Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DHCPREQUEST für ungültige IP-Adressen zurückweisen

Frage Linux Linux Netzwerk

Mitglied: neuni88

neuni88 (Level 1) - Jetzt verbinden

22.06.2012, aktualisiert 09:11 Uhr, 4577 Aufrufe, 1 Kommentar

Hallo,

in unserem WLAN-Netzwerk gibt es immer wieder das Problem, dass manche Clients ein DHCPREQUEST senden mit einer IP-Adresse, die nicht im Bereich der vom DHCP-Server zu vergebenen Adressen liegt.
Das endet dann in solchen Meldungen:

May 22 08:25:12 server dhcpd: DHCPREQUEST for 10.0.0.109 from 74:2f:68:72:XX:YY via eth1: unknown lease 10.0.0.109.

Der Bereich 10.0.0.0 ist vorgesehen für Geräte mit festen IP-Adressen (insbesondere die APs).
Meine DHCP-Config:
---
subnet 10.0.0.0 netmask 255.255.0.0 {
option subnet-mask 255.255.0.0;
range 10.0.10.0 10.0.30.254;
option broadcast-address 10.0.255.255;
option routers 10.0.0.1;
}
---

Ein DHCPACK wird in dem Fall dann nicht gesendet.
Jetzt scheinen die Clients aber vom DHCP leider nicht mitgeteilt zu bekommen (z.B. durch ein NACK!?), dass er mit der vom Client angeforderten Adresse nicht zufrieden ist. Statt dessen funktioniert der Client dann nicht richtig.
Gibt es eine Möglichkeit alle DHCPREQUEST mit ungültigen IP-Adressen zurückzuweisen?

PS: Bisher konnte ich das teilweise durch leeren des DHCP-Cache bei den (Windows-)Clients lösen, aber das scheint auch nicht von großer Dauer zu sein. (Bzw. bei einem großen WLAN wie unserem nicht zu administrieren)

Gruß
Tobias
Mitglied: aqui
22.06.2012 um 15:01 Uhr
Das Problem ist das diese Clients irgendwann schon einmal eine 10.0.0er DHCP Adresse bekommen haben und versuchen diese zu erneuern (Renew).
Ein "Nackter" DHCP Request kommt ja niemals mit einer dedizierten Absender IP ! Wie auch denn der Client hat ja gar keine IP und versucht erst eine zu bekommen. Logischerweise geht ein frischer Request deshalb auch an die Broadcast Adresse 255.255.255.255.
Anders sieht das bei gerouteten Netzen und einem zentralen DHCP aus. Dort sind auf den Routern dann sog. DHCP Forwarder (IP Helper) auf den Interfaces definiert, die die UDP DHCP Broadcasts mit ihrer IP als Absender IP versehen und an den zentralen DHCP forwarden, der dann wiederum aus seinem Scope eine IP dafür vergibt.
Sofern du sowas hast sieht es so aus als ob du hier so einen fehler hast also einen falsche Subnetzmaske oder IP auf so einen Router oder L3 VLAN Switch.
Wie gesagt ein DHCP Client Request kommt niemals mit einer dedizierten Absender IP ! Wie auch, wenn er selber gar keine IP hat und danach fragt... ?!
Bitte warten ..
Ähnliche Inhalte
Netzwerke
IP-Adresse Verbergen oder Verstecken (15)

Frage von Daoudi1973 zum Thema Netzwerke ...

LAN, WAN, Wireless
gelöst WAN öffentliche IP Adresse (6)

Frage von kenjineumann zum Thema LAN, WAN, Wireless ...

UMTS, EDGE & GPRS
gelöst IP Adresse im Mobilfunknetz bei Geräte-Diebstahl (7)

Frage von Jordi zum Thema UMTS, EDGE & GPRS ...

Microsoft Office
Access 2016 - Ip Adressen sortieren (5)

Frage von NorbertKn zum Thema Microsoft Office ...

Neue Wissensbeiträge
Sicherheit

Millionen Euro in den Sand gesetzt?

(2)

Information von transocean zum Thema Sicherheit ...

Sicherheit

How I hacked hundreds of companies through their helpdesk

Information von SeaStorm zum Thema Sicherheit ...

Erkennung und -Abwehr

Ccleaner-Angriff war nur auf große Unternehmen gemünzt

(10)

Information von Lochkartenstanzer zum Thema Erkennung und -Abwehr ...

Heiß diskutierte Inhalte
Humor (lol)
gelöst Freidach Beitrag (40)

Frage von Penny.Cilin zum Thema Humor (lol) ...

Firewall
gelöst Firewall Firmeneimsatz (20)

Frage von wiesi200 zum Thema Firewall ...

Multimedia & Zubehör
gelöst 8 GB USB Stick besitzt nur noch 4 MB Kapazität (13)

Frage von Gwahlers zum Thema Multimedia & Zubehör ...