ozricxx
Goto Top

Was beachten wenn DHCP über Router statt DC?

Guten Tag,

wir wollen evtl. in Zukunft unsere IP Zuteilung über eine zentrale Firewall/Routinglösung machen. Aktuell gibt DC1 die IPs.

Was muss unbedingt beachtet werden wenn DHCP nicht mehr über einen DC läuft in der Domäne?

Bin sehr dankbar für Informationen, bin wirklich kein Windows Profi.

Viele Grüße & schöne Feiertage!

Content-Key: 183180

Url: https://administrator.de/contentid/183180

Printed on: April 19, 2024 at 18:04 o'clock

Member: MrNetman
MrNetman Apr 05, 2012 at 16:47:46 (UTC)
Goto Top
das kommt, wie immer darauf an.
für ein kleines Netz kann das ein einfacher Router.
für ein größeres Netz?
Wer macht jetzt den DNS?

Gruß
Netman
Member: nikoatit
nikoatit Apr 05, 2012 at 16:57:42 (UTC)
Goto Top
Moin,

wenn du DHCP und DNS von deinen Router machen lässt, dann kriegste aber sehr schnell Probleme...Spätestens wenn du versuchst einen Client in die Domäne zu heben...
Ich würde einfach mal sagen, dass die Hauptaufgaben von einen DC der DHCP- und DNS-Dienst ist, also warum ändert ihr das?
Dann kannst sonst ja auch gleich 'ne große "Arbeitsgruppe" entwerfen face-wink
Ach und...Warum ist eure Domäne im Moment nicht "zentral" mit einen DC?

Gruß
Member: danielfr
danielfr Apr 05, 2012 at 16:59:00 (UTC)
Goto Top
Zitat von @MrNetman:
das kommt, wie immer darauf an.
für ein kleines Netz kann das ein einfacher Router.
Ist aber nicht zu empfehlen, die können meistens keine Erweiterten Optionen, keinen anderen DNS vergeben als sich selbst, keine zusätzlichen Parameter wie WINS... wobei ich denke bei kleinen Routern an irgendwelche SoHo DSL Teile.

Das hier könnte auch noch relevant sein:
http://technet.microsoft.com/de-de/library/cc787034%28v=ws.10%29.aspx

Was versprichst Du Dir denn von dem Vorgehen?
Member: Hubert.N
Hubert.N Apr 05, 2012 at 19:58:17 (UTC)
Goto Top
Moin

Wie kommt ihr auf so eine Idee ???
Member: ceng.de
ceng.de Apr 06, 2012 at 07:54:18 (UTC)
Goto Top
Wenn zwischen dem DHCP und dem zu empfangenden Netz ein Router steht, musst Du Dir das Thema "DHCP-Relay" anschauen.

-> Wenn Ihr / Du keine Profis seid, rate ich Dir von der Lösung ab. Lass´ irgendeine Routerkiste (DLink, Netgear, Fritz etc.) oder einen lokalen Server den DHCP machen. Das ist weniger Fehleranfällig und die zentrale Verwaltung der IPs hat wahrscheinlich für Dich keinen großen Vorteil.

Gruß
CENG
Member: ozricXX
ozricXX Apr 06, 2012 at 11:15:44 (UTC)
Goto Top
Wir wollen eine zentrale Firewall / Routinglösung einführen. Untangle(.com). Aber wenn ihr davon so direklt abratet wird der DHCP für das Mitarbeiter Subnet bei der Domäne bleiben ;)

Viele Grüße
Member: danielfr
danielfr Apr 06, 2012 at 11:27:44 (UTC)
Goto Top
Besser ist das. Wenn das Thema durch ist setz den Beitrag doch noch auf gelöst.
Gruß Daniel
Member: MrNetman
MrNetman Apr 06, 2012 at 11:47:30 (UTC)
Goto Top
Es gibt solche Lösungen, die mit AD zusammen arbeiten infobl..können. Dann ist es wieder sauber und kann möglicherweise über Standortgrenzen gut funktionieren und ist stabiler wie mehrer MS-Server für die selbe Funktion.

Gruß
Netman
Member: ceng.de
ceng.de Apr 06, 2012 at 12:43:55 (UTC)
Goto Top
Hähhh... Was ist das für eine "Lösungen, die mit AD zusammen arbeiten"

CENG
Member: Pjordorf
Pjordorf Apr 06, 2012 at 16:48:48 (UTC)
Goto Top
Hallo,

Zitat von @ozricXX:
Untangle(.com).
Nun, du kannst dort auch Optionen definieren welche euer AD betreffen. Damit kannst du diesen Untangle DHCP Server schon anstelle des DHCP auf einem DC (ihr habt ja wohl mehrere) verwenden. Du musst dich dann halt durch die manuellen Konfigurationenn des DHCP durchhangeln. Empfehlen würde ich es trotzdem nicht. Auch ich würde zumindest für euer AD den DHCP vom DC nehmen.

Gruß,
Peter

http://forums.untangle.com/networking/3654-dhcp-options-option-33-tftp- ...
http://forums.untangle.com/networking/26410-dhcp-options.html
http://forums.untangle.com/networking/17077-available-advance-dhcp-opti ...
Und dann noch das obligatoriche (aber teils andere Syntax für deinen dann neuen Untangle DHCP Serverface-smile)
http://www.thekelleys.org.uk/dnsmasq/docs/dnsmasq-man.html