asmodes
Goto Top

DHCP auf VLAN-Interface von PfSense nicht aktiv

Hallo werte Community,

da ich ein per VLAN getrenntes WLAN bereitstellen möchte und PfSense hier als Gateway, DNS und DHCP-Server dient bin ich auf ein Problem gestoßen.

Ich habe auf meiner PfSense ein VLAN Interface angelegt und eine entsprechende IPv4 Config hinterlegt.

Dannach habe ich den DHCP-Server von PfSense auf dem Interface konfiguriert mit den entsprechenden Daten für das Subnetz ebenso die Firewall Regeln.
Ich sehe bei Geräten im selben VLAN die PfSense ebenfalls ist diese pingbar.

Ich bekomme jedoch von der Kiste keine DHCP Adressen. Im Log sieht man das der DHCP Server beim Neustart das Listen auf dem LAN-Interface ganz normal startet jedoch nicht auf dem VLAN-Interface.


Kennt jemand dieses Problem bereits? Und wenn ja wie kann ich das ganze lösen?
2017-02-26 19_53_14-terrax.grub - status_ system logs_ dhcp - waterfox

Content-Key: 330615

Url: https://administrator.de/contentid/330615

Printed on: April 25, 2024 at 23:04 o'clock

Member: Spirit-of-Eli
Spirit-of-Eli Feb 26, 2017 at 19:58:19 (UTC)
Goto Top
Wie sieht denn deine Konfig des DCHP Servers aus?
Member: michi1983
michi1983 Feb 26, 2017 at 20:14:37 (UTC)
Goto Top
Hallo,

poste bitte mal Screenshots von der Interface Config, dem DHCP Server Config und den FW Rules.

Hängt der Client direkt an der PfSense oder an einem Switch?
Falls am Switch: ist das VLAN dort korrekt konfiguriert sowie der Trunk zur PfSense?

Gruß

P.S: es ist immer einfacher für alle hier wenn man eine kleine Zeichnung von seinem Netz hier rein stellt.
Member: Asmodes
Asmodes Feb 26, 2017 at 20:44:32 (UTC)
Goto Top
Der Client hängt am Switch und kann mit einer festen IP die PfSense problemlos pingen.

Das Netz hat einen Avaya GTS Switch an dem sowohl die PfSense als auch meine UniFi AP's hängen die letztendlich das VLAN zu einer SSID machen.

Mit meinem Notebook kann ich einen Port auf Tagging mit dem VLAN stellen und bekomme keine IP kann mir jedoch eine feste IP im 10.0.3.0/24 Bereich geben und damit die PfSense anpingen. Selbes Verhalten bei den WLAN Clients.

Hier noch die Screenshots
2017-02-26 21_38_30-terrax.grub - interfaces_ wlan - waterfox
2017-02-26 21_41_10-terrax.grub - firewall_ rules_ wlan - waterfox
2017-02-26 21_39_47-terrax.grub - services_ dhcp server_ wlan - waterfox
Member: michi1983
michi1983 Feb 26, 2017 at 22:40:59 (UTC)
Goto Top
Hm hast du den DHCP Server der PfSense mal neu gestartet?

Was sagt ein Paket Mitschnitt auf dem entsprechenden Interface bezüglich DHCP Aushandlung?
Member: aqui
aqui Feb 27, 2017 updated at 09:04:46 (UTC)
Goto Top
Mmmhhh.funktioniert hier auf einer 2.3.3er pfSense mit 5 VLAN Inetrfaces fehlerlos auf jedem Interface.
Hast du in der Zuordnung der Subinterfaces die richtigen Parent Interfaces gewählt ?
Keine Tippfehler bei den Ranges und DHCP Server Adressen gemacht ?
Da kann nur in der Konfig was nicht stimmen mit der Zuordnung der Interfaces.
Member: Spirit-of-Eli
Solution Spirit-of-Eli Feb 27, 2017 at 11:24:18 (UTC)
Goto Top
Es gibt auch nen Bug der mein ich auch bei der 2.3.3 auftritt.
Und zwar wenn man erst den DHCP Server konfiguriert und anschließend die Interface Zuordnung verändert. Dann passt das nicht mehr und muss händisch angefasst werden.
Member: aqui
aqui Feb 27, 2017 at 11:35:21 (UTC)
Goto Top
Das ist richtig, aber auch verständlich, denn dann ziehst du ihm ja in der Konfig das Interface unterm Hi.... weg.
Member: Spirit-of-Eli
Spirit-of-Eli Feb 27, 2017 at 12:06:04 (UTC)
Goto Top
Sonst gibt die Software doch auch bei jedem Furtz ne Meldung raus.
Member: Asmodes
Asmodes Feb 27, 2017 at 16:30:17 (UTC)
Goto Top
Der PacketCapture zeigt mir das die DHCP Requests ankommen jedoch nicht beantwortet werden.

Wie passe ich auf PfSense denn die dhcpd config manuell an?
Member: michi1983
Solution michi1983 Feb 27, 2017 at 16:37:40 (UTC)
Goto Top
Zitat von @Asmodes:

Der PacketCapture zeigt mir das die DHCP Requests ankommen jedoch nicht beantwortet werden.

Wie passe ich auf PfSense denn die dhcpd config manuell an?
Das musst du eigentlich nicht.
Hast du den Kommentar von @Spirit-of-Eli gelesen? Kann das zutreffen? Dann den DHCP Server und das Interface mal löschen. Dann erst das Interface und erst danach den DHCP Server aufsetzen.
Member: Asmodes
Asmodes Feb 27, 2017 at 18:36:36 (UTC)
Goto Top
Hat gegeht musste die Kiste aber erst nochmal neustarten.

Wird Zeit für eine PaloAlto :D
Member: aqui
aqui Feb 28, 2017 at 07:38:44 (UTC)
Goto Top
Mmmhhh, hier klappt das auch ohne Neustart. Aber wenns nun klappt ist ja alles gut face-wink
Wenn du die dhcpd.conf zusätzlich manuell bearbeiten willst machst du das über den Shell Zugang. Entweder Konsole oder GUI.
Member: michi1983
michi1983 Feb 28, 2017 at 09:26:15 (UTC)
Goto Top
Zitat von @Asmodes:

Hat gegeht musste die Kiste aber erst nochmal neustarten.
Und sei doch so fair und gib bitte @Spirit-of-Eli den Credit für die Lösung. Ich habe ja lediglich auf seinen Kommentar hingewiesen, er aber hat den Bug ausfindig gemacht.

Schön, dass es nun läuft!