Conflit des serveurs DHCP



  • Bonjour,
    J'ai un serveur DHCP configuré sous une plage 14.X.X.X avec PFSENSE avec les cases cochés :
                                                      - Only the clients defined below will get DHCP leases from this server.
                                                      - Enable Static ARP entries

    et l'autre serveur DHCP qui est dans le modem WIFI sous la plage 192.169.1.X
    quand un utilisateur se connecte au wifi il n'obtien aucune adresse, mais quand je désactive le dhcp dans pfsens tout redevien normalement.

    Je demande si c'est possible une solution pour dépasser ce conflit.
    Merci



  • Sur quelle interface le DHCP est configuré ?



  • Bonjour,
    s'est dans l'interface LAN…
    NB que les configuration de DHCP du WIFI mène à une autre passerelle que le PFSENSE...Totalement indépendants.



  • Il est surprenant, qu'avec 38 posts, vous n'ayez pas observé que ce que vous avez écrit est TRES PEU clair !

    Un pfsense avec plusieurs interfaces, peut avoir un serveur DHCP sur chaque interfaces, bien évodemment, avec des fonctionnement différents sur chacune.
    MAIS il faut bien que ces interfaces soient bien DISTINCTES : exemple des VLAN différents !



  • J'ai bien motionné un serveur DHCP sur pfsense, et un serveur dhcp sur un modem WIFI. je crois que s'est claire. Ils ne sont pas sur la même plage d'adresse et la seule chose commune ce qu'il sont connecté au même switch



  • ATTENTION : la présence de 2 serveurs DHCP est un GROS problème !

    Il faut bien comprendre que c'est un SERIEUX même si les 2 serveurs offrent des adresses ip dans des 'ranges' distinctes.
    Sauriez vous dire lequel va répondre au premier paquet DHCP DISCOVER arrivant ?

    Je répète que les réseaux soient DISTINCTS physiquement (switchs différents et non connectés) ou logiquement (VLAN) !



  • Un bon schéma consiste à avoir un firewall

    • à plusieurs interfaces (physiques) : WAN, LAN, WIFI (= 3 ports ethernet)
    • le port Wifi est relié à un 'point d'accès' wifi (généralement avec une seule prise ethernet)
    • Le point d'accès ne fournit pas de DHCP, c'est bien sûr le firewall qui fournit du DHCP sur l'interface 'Wifi'.

    Sinon, décrivez PLUS COMPLETEMENT votre configuration : schéma, marque/modèle des matériels, câblage, …

    Je réécris : il existe un formulaire indicatif, ne soyez pas avare en informations si vous voulez (vraiment) être aidé !



  • Merci pour votre aide.
    Ce que je vais faire exactement:

    • Il y'a 2 type de connexion:

    1- soit par le réseau WIFI qui est indépendant de PFSENSE, un modem Internet du FAI, il a un serveur DHCP qui donne des adresse sous la plage 192.168.1.x et la passerelle 192.168.1.1 qui est ce modem.

    2- Soit un ordinateur bureautique qui se connecte avec l'interface LAN de PFSENSE (NB:j'ai 2 interface WAN et LAN). Le pfsense contient un serveur DHCP qui donne des adresses sous la plage 14.X.X.X mais comme j'ai montionné que les cases " Only the clients defined below will get DHCP leases from this server." et "Enable Static ARP entries" sont activées, ce qui explique normalement que juste les adresses mac que je montionne auront accès au serveur DHCP du PFSENSE et au PFSENSE.

    Donc mon problème est que tout utilisateur veule utilisé le WIFI il n'obtient aucun adresse ip. ce que je constate que le serveur DHCP pfsense interdit les utilisateurs de prendre une adresse depuis le modem WIFI.



  • Si les 2 réseaux sont réellement indépendants, je vois pas ce que le DHCP de pfSense viens faire avec le wifi …



  • @abrougui:

    la seule chose commune ce qu'il sont connecté au même switch

    Voici votre problème.
    Deux serveurs DHCP sur le même switch est à proscrire car vous ne pouvez pas choisir quel serveur répondra au DHCP DISCOVER.
    Comme votre pfsense répond en premier et qu'il est configuré afin de délivrer des adresses à des @MAC précise vos clients Wi-Fi sont logiquement refusés.

    @jdh:

    Je répète que les réseaux soient DISTINCTS physiquement (switchs différents et non connectés) ou logiquement (VLAN) !

    Je rejoins JDH, les réseaux doivent être sur deux switchs différents ou créer des VLANs