pfloydde
Goto Top

DHCP über dhcrelay (Linux router über iptables) mit WinSRV2008 und WinXP Client

Folgende Umgebung zum Verständnis. In einem Serverraum steht der Windows Server 2008 mit IP 192.168.200.1. Im gleichen Raum steht auch eine Linux/iptables Firewall/Router auf der der dhcrelay-Dienst läuft. Diese Firewall hat für die einzelnen Subnets virtuelle Interfaces. In einem weiter entfernten Raum stehen nun 16 WinXP-Clients im Subnet 192.168.8.0. Nun sollen diese WinXp Clients die IP vom ADS per DHCP bekommen. Dien Anfragen kommen auch zum ADS durch, und der beantwortet diese auch. Die Antwort kommt auch beim WinXP-Client an. Nur irgendwie übernimmt dieser sie nicht. Ich hab das Netz mit Wireshark/TCPDUMP mitgeschnitten und kann die DHCPRequest, DHCPACK, usw. sehen. Im XP-Client wurde natürlich auch die Netzwerkeinstellung für TCP auf DHCP umgestellt.

Stellt sich die Frage ob es nun am WinXP-Client liegt oder am dhcrelay-Daemon? Oder bin ich da jetzt voll auf dem Holzweg?

Content-Key: 99985

Url: https://administrator.de/contentid/99985

Printed on: April 25, 2024 at 07:04 o'clock

Member: elmich
elmich Oct 23, 2008 at 07:34:21 (UTC)
Goto Top
Hi,

eine Idee wäre eventl. eine eingeschaltete ICF (Verbindungsfirewall der Netzwerkkarte) auf den XP Clients. Der Verkehr uber UDP (67 und 68) muss frei sein.

cu
Mitglied: 64748
64748 Oct 23, 2008 at 08:58:42 (UTC)
Goto Top
Hallo,

welche Meldung gibt denn "ipconfig /renew" aus? Haben sich die XP-Clients APIPA-Adressen zugewiesen oder haben sie keine oder irgendeine andere IP?

Gruß

Markus
Member: pfloydde
pfloydde Oct 23, 2008 at 11:20:56 (UTC)
Goto Top
JA, die Clients bekommen nach einiger Zeit eine APIPA-IP.
Member: pfloydde
pfloydde Oct 23, 2008 at 11:21:54 (UTC)
Goto Top
Die PORTS sind frei. Ich habe sie zusätzlich in der WinXP-Client_FW freigeschaltet... ohne Erfolg.
Member: elmich
elmich Oct 23, 2008 at 12:01:06 (UTC)
Goto Top
Dann würde ich erst mal darauf tippen, dass etwas mit dem DHCP Relay nicht stimmt. Du hast gesagt, dass DHCPACK am Client ankommt, dass bedeutet, dass der Client die Konfiguration geschickt bekommt.

Warum sollte er die dann nicht annehmen? Also ich tippe, dass das DHCPACK nicht ankommt.

Der DHCP Relay hat doch bestimmt ein Logfile. Schau da mal nach.

Gruß
Member: pfloydde
pfloydde Oct 23, 2008 at 12:56:06 (UTC)
Goto Top
Der Zeitdruck hat mich gezwungen den Server mit ins gleiche Subnet zu nehmen um weiter zu kommen. Dann funktionierts problemlos. Ich denke also auch das es am dhcrelay liegt. Was auch immer der mit den UDP Frames macht.

Vielen Dank an euch für die Mühe. Ich bleib dran und werde hier die Lösung posten, wenn ich eine habe.