Probleme de dhcp recover en failover



  • Bonjour a tous et a toutes.

    J'ai un petit soucis de dhcp.

    Je suis sur un schéma comme si dessous :

    plan d'adressage
    router 1

    • wan 192.168.1.11

    • lan 192.168.3.11

    • wifi 192.168.2.11

    • synchro 192.168.4.11

    router 2

    • wan 192.168.1.12

    • lan 192.168.3.12

    • wifi 192.168.2.12

    • synchro 192.168.4.12

    Info Communes

    • carp wan 192.168.1.10

    • carp lan 192.168.3.10

    • carp wifi 192.168.2.10

    • dhcp lan 192.168.3.50;200

    • dhcp wifi 192.168.2.50;200

    tout ceci était fonctionnel sauf que …

    Suite à un coupure électrique durant le week end dernier mes deux routeurs pfsense sont hs et les sauvegardes corrompues (version 2.01rc -and64)
    j'ai un soucis de dhcp. donc tout refaire.

    • vérification du matériel => rachat des machines ce n'est pas ce qui est le plus embêtant. ( deux pc en amd avec 2 carte pci gigabit et un peu de ram , un hdd petit capacité)

    • récupération des pièces chez mon fournisseur local  et assemblage

    • paramètrage des pc et install de base des pfsense

    • parametrage du failover via le tuto qui vient du site fpsense.org (a noter qu'il y a de petit différences entre va version et celle du tuto peu etre que l'erreur vient de là mais pas sur)

    • reboot des machines

    petit soucis trouvé est le suivant

    Log trouvé pour le dhcp

    Il y a tout de même quelques chose qui refonctionne convenablement c'est au niveau du failover ce sont les carp et la bascule en cas d'arret d'un machine.

    J'ai chercher un peu sur le forum, et autre site traitant du sujet, pas trop concluant, j'ai refait l'installation de A à Z point par point, je sèche un peu
    en mettant des ipfixe sur les machines je sors bien sur l'extérieur, je ne vais pas poser une ip fixe a tous les postes nomades pour contourner le soucis, et je ne comprendrais pas pourquoi j'ai ce problème là et comment le résoudre. Surtout ne vois pas ou je me suis trompé dans la suivi du tuto.

    cordialement
    un ane qui a l'impression de tourner en rond comme une vise sans fin



  • Selon le log, les deux pfsense ont un écart trop important entre leurs horloges: Time offset too large



  • merci a toi,
    pour la question de distance, les deux machines sont à moins d'un mètre l'une de l'autre. (peu être pas la bonne piste physique)

    j'ai trouvé une partie de ma solution mais je ne comprends pas pourquoi ni comment.

    Je m'explique :

    Je ne suis pas sûre que cela soit la bonne solution, j'ai oublié de dire que comme mon ancienne configue FO,

    Ce que j'ai activé dans le dns forwarder :

    • Enable DNS forwarder

    • Register DHCP leases in DNS forwarder

    • Register DHCP static mappings in DNS forwarder

    • Resolve DHCP mappings first

    Ce qui diffère et qui fonctionne :

    • dns server mis a blanc

    • Gateway mise a blanc aussi

    Avec les deux dhcp sur les deux machines.

    Comme je l'ai mis sur le poste de départ j'aime bien que cela re fonctionne mais j'apprécie plus de savoir pourquoi, et la je suis dans le vide.

    Par contre si je vire les paramètre du dns forwarder et que je recolle dns server et gateway dans les server dhcp je retourne sur le case départ.



  • Je ne comprend pas pourquoi vous parlez de distance physique.
    Ce que le log disait c'est que les pfsense ne sont pas synchronisées au niveau date et heure, leurs horloges ont un écart trop important.



  • ha ok ok, merci a vous.

    désolé de mon incompréhension je suis confus,je devais pas avoir les yeux en face des trous :p

    petite explication :

    J'ai mis à jours les bios des cartes mères des deux machines et j'en avais oublié de refaire les paramétrages date/heure et désactiver les éléments dont je n'avais pas besoin.
    Du coup même si mes paramètres étaient sur les pfsense le reste n'était plus horodaté.
    Cela me servira de leçon et pourtant cette erreur de débutant arrive d'être commise pas des non débutant qui oublie le béa-ba des contrôles de base.

    Merci encore a toi Juve, de m'avoir remis dans le bon axes , et oui je sais je mérite des coups de battons sur l’âne que je suis.



  • Salut,

    Je cherchais à mettre résolu dans titre du post.


Log in to reply