Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

DHCP-Probleme im Netzwerk Mit Firewall und managebarem Switch

Frage Netzwerke Router & Routing

Mitglied: Avalon.ius

Avalon.ius (Level 1) - Jetzt verbinden

05.01.2015 um 21:22 Uhr, 1407 Aufrufe, 7 Kommentare

Hi, wir haben in unserem Netzwerk das folgende Problem, bei dem ich um Hilfe oder Tipps bitten möchte:

Wir (eine Schule) leiten alle Verbindungen über eine WatchGuard Firewall (XTM 5). Diese Firewall fungiert auch als DHCP-Server in zwei Subnetzen (LAN und WLAN) an verschiedenen Ports der Firewall.

Im LAN-Netz gibt es keine Probleme, hier sind alle Geräte über simple Switches verbunden.

Im zweiten Netz jedoch gibt es regelmäßig (mindestens täglich) Probleme. Hinter der Firewall hängt ein D-Link Switch DWS-3024 (managebar), an den alle Access Points angeschlossen sind. Nach einer gewissen Zeit (unterschiedlich lang, jedoch max. 24 Stunden) ist es in diesem Netz nicht mehr möglich, eine neue DHCP-Lease zu erhalten. Startet man in der Firewall den DHCP-Server neu, funktioniert es anschließend für einige Zeit wieder.

Meine Vermutung war, dass ein zweiter DHCP-Server im Switch und der Server in der Firewall sich gegenseitig stören...wenn es eine Lease gibt ist dieser aber ausschließlich von der Firewall und die Option im Switch ist ausgeschaltet (bzw. der Adminmodus deaktiviert, was dem wohl gleich kommt).

Ich bin sehr dankbar für Lösungsansätze oder Hinweise, denn täglich mehrmals den DHCP-Server neu zu starten ist ja auf Dauer keine Lösung...

Vielen Dank im Vorraus,

Avalon.ius
Mitglied: keine-ahnung
05.01.2015 um 21:36 Uhr
Moin,
warum laufen da überhaupt zwei DHCP-Server?

LG, Thomas
Bitte warten ..
Mitglied: Dani
05.01.2015 um 21:38 Uhr
Moin,
Meine Vermutung war, dass ein zweiter DHCP-Server im Switch und der Server in der Firewall sich gegenseitig stören...
Kannst du ganz einfach überprüfen: DHCP Auf der Firewall deaktivieren und danach einen DHCP-Request im betroffenen Netzwerk von einem Client auslösen.
Oder aber ein Client oder sogar einer der Accesspoints fungiert als DHCP-Server.

Kann ein Bug seitens WatchGuard ausgeschlossen werden bzw. Firmware auf dem neusten Stand?


Gruß,
Dani
Bitte warten ..
Mitglied: Avalon.ius
05.01.2015, aktualisiert um 21:42 Uhr
Sobald der DHCP der Firewall aus ist, bekomme ich auch keine Lease, der DHCP des Switches sollte also aus sein...

Die WatchGuard hat die neuste Firmware-Version drauf und in einem Subnetz geht es ja auch...

Bei den AccessPoints muss ich mal schauen, danke für den Tipp!
Bitte warten ..
Mitglied: schmitzi
LÖSUNG 06.01.2015, aktualisiert 08.01.2015
Hi,

läuft der DHCP an der Firewall evtl. über ? kannst Du vor dem Neustart
schauen ob noch Leases im Bereich frei sind oä ?

Gruss RS
Bitte warten ..
Mitglied: aqui
LÖSUNG 06.01.2015, aktualisiert 08.01.2015
Hast du mal auf der Watchguard geprüft wie groß der Adresspool für das WLAN ist ??
Vielleicht ist schlicht und einfach der Pool nur erschöpft durch zuwenige Adressen.
Du solltest hier im WLAN auch die Lease Time des DHCP Servers auf 12 Std. beschränken, da im WLAN mehr Dynmaik herrscht und es Sinn macht das der DHCP Server gebrauchte Adressen schnell wieder freigibt.
Zu 98% ist das eine Einstellungssache bzw. ein fehlerhafter Setup des DHCP Servers fürs WLAN !
Das die verwendeten APs ihren eigenen DHCP Server, sofern vorhanden, natürlich zwingend abgeschaltet haben sollten im Setup sollte natürlich auch klar sein ?!
Bitte warten ..
Mitglied: Lieberwolf
LÖSUNG 06.01.2015, aktualisiert 08.01.2015
Hatte ein ähnliches Problem an einer Schule mit einem WLanrouter. Wurde ohne Kennwort ins Netz gehängt und dann bekamen nach kürzester Zeit Geräte im Schulnetz keine IP mehr. Ein Blick auf die vergebenen IPs lieferte ein Sammelsurium von Handys, Notebooks, Tablets usw und die Range war einfach zu Ende. Entweder IP-Bereich des DHCP-Servers vergrößern, Zugangsbeschränkungen einführen oder Lease extrem runterschrauben ( 1 Stunde oder so).
LG Wolfgang
Bitte warten ..
Mitglied: Avalon.ius
08.01.2015, aktualisiert um 20:36 Uhr
Wir haben den Adresspool vergrößert und das Problem tritt nicht mehr auf.

Wir hatten unterschätzt, dass trotz MAC-Filterung Adressen an alle Geräte, die eine Anfrage stellen, vergeben werden. Wenn dann morgens etliche Schüler kommen war der Pool schnell leer...

Danke an alle für die Hilfe!
Bitte warten ..
Ähnliche Inhalte
Router & Routing
gelöst Grundkonfiguration Firewall und L3 Switch? (24)

Frage von Maik20 zum Thema Router & Routing ...

Netzwerkgrundlagen
gelöst Kann ich mit einem Switch ein neues Netzwerk erstellen? (7)

Frage von sandisk1 zum Thema Netzwerkgrundlagen ...

Firewall
Hardware Firewall ins Netzwerk (4)

Frage von tat130899 zum Thema Firewall ...

Router & Routing
Probleme mit Zyxel DHCP (18)

Frage von Kauzig zum Thema Router & Routing ...

Neue Wissensbeiträge
Windows Update

Novemberpatches und Nadeldrucker bereiten Kopfschmerzen

(14)

Tipp von MettGurke zum Thema Windows Update ...

Windows 10

Abhilfe für Abstürze von CDPUsersvc auf Win10 1607 und 2016 1607

(7)

Tipp von DerWoWusste zum Thema Windows 10 ...

RedHat, CentOS, Fedora

Fedora 27 ist verfügbar

Information von Frank zum Thema RedHat, CentOS, Fedora ...

Heiß diskutierte Inhalte
Server
Bilder aus dem Web mit CSV runterladen (30)

Frage von Yannosch zum Thema Server ...

Server-Hardware
Bestehendes Raid erweitern um 4 gleiche Platten! (Verständnis Fragen) (12)

Frage von Hendrik2586 zum Thema Server-Hardware ...

Windows Update
WSUS 4 (Server 2012 R2) - Windows 10 Updates nicht möglich (12)

Frage von c0d3.r3d zum Thema Windows Update ...