The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"DHCP-relay (dhcrelay+win_AD)"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"DHCP-relay (dhcrelay+win_AD)"  +/
Сообщение от Gleb on 29-Июл-09, 10:38 
Hi, All!

Помогите с настройкой

имеем:
две подсети 192.168.1.0/24 и 192.168.2.0/24
между ними роутер FreeBSD (две сетевухи 192.168.1.1, 192.168.2.1)
в первой Win2003(AD,DNS,...) 192.168.1.10
на DHCP(Win2003) добавляю область из второй подсети (192.168.2.0/24)
на роутере поднимаю dhcrelay

# dhcrelay -d -i em0 192.168.1.10
Internet Systems Consortium DHCP Relay Agent V3.0.7
Copyright 2004-2008 Internet Systems Consortium.
All rights reserved.
For info, please visit http://www.isc.org/sw/dhcp/
Listening on BPF/em0/00:07:e9:0f:88:c1
Sending on   BPF/em0/00:07:e9:0f:88:c1
Sending on   Socket/fallback

forwarded BOOTREQUEST for 00:1b:fc:c0:1e:81 to 192.168.1.10
forwarded BOOTREQUEST for 00:1b:fc:c0:1e:81 to 192.168.1.10
forwarded BOOTREQUEST for 00:1b:fc:c0:1e:81 to 192.168.1.10
forwarded BOOTREQUEST for 00:1b:fc:c0:1e:81 to 192.168.1.10

видно, запрос идет, но клиенту ничего не присваивается


в чем может быть проблема?

заранее спасибо

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "DHCP-relay (dhcrelay+win_AD)"  +/
Сообщение от stakado email(ok) on 29-Июл-09, 11:39 
>[оверквотинг удален]
>forwarded BOOTREQUEST for 00:1b:fc:c0:1e:81 to 192.168.1.10
>forwarded BOOTREQUEST for 00:1b:fc:c0:1e:81 to 192.168.1.10
>forwarded BOOTREQUEST for 00:1b:fc:c0:1e:81 to 192.168.1.10
>
>видно, запрос идет, но клиенту ничего не присваивается
>
>
>в чем может быть проблема?
>
>заранее спасибо

Стоит посмотреть доходят ли запросы до вин-сервера (каким-нить wireshark'ом), если доходят, то смотреть на линух-серве с помощью tcpdump'а что отвечает ему вин-сервер.
Лог tcpdump'а можно сюда кинуть.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "DHCP-relay (dhcrelay+win_AD)"  +/
Сообщение от Gleb on 29-Июл-09, 13:18 
>[оверквотинг удален]
>>
>>видно, запрос идет, но клиенту ничего не присваивается
>>
>>
>>в чем может быть проблема?
>>
>>заранее спасибо
>
>Стоит посмотреть доходят ли запросы до вин-сервера (каким-нить wireshark'ом), если доходят, то
>смотреть на линух-серве с помощью tcpdump'а что отвечает ему вин-сервер.

трафик между сетями не фильтруется


>Лог tcpdump'а можно сюда кинуть.

# tcpdump -npi em1 'host 192.168.1.10 and not port 53 and not port 88 and not port 123 and not port 135 and not port 139 and not port 445 and not port 389 and not port 1025'

12:30:26.055576 IP 192.168.1.1.67 > 192.168.1.10.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
12:30:26.056009 IP 192.168.1.10.67 > 192.168.2.1.67: BOOTP/DHCP, Reply, length 308
12:30:29.053770 IP 192.168.1.1.67 > 192.168.1.10.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
12:30:29.054154 IP 192.168.1.10.67 > 192.168.2.1.67: BOOTP/DHCP, Reply, length 308
12:30:37.050214 IP 192.168.1.1.67 > 192.168.1.10.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
12:30:37.050618 IP 192.168.1.10.67 > 192.168.2.1.67: BOOTP/DHCP, Reply, length 308
12:30:53.043112 IP 192.168.1.1.67 > 192.168.1.10.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
12:30:53.043673 IP 192.168.1.10.67 > 192.168.2.1.67: BOOTP/DHCP, Reply, length 308
12:31:29.356780 IP 192.168.1.1.67 > 192.168.1.10.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
12:31:29.357051 IP 192.168.1.10.67 > 192.168.2.1.67: BOOTP/DHCP, Reply, length 308
12:31:33.354258 IP 192.168.1.1.67 > 192.168.1.10.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
12:31:33.354660 IP 192.168.1.10.67 > 192.168.2.1.67: BOOTP/DHCP, Reply, length 308


судя по логу от dhcrelay идет запрос Win_DHCP,
а Win_DHCP даже отвечает

может что-то неусмотрел?

ЗЫ МАКи в первом и во втором тестах отличаются т.к. разные машины

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "DHCP-relay (dhcrelay+win_AD)"  +/
Сообщение от stakado email(ok) on 29-Июл-09, 14:00 
>[оверквотинг удален]
>12:31:33.354660 IP 192.168.1.10.67 > 192.168.2.1.67: BOOTP/DHCP, Reply, length 308
>
>
>судя по логу от dhcrelay идет запрос Win_DHCP,
>а Win_DHCP даже отвечает
>
>может что-то неусмотрел?
>
>ЗЫ МАКи в первом и во втором тестах отличаются т.к. разные машины
>

В этом месте вроде как всё хорошо. А терь стоит так же посмотреть tcpdump'ом что уходит с сетевухи, которая смотрит в сеть клиента, запросившего dhcp и так же посмотреть что этот клиент отвечает.
В общем-то как видно из указанного тобой лога вин-сервер отвечает, так что дело не в нем (разве что он reply'и кидает в каком-нить неверном формате, что маловероятно). Надо смотреть переправляет ли твой линух-сервер эти ответы клиенту и делает ли он это как надо (в верном ли формате, например).

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "DHCP-relay (dhcrelay+win_AD)"  +/
Сообщение от Gleb on 29-Июл-09, 14:24 
>
>В этом месте вроде как всё хорошо. А терь стоит так же
>посмотреть tcpdump'ом что уходит с сетевухи, которая смотрит в сеть клиента,
>запросившего dhcp и так же посмотреть что этот клиент отвечает.
>В общем-то как видно из указанного тобой лога вин-сервер отвечает, так что
>дело не в нем (разве что он reply'и кидает в каком-нить
>неверном формате, что маловероятно). Надо смотреть переправляет ли твой линух-сервер эти
>ответы клиенту и делает ли он это как надо (в верном
>ли формате, например).

лог из второй подсети

IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300

то что нулевой адрес отпрвителя - нормально?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "DHCP-relay (dhcrelay+win_AD)"  +/
Сообщение от BlackHawk (ok) on 29-Июл-09, 14:32 
>[оверквотинг удален]
>>ли формате, например).
>
>лог из второй подсети
>
>IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
>IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
>IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
>IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
>
>то что нулевой адрес отпрвителя - нормально?

адресс нормальный (ему ж еще никто его не присваивал)... помоему чет не то с dhcprelay...
кстати, а форвардинг включен во фре?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "DHCP-relay (dhcrelay+win_AD)"  +/
Сообщение от Gleb on 29-Июл-09, 14:39 
>[оверквотинг удален]
>>IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
>>IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
>>IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
>>IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
>>
>>то что нулевой адрес отпрвителя - нормально?
>
>адресс нормальный (ему ж еще никто его не присваивал)... помоему чет не
>то с dhcprelay...
>кстати, а форвардинг включен во фре?

если прописать адрес на клиенте статически(напр. 192.168.2.101) то сети доступны друг-другу

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "DHCP-relay (dhcrelay+win_AD)"  +/
Сообщение от stakado email(ok) on 29-Июл-09, 15:34 
>[оверквотинг удален]
>>ли формате, например).
>
>лог из второй подсети
>
>IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
>IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
>IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
>IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:1a:92:36:ee:c0, length 300
>
>то что нулевой адрес отпрвителя - нормально?

Как видно из лога клиент запрашивает адрес, но ему никто не отвечает. Соответственно беда на линух-серве, в частности в твоем dhcp-relay.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "DHCP-relay (dhcrelay+win_AD)"  +/
Сообщение от Gleb on 29-Июл-09, 16:00 
>
>Как видно из лога клиент запрашивает адрес, но ему никто не отвечает.
>Соответственно беда на линух-серве, в частности в твоем dhcp-relay.

может ответ был но я его пропустил
я выборочно выложил стороки с "BOOTP/DHCP"
слишком большой лог выдает tcpdump

может есть рекомендации к более вменяемому фильтру для tcpdump?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "DHCP-relay (dhcrelay+win_AD)"  +/
Сообщение от BlackHawk (ok) on 29-Июл-09, 17:00 
>>
>>Как видно из лога клиент запрашивает адрес, но ему никто не отвечает.
>>Соответственно беда на линух-серве, в частности в твоем dhcp-relay.
>
>может ответ был но я его пропустил
>я выборочно выложил стороки с "BOOTP/DHCP"
>слишком большой лог выдает tcpdump
>
>может есть рекомендации к более вменяемому фильтру для tcpdump?

tcpdump -pni em1 ether host 00:1a:92:36:ee:c0
разйяснения на всяк случай: tcpdump -pni <интерфейс с сеткой 192.168.2.0/24> ether host <MAC нужной машины>

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "DHCP-relay (dhcrelay+win_AD)"  +/
Сообщение от Gleb on 29-Июл-09, 17:55 
заработало!

помогло случайное добавление "-i em1"(интерфейс сети с Win_DHCP)
в доках по этому поводу ниничего не нашел
при чем здесь релей на сеть с DHCP?

# dhcrelay -d -i em0 -i em1 192.168.1.10

stakado, BlackHawk, огромное спасибо за помошь

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

11. "DHCP-relay (dhcrelay+win_AD)"  +/
Сообщение от BlackHawk (ok) on 30-Июл-09, 00:00 
>заработало!
>
>помогло случайное добавление "-i em1"(интерфейс сети с Win_DHCP)
>в доках по этому поводу ниничего не нашел
>при чем здесь релей на сеть с DHCP?
>
># dhcrelay -d -i em0 -i em1 192.168.1.10
>
>stakado, BlackHawk, огромное спасибо за помошь

наверное за тем, чтоб он слушал на обоих интерфейсах?
хотя опять же странно...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру