lucas
Goto Top

DHCP Client bekommt keine Adresse mehr wenn Firewall auf Server 2003 läuft...

Hallo,
ich habe folgendes Problem :


Wenn ich die Windows Firewall auf dem Server starte bekommt der Client keine IP via DHCP zugewiesen. Wenn ich die Firewall ausschalte geht es einwandfrei.
Datei und Druckerfreigabe auf der Server Firewall sind aktiviert.

Software :
Windows Server 2003 Enterprise Edition
XP (SP2) als Client
DHCP SERVER : IPs : 10.0.0.11 - 10.0.0.15


Was kann ich tun ?

Content-Key: 22073

Url: https://administrator.de/contentid/22073

Printed on: April 24, 2024 at 08:04 o'clock

Member: wiri
wiri Dec 26, 2005 at 09:22:55 (UTC)
Goto Top
Hallo,
ich habe folgendes Problem :


Wenn ich die Windows Firewall auf dem Server
starte bekommt der Client keine IP via DHCP
zugewiesen. Wenn ich die Firewall ausschalte
geht es einwandfrei.
Datei und Druckerfreigabe auf der Server
Firewall sind aktiviert.

Software :
Windows Server 2003 Enterprise Edition
XP (SP2) als Client
DHCP SERVER : IPs : 10.0.0.11 - 10.0.0.15

nimm doch bitte einen anderen IP Range, da 10.0.0 keine privaten Ranges sind.
besser ist 192.168.0.xx.
cu
willi
Member: wiri
wiri Dec 26, 2005 at 09:27:31 (UTC)
Goto Top
sorry, hatte überlesen, das da ein Server im Spiel ist.
nimm doch 10.60.0.xx als Scope.
kann es es sein das die FW alle DCHP Ports blockiert.
habt ihr keine Hardware FW Systeme?
willi
Mitglied: 10545
10545 Dec 26, 2005 at 09:29:07 (UTC)
Goto Top
Moin,

Was kann ich tun ?
Die Forumssuche benutzen?

Dann findest Du <a href="" target="_blank">das</a>...
... und wüsstest nun, dass man die Ports
· 546 DHCP Client
· 547 DHCP Server

benötigt face-wink

Gruß, Rene

<div align="center" style="width:100%; vertical-align:middle; background:silver; height:20px; border-style:solid; border-width:thin; border-color:#000000" dir="ltr" lang="de"><font size="1">Footer: Nutzt die Bewertungsfunktion. Ihr helft damit den Usern! Siehe <a href="" target="_blank"> hier!</a></font></div>
Member: meinereiner
meinereiner Dec 26, 2005 at 09:31:27 (UTC)
Goto Top
mach mal den port 67/68 an der Firewall auf.

das 10er Netz ist übrigens ein privates. Da musst du nichts ändern!
Member: Lucas
Lucas Dec 26, 2005 at 09:32:39 (UTC)
Goto Top
Hallo,
vielen Dank für die schnelle Antwort.
10.0.0.0 bis 10.25.255.255 sind laut IANA private Adressbereiche.
Also durchaus einsetzbar.

Das mit den blockierten DHCP Ports schaue ich mir an.

Danke
Member: meinereiner
meinereiner Dec 26, 2005 at 09:38:29 (UTC)
Goto Top
· 546 DHCP Client
· 547 DHCP Server


Hmm, ich finde da 67/68

z.B. http://www.tu-chemnitz.de/docs/lindocs/RH73/RH-DOCS/rhl-cg-de-7.3/s1-dh ...
Mitglied: 10545
10545 Dec 26, 2005 at 10:13:07 (UTC)
Goto Top
Moin,

Hmm, ich finde da 67/68

jo, ich auch (unter anderem): Jetzt muss ich mal gucken, da gibt´s noch ein paar mehr:

dhcpv6-client 546/tcp DHCPv6 Client
dhcpv6-client 546/udp DHCPv6 Client
dhcpv6-server 547/tcp DHCPv6 Server
dhcpv6-server 547/udp DHCPv6 Server
dhcp-failover 647/tcp DHCP Failover
dhcp-failover 647/udp DHCP Failover
dhcp-failover2 847/tcp dhcp-failover 2
dhcp-failover2 847/udp dhcp-failover 2

Mist! Welcher isses denn nun ? face-wink face-big-smile

Gruß, Rene
Member: meinereiner
meinereiner Dec 26, 2005 at 11:04:09 (UTC)
Goto Top
Mist! Welcher isses denn nun ? face-wink face-big-smile


also so ad hoc würde ich da eher Mupfel glauben und erstmal die 500er versuchen
Aber ich hoff mal Jörg sagt uns dann welcher es ist. face-wink
Member: Kigh
Kigh Dec 26, 2005 at 13:19:33 (UTC)
Goto Top
67 und 68 sind es, weil die 500er für ipv6 und die 600er für "failover"(?) gedacht sind.. steht doch da! face-smile
Mitglied: 10545
10545 Dec 26, 2005 at 16:31:19 (UTC)
Goto Top
67 und 68 sind es, weil die 500er für
ipv6 und die 600er für
"failover"(?) gedacht sind.. steht
doch da! face-smile

Sorry, nur weil ich das geschrieben habe, heisst das noch nicht, dass ich es auch verstehe face-big-smileface-big-smileface-big-smileface-big-smile (LOL).
Nein ernsthaft: Vor diesem (Port-)Problem stand ich noch nie, ich war mir da jetzt ziemlich unsicher.

Gruß, Rene
Member: Lucas
Lucas Dec 28, 2005 at 10:09:30 (UTC)
Goto Top
Hallo,
ich habe das Problem gelöst !
Mittels des Tools "Sicherheitskonfigurations Assistent" welches auf der Server CD zu finden ist kann man den Server mit einer eigenen Richtlinie ausstatten. Ist zwar ein wenig umständlich weil man alles selber einstellen muss also kein "Assistent" aber nachdem ich das gemacht hatte ging die Anmeldung auch wieder - und zwar schneller als zuvor - mit aktivierter Firewall auf dem Server.

Also allein Port Freigabe hat es nicht gebracht. Trotzdem danke für die Hinweise, sie gingen in die richtige Richtung.