Пролетают DHCP запросы :(
-
Всем доброго.
Ситуация следующая:
DHCP сервер находится на контроллере домена. DHCP relay отключен на всех интерфейсах.
Иногда в локальной сети при обновлении DHCP аренды у некоторых машин появляются записи о том, что "сервер IP-шлюза-провайдера отказал в продлении…"
Собственно вопрос - как такое возможно и как с таким бороться? -
Какая ось, какая версия DHCP, какое отношение это имеет к pfsense?
P.S. телепатов тут нет -
Виноват, исправляюсь.
Во внутренней сети поднят DHCP на контроллере домена (win2003SP2R2). Собственно он работает без сбоев.
Наружу ходим через pfsense-1.2.2. На этом шлюзе на всех интерфейсах убрана галка "enable DHCP relay", DHCP сервер отключен.
Когда у какого-нибудь устройства заканчивается срок аренды адреса существует ненулевая вероятность, что на его запрос о продлении придет ответ с default gateway WAN интерфейса pfsense что этот адрес использовать нельзя.
Можно ли какое правило прописать чтоб гасить эти запросы? Я так понимаю, что запрос на продление аренды должен лететь выдавшему серверу. Вернее я уже ничего не понимаю. Что нужно прописать чтоб запрос на продление аренды адреса не уходил наружу. Откуда они туда вообще попадают - этот вопрос решить, думаю будет еще сложнее.
DHCP выдает адреса совершенно адекватно. Беда появляется только при продлении. Клиенты разные - машины с XP, принтеры. -
Проверяйте настройки DHCP сервера. Он в сети д/б один. Широковещательные запросы не должны ходить через шлюз.
-
Кто бы спорил, что не должны. Но пролетают. Изредка. DHCP я с пристрастием допрашивал все утро. Вполне себе адекватный DHCP. Пока запретил движение по 67 и 68 порту.
-
схему сети покажи в gif, так трудно понять
-
Когда у какого-нибудь устройства заканчивается срок аренды адреса существует ненулевая вероятность, что на его запрос о продлении придет ответ с default gateway WAN интерфейса pfsense что этот адрес использовать нельзя.
АДСЛ мопед ? Запретил ему DHCP использовать ?
-
Мопед настроен бриджом, на нем DHCP отключен. Но, по идее, запрос до мопеда дойти не должен.
-
@Ave:
Мопед настроен бриджом, на нем DHCP отключен. Но, по идее, запрос до мопеда дойти не должен.
ты схему покажи, я лично вообще запутался, еще с мопедом этим