departure69
Goto Top

DHCP funktioniert nicht in Außenstelle

Hallo liebe Mit-EDVanten,

wir nutzen eine Softwareverteilung, die wegen ohnehin notwendigem Netzwerkboot auch gleich den DHCP-Server spielt (die Management-Software heißt DX-Union, läuft unter W2K3 SP2 32-Bit). Letztlich handelt es sich dadurch ausnahmslos um reserviertes DHCP. Ein DHCP von einem Windows-Server-Manager nutzen wir nicht.

Problem:

Alle Rechner im internen Netzwerk kriegen auch die reservierten IP-Adressen zugewiesen, nicht jedoch die Rechner in einer Außenstelle. Für die Außenstelle ist per "AD-Standorte und Dienste" eine eigene Site konfiguriert, mit eigenem Subnet und eigenem DC. Die Verbindung kommt allerdings nicht per Internet/VPN zustande, sondern mit erdverlegtem Kupfer (100 Mbit/s), da sich der Außenstellenstandort nicht weit entfernt am hiesigen Campus befindet.

Der DC in der Außenstelle ist noch ein W2K, soll aber bald durch einen W2K8 (nicht R2) ersetzt werden.

Die Clients in der Außenstelle sind deshalb derzeit mit festen IP's konfiguriert, die denen, die sie über reserviertes DHCP kriegen würden, entsprechen.

Frage:

Woran kann es liegen, daß die Außenstelle kein DHCP von unserem Softwareverteilsystem kriegt?

- am Switch/Router?
- am DC?


Wäre klasse, wenn jemand etwas dazu wüßte.


Viele Grüße

von

departure

Content-Key: 207941

Url: https://administrator.de/contentid/207941

Printed on: April 23, 2024 at 07:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Jun 13, 2013 at 08:15:28 (UTC)
Goto Top
Hallo,

wenn ich das richtig Verstanden hab wird zwischen den Standorten geroutet. Da liegt auch schon das Problem, das DHCP wird da durch deine Systeme/Konfiguration nicht durchreichbar sein.

Grüße
Member: departure69
departure69 Jun 13, 2013 at 08:20:15 (UTC)
Goto Top
Hallo.

Da geht auch meine Vermutung hin. Ich weiß auch, daß Switche/Router es beherrschen müssen, DHCP durchzurouten, weiß jetzt bloß den Namen des dafür zuständigen Protokolls nicht.

Hältst Du es für sinnvoll, die hier beteiligten Netzwerkkomponenten (weiß jetzt auf Anhieb nicht genau, was hier wie und wohin geswitcht und geroutet wird) mal genauer zu untersuchen, in der Hoffnung, daß ich am Switch noch was konfigurieren/einschalten kann, daß er DHCP durchreicht?

Danke.

Grüße
Member: falscher-sperrstatus
falscher-sperrstatus Jun 13, 2013 at 08:27:37 (UTC)
Goto Top
Mhh...Warum wirfst du hier Switche und Router in einen Topf, das grundsätzlich komplett andere Arten von Geräten? Überprüf mal deine HW dahingehend, ja.
Member: aqui
aqui Jun 13, 2013 updated at 08:36:24 (UTC)
Goto Top
Das liegt am Router in der Außenstelle...vermutlich.
Hier mus ein sog. "ip helper adress" (DHCP Forwarder...DAS ist der Name der Funktion !!) konfiguriert werden der UDP Broadcast Pakete (das sind die DHCP Requests) an den DHCP Server forwardet.
Mit "Protokollen" hat das nix zu tun das ist Blödsinn. UDP Broadcasts auf denen DHCP beruht werden halt nicht von Routern geforwardet. Grundlagen von IP die jeder Azubi im ersten Lehrjahr lernt !
Vermutlich ist der DHCP Forwarder in der Konfig vergessen worden wie leider so oft wenn die Fachkenntnisse fehlen. Das ist ein klassischer Fehler, lässt sich aber in Sekundenschnelle lösen wenn man das zusätzlich konfiguriert.
Wenn du mal das Router oder L3 Switchmodell posten würdest dann könnten wir dir die Lösung zum Abtippen liefern !
http://www.ipbalance.com/tcpip/dhcp/107-how-to-use-ip-helper-address-to ...
und
Vlans und DHCP (IP-Helper?)
usw.
Member: departure69
departure69 Jun 13, 2013 at 09:17:07 (UTC)
Goto Top
Hallo.

Danke für deine Antwort.

Hab' mir die Szenerie jetzt mal vor Ort angesehen und war einigermaßen überrascht:

Der DC in der Außenstelle hängt DIREKT per Kupfer an einem internen Switch des Hauptgebäudes, der Switch in der Außenstelle erst HINTER dem DC. Gleichwohl muß der Switch das DHCP trotzdem forwarden können. Es ist ein älterer D-Link, nämlich "D-Link DES-1012". Nachdem mich daran sogleich ein RS232 angelacht hat, fürchte, daß der noch nicht mal ein Webinterface zur Konfiguration bereitstellt, da muß ich wohl direkt noch mit 'nem älteren Notebook ran, das noch einen Com-Port hat.

Nochmals Danke.

Grüße
Member: Hitman4021
Hitman4021 Jun 13, 2013 updated at 10:09:52 (UTC)
Goto Top
Hallo,

Der DC in der Außenstelle hängt DIREKT per Kupfer an einem internen Switch des Hauptgebäudes,
Und wie sieht es mit Potenzialausgleich aus?
Routet der DC das Netzwerk?
Wie sieht der Netzaufbau grundsätzlich aus?


der Switch in der Außenstelle erst HINTER dem DC. Gleichwohl muß der Switch das DHCP trotzdem forwarden können. Es ist ein älterer D-Link, nämlich "D-Link DES-1012".
Eins Switch "ROUTET" schon mal gar nichts (Außer ein Layer3) und du hast hier noch dazu eine uralt D-Link Gurke die weder VLANs noch sonst irgendetwas kann. Diese Funktion musst du am "DC" einrichten, wobei dieser an der Stelle wo er angesteckt ist auch rein gar nichts verloren hat.

Nachdem mich daran sogleich ein RS232 angelacht hat, fürchte, daß der noch nicht mal ein Webinterface zur Konfiguration bereitstellt, da muß ich wohl direkt noch mit 'nem älteren Notebook ran, das noch einen Com-Port hat.
Auf dem Switch kannst du nicht viel was einrichten.
ftp://ftp.dlink.co.uk/switches/des-1012/des1012.pdf

Bitte befass dich mal mit dem Grundlagen:
http://de.wikipedia.org/wiki/OSI-Modell
http://de.wikipedia.org/wiki/Switch_%28Computertechnik%29
http://de.wikipedia.org/wiki/Router
http://www.gebäude-vernetzen.de/#Frage02

Und dannach bau dein Netzwerk richtig auf!

Gruß
Member: aqui
aqui Jun 13, 2013 updated at 10:11:06 (UTC)
Goto Top
Nein, das musst du nicht !! Ein simpler USB-Seriell Adapter für 5 Euro den jeder PC Shop um die Ecke hat löst dein Problem in Sekunden:
http://www.reichelt.de/USB-Konverter/USB2-SERIELL/3/index.html?;ACTION= ...
Putty und / oder TeraTerm sind deine Freunde !
http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html

Die Kardinlasfarge ist WAS für ein IP Netz wird in der Außenstelle benutzt ??? (ipconfig)
Ist es das gleiche was auch am Hauptstandort benutzt wird ?
Wenn ja wird gar nicht geroutet, dann liegt das problem woanders !
Wenn nein also die IP Netze unterschiedlich sind wird geroutet, dann sind wir wieder beim UDP Forwarder.
Solche grundlegenden Infos zum IP Adressdesign musst du doch erstmal vorab klären !!
Was du da machst ist doch raten im freien Fall ohne Plan, sorry !
Mach also erstmal deine Hausaufgaben, oder frage einen der das netzwerk konzipiert hat und weis, dann kommen wir auch weiter hier !
Kollege Hitmann hat ja schon alles dazu gesagt...
Member: departure69
departure69 Jun 13, 2013 at 13:26:42 (UTC)
Goto Top
Hallo.

Ja, es ist das gleiche Netzwerk wie am Hauptstandort, allerdings mit einem Subnet als Teilnetz des Hauptnetzes

Ich bin jetzt zu dem vorläufigen Schluß gekommen, daß es an dem uralten D-Link-Switch hinter dem DC liegen muß. Ich werde diesen morgen Vormittag testweise gegen einen 3Com-Switch tauschen, der nachweislich DHCP-Discover und DHCP-Offer weiterleiten kann, also DHCP-Relay-Agent-Funktionen bietet, werde sodann berichten.

Grüße
Member: Hitman4021
Hitman4021 Jun 13, 2013 at 15:07:18 (UTC)
Goto Top
hallo,

so wie ich das verstehe ist das ein vom DC geroutetes Netz, da bringt die dee Switch nichts.

Gruß
Member: departure69
departure69 Jun 13, 2013 updated at 15:29:23 (UTC)
Goto Top
Der Dienst "DHCP-Relay-Agent" ist unter Routing und RAS auf dem DC installiert und m. E. auch korrekt konfiguriert.

Ein Switch, der die Funktionalität eines DHCP-Relay-Agent nicht hat, kann ja DHCP-Discovers und -Offers nicht durchleiten. Hier wäre jetzt die Frage, ob das Subnet (als Teilnetz des Hauptnetzes, gesubnettet per 255.255.255.224) aus dieser Sicht wie ein "anderes" Netz zu sehen ist, wofür ein DHCP-Relay ja nötig wäre, oder wie dasselbe Netz wie das Hauptnetz (wo es mit DHCP keine Probleme geben sollte). Wie verhält es sich damit?

Oder bin ich schief gewickelt und der Switch HINTER dem DC hat zum Thema DHCP-Forwarding überhaupt keine Bedeutung? Falls ja, kann's eigentlich nur am DC liegen.

Kann ich Euch mal einen Screenshot der Konfiguration des DHCP-Relay-Agents aus Routing und RAS posten?

Grüße
Member: Hitman4021
Hitman4021 Jun 13, 2013 at 15:23:03 (UTC)
Goto Top
Hallo,

ein Switch arbeitet auf Layer 2! DEr leitet deine DHCP Broadcasts an alle Rechner im betreffenden VLAN weiter. Erst Router trennen die Broadcast Domäns.

gruß
Member: departure69
departure69 Jun 13, 2013 updated at 15:45:50 (UTC)
Goto Top
Verstehe. Dann kann's doch nur am DC liegen.

Kann dies hier mal bitte jemand anschauen?:

[IMG]http://www.imgbox.de/users/public/images/Rq0H30wL02.jpg[/IMG][/URL]

Grüße

von

departure
Member: Hitman4021
Hitman4021 Jun 13, 2013 at 15:48:17 (UTC)
Goto Top
Hallo,

eine zweite DHCP Zone ist eingerichtet?

Gruß
Member: departure69
departure69 Jun 13, 2013 at 15:55:31 (UTC)
Goto Top
Nein, nicht das ich wüßte.

Grüße
Member: Hitman4021
Hitman4021 Jun 13, 2013 at 15:57:34 (UTC)
Goto Top
Hallo,

dann leg mal eine für dieses Subnetz an.

Gruß
Member: departure69
departure69 Jun 13, 2013 at 16:07:27 (UTC)
Goto Top
Hhmm, da bräuchte ich mehr Fachwissen zu unserer Softwareverteilung DX-Union, die ja hier den DHCP-Server gibt (so, wie ich noch zu vielen anderen Themen mehr Fachwissen bräuchte face-wink), wüßte nicht, wie ich das darin bewerkstelligen soll.

Andererseits haben wir dort einen sündteuren Supportvertrag, ich werde dort mal anrufen.

Danke erstmal.


Grüße

von

departure