсети (в одном VLAN'e), то зачем вам DHCP-relay?


видимо, чтобы задействовать Option82.

2AntonDigilan: зафильтруйте acl-ем dhcp-запросы из клиентских портов (свитч для рилея будет продолжать их видеть).


Да именно для Option82!.
Только что вынес DHCP Сервер в другую сеть за маршрутизатор - все прекрасно заработало. Действительно идет дублирование запросов/ответов изза того что клиенты видят напрямую DHCP сервер через свитч.
2Rudz я немного новичок в настройках acl для dlink
может подскажете ? :oops:
клиенты у меня в 1-23 порту а DHCP планирую всунуть в 24.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 11, 2007 14:28 
Не в сети

Зарегистрирован: Чт мар 15, 2007 16:43
Сообщений: 76
AntonDigilan писал(а):
2Rudz я немного новичок в настройках acl для dlink
может подскажете ? :oops:
клиенты у меня в 1-23 порту а DHCP планирую всунуть в 24.


ну, с acl-ями советую сразу разобраться, рано или поздно это всё равно придётся сделать.. :)

запросы dhcp - это 68/udp. делаем:

Код:
create access_profile ip udp src_port_mask 0xFFFF profile_id 5
config access_profile profile_id 5 add access_id 1 ip udp src_port 68 port 1 deny
.....
config access_profile profile_id 5 add access_id 23 ip udp src_port 68 port 23 deny


ну и проследить чтобы выше 5-го профиля не было пропускающих эти пакеты правил; есть - значит передвинуть выше (т.е. уменьшить номер профиля).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 12, 2007 12:38 
Не в сети

Зарегистрирован: Вт ноя 29, 2005 23:45
Сообщений: 16
Откуда: Москва
:D Все заработало! Спасибо!
2Dlink Support: новая прошивка насколько стабильна ? может вернуть старую "официальную" с сайта ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 12, 2007 15:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Это стабильная бета.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB