PfSense com duas interfaces e dois DHCP-SERVER



  • Olá,
    Estou utilizando o PfSense 2.2, criei 2 interfaces, sendo uma LAN e outra OPT1, cada interface tem uma subrede (LAN=192.168.0.0/24 e OPT1=192.168.1.0/24), habilitei o DHCP SERVER nas duas interfaces, ambas estão com a opção "Deny unknown clients" marcada. Como no campo "Range" não pode ficar vazio, coloquei uma faixa de apenas um IP para cada interface.
    Ocorre que os hosts cadastrados para pegar IP da subrede 192.168.0.0/24 acabam pegando IP da "Range" da outra subrede e vice-versa.
    Existe alguma forma de contornar esse problema ou o PfSense não permite trabalhar com dois DHCP SERVER ?



  • Posta suas configurações do DCHP para analisarmos.

    Tenho um servidor com 3 interface com DHCP ativado em cada uma delas. As duas interface não estão ligadas no mesmo Switch?



  • Estas redes não estão ligadas no mesmo segmento (switch)?



  • Sim, ambas estão no mesmo switch.



  • Segue as confs






  • @marco.pantoja:

    Sim, ambas estão no mesmo switch.

    Elas devem estar separadas fisicamente ou por VLAN, os dois DHCP Server irão ficar em concorrência, não tem como isso funcionar.
    Não é uma questão do pfSense, mas de rede mesmo.



  • @Tomas:

    @marco.pantoja:

    Sim, ambas estão no mesmo switch.

    Elas devem estar separadas fisicamente ou por VLAN, os dois DHCP Server irão ficar em concorrência, não tem como isso funcionar.
    Não é uma questão do pfSense, mas de rede mesmo.

    Alem do que o Tomas disse, você esta usando DHCP para dar um único IP no range 192.168.10.250 a 192.168.10.250. Isso nao faz sentido, o correto era vc atribuir um range tipo 192.168.10.10 - 192.168.10.250



  • Reinaldo,
    Coloquei apenas 1 ip para distribuir, sustamente porque os hosts estão pegando IPs desta range e não para qual eles estão cadastrados no mapeamento estático. Se eu aumentar a range, mais hosts irão pegar essa faixa. O pior é que algumas vezes esse ip é distribuído para mais de um host, dando conflito de IP.



  • Alem do que o Tomas Waldow falou, acho que tem alguma coisa errada na forma que esta fazendo a configuracao do dhcp, principalmente no seu mapeamente de ips estaticos…..como comentado antes coloque o print das configuracoes dos dois dhcps para o pessoal poder ajudar melhor



  • Habilita o "Enable Static ARP entries"

    Pra que apenas os macs cadastrados peguem ips.



  • Já teste essa opção Emilio, não deu certo. Também fiz a separação por vlan, mas o problema persiste.



  • Separe as redes fisicamente ou por VLAN.



  • Tomas,
    Separei por VLAN, as duas redes não se enxergam, porém dentro do PfSense o dhcp continua distribuindo IP de uma range para outra.



  • Se estão separadas não tem como ele fazer isso, tem configuração errada.
    Refaça o ambiente em teste, com maquinas virtuais ou outra forma para você identificar o problema.
    Acho difícil ser um bug do sistema.

    Poste as telas de configuração das duas interfaces.
    E veja se realmente estão separadas fisicamente, recomendo desligar uma e testar, depois fazer o mesmo com a outra.



  • Aqui funciona perfeitamente na 2.1.5, vou atualizar para a 2.2 mas acredito que não seja problema no pfsense tbm…


Log in to reply