Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Probleme mit 2 DHCP Server im Netz

Frage Microsoft Windows Server

Mitglied: batman00

batman00 (Level 2) - Jetzt verbinden

13.03.2006, aktualisiert 16:39 Uhr, 5266 Aufrufe, 9 Kommentare

Hi, hab eine kleine Herrausforderung...

Bisher hatten alle Rechner im Netz Statische IP. Ist natürlich nicht wirklich schön.
Hab jetzt alle auf DCHP umgstellt. Würde auch alles wunderbar laufen, wenn nicht, ja wenn wir nicht im Netzwerk 2 DCHP Server hätten.
Ich hab auf dem DC ein DHCP alles konfiguriert, mit festen Reservierungen für alle Rechner.

Leider muss auf unserer Firewall, die auch im gleichen Netz ist und sein muss, auch ein DHCP Server laufen, damit sich die VPN User einwählen können.
Jetzt antwortet wohl manchmal der Firewall DHCP schneller als der vom DC und die bekommen dann eine Lease von der Firewall mit anderen einstellungen, als sie bekommen sollten.

Kann man im ADS irgendwo eine Gruppenpolicy definieren, in der man bestimmt, dass der DHCP Server der DC ist? Oder hat jemand irgend ein anderen Vorschlag?
Mitglied: badrulecracker
13.03.2006 um 15:15 Uhr
Hi,

also soweit ich weiss, ist das in den gruppenrichtlinien nicht möglich.

Wäre auch unlogisch, denn die IP Adresse wird meines wissens nach viel früher gezogen, als dass die Gruppenrichtlinien aktiv werden.

Normalerweise kann man in der Firewall (ich weiss nicht welche Ihr benutzt) einstellen, entwerder als DHCP Server, oder dass man einen bestimmten Bereich von Adressen frei gibt, die von der Firewall vergeben werden dürfen. So machen wir das zum Beispiel.
Ist zwar im Endeffekt auch ein DHCP, aber die Adressen werden nur angesprochen, wenn sich einer über die Firewall einwählt.
Den Bereich sollte man dann im richtigen DHCP aussperren...

mfg, brc
Bitte warten ..
Mitglied: Midivirus
13.03.2006 um 15:17 Uhr
generell gilt:

DHCP - Server dürfen nicht die gleichen Bereiche haben.

In unserem Netz wurde die VPN - Einwahl auf einem W2K Server gelegt und er hat ein gewissen Bereich zur Verfügung.

Und aus diesem Bereich werden für die VPNs die Adressen genommen, dieser ist wiederrum außerhalb des DHCP - pools.

Grüße
Midivirus
Bitte warten ..
Mitglied: batman00
13.03.2006 um 15:19 Uhr
Ja die Bereiche sind schon getrennt. Ich hab die Reseriverungen in 192.168.110.50 bis 192.168.110.150 und die von der Firewall sind 192.168.110.180 bis 192.168.110.199.

Aber trotzdem. Die Firewall verteilt trotzdem IP Adressen im Netz. Und ich find leider kein Hacken wo ich das unterbinden kann... Haben ne Sonicwall...
Bitte warten ..
Mitglied: VoSp
13.03.2006 um 15:28 Uhr
hallo batman00,

also mit 2 dhcp Servern in einem Netz wirst Du nie glücklich werden.

Entwerder der Firwall sagen das Sie nur auf dem Outside Interface Adressen verteilen soll. Das müsste auf jeden Fall gehen. Oder die elegantere möglichjkeit währe der Firewall zu sagen wo in eurem netz der DHCP installiert ist und die Adressen für die VPN Clients auch von diesem einen Vergeben lassen.
Die firewall macht sozusagen einen DHCP passthrought.

Nächste Möglichkeit ist den Einwahlusern einen anderen Adressbereich zu geben und dann ein routing zum internen Netz zu machen.

Bis dann

Volker
Bitte warten ..
Mitglied: ITwissen
13.03.2006 um 15:30 Uhr
Moeglichkeiten:

1. Nur noch den DHCP im Firewall zu nutzen und dort auch alle festen IPs Eintragen. Wenn die festen IPs im Firewall-DHCP drin sind kannst du den DHCP im DC auch ausschalten (oder auch anlassen)
2. Dem Firewall DHCP sagen, er soll nur fuer VPN Verbindungen zustaendig sein.
3. Den Firewall-DHCP ausschalten und dem VPN sagen, er soll den DHCP vom DC holen.

Sobald du dynamische Adressen hast, muessen sich die DHCPs absprechen, der unter Unix verbreitete ISC DHCP kann das. Ich denke nicht, dass sich dein Firewall-DHCP mit deinem Windows DHCP absprechen kann.

Es reicht nicht verschiedene Bereiche zuwaehlen. Auch das geht nur mit festen IPs.
Bitte warten ..
Mitglied: onetech
13.03.2006 um 15:33 Uhr
hi,

wenn es nicht zuviele sind (aufwand) kannst du die rechner in deinem hausnetz eine feste ip per dhcp zuweisen (lease unendlich per mac adresse). änderungen an den einstellungen bekommen die clients immer noch mit (wenn du im dhcp etwas änderst),

die mircosoft standardlösung ist es den haupt dhcp abzuschalten und den der firewall zu nehmen ...

andere lösung wäre ein zweiter ip bereich mit router zum internen netz ...


jc
Bitte warten ..
Mitglied: batman00
13.03.2006 um 15:37 Uhr
Hm, hab jetzt mal an SonicWall ne Mail geschickt ob es so was gibt, dass er nur IP's an die VPN Clients verteilt. Mal schauen was da rauskommt. Aber danke für die Tips
Bitte warten ..
Mitglied: Midivirus
13.03.2006 um 16:00 Uhr
toll wäre jetzt auch noch, welche Sonicwall im Einsatz ist!

Wir haben in der Firma auch 3 Sonics stehen ...
Bitte warten ..
Mitglied: batman00
13.03.2006 um 16:39 Uhr
Hätte nicht gedacht, dass noch jemand ne SonicWall im Einsatzhat. Ist eine TZ 170 Enhanced.
Bitte warten ..
Ähnliche Inhalte
Router & Routing
2 Netze, 2 dhcp Server - nur Filefreigabe erlaubt
Frage von neueradmuserRouter & Routing2 Kommentare

Hallo, vielleicht nur eine Denkblockade meinerseits, aber ich muss von Netz a nach Netz b eine Route im Router ...

Router & Routing
Aufbau LAB Netz mit DHCP. Routing zwischen 2 VLANs
Frage von herrmanndominicRouter & Routing7 Kommentare

Hallo, irgendwie habe ich heute einen Knoten im Kopf und bräuchte mal eure Hilfe: Ich möchte mir gerne ein ...

Netzwerkmanagement
2 getrennte Netze, wenn DHCP auf dem SBS läuft
gelöst Frage von 113726Netzwerkmanagement167 Kommentare

Guten Nabend, ich möchte bei uns gerne Schritt für Schritt 2 getrennte Netze aufbauen. Ein komplettes internes Netz und ...

Debian
Debian isc-dhcp 2 Netzwerkkarten, 2 Netze, Service startet nicht
gelöst Frage von 115009Debian1 Kommentar

Hallo Community, ich habe einen Rechner mit 2 Netzwerkkarten und Debian 7. Der Rechner soll als DHCP Server für ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 1 TagWindows 106 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 2 TagenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 2 TagenInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 2 TagenDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
gelöst Frage von HelloWorldBatch & Shell20 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...

LAN, WAN, Wireless
WLAN Reichweite erhöhen mit neuer Antenne
gelöst Frage von gdconsultLAN, WAN, Wireless8 Kommentare

Hallo, ich besitze einen TL-WN722N USB-WLAN Dongle mit einer richtigen Antenne. Ich frage mich jetzt ob man die Reichweite ...

Router & Routing
Fritzbox Gastnetz - exposed Host - zur Sophos IPTV
Frage von medikopterRouter & Routing7 Kommentare

Hallo zusammen, ich habe eine Frage bezüglich des Fritz box Gastzugangs an einer Sophos UTM Home. An liebsten wäre ...