[ 1900-ti @ 21.06.2006. 15:17 ] @
| Instalirao sam DHCP (win server 2003) dodao novi opseg adresa, iskljucio adrese koje ne zelim da se distribuiraju hostovima,
postavio adresu default gatewaya i adresu dns, autorizovao opseg, namestio na klijentima da dinamicki dobijaju adrese, i to sve nece da radi, da li neko zna sta moze da bude problem, trazio sam po forumu ali nisam nasao nista sto bi moglo da bude odgovor, ako neko zna molio bih ga da mi pojasni sta bi mogla biti greska, i da, kada sa ipconfig /all pogledam na klijentu kaze da je dhcp ukljucen a za default gataway i dns mi daje neke bezveze adrese.
hvala svima |
[ plavigor @ 21.06.2006. 18:21 ] @
Koji su klijenti (Win9x ili Win2kXP) i da li klijenti mogu pingovati DHCP server?
Imas li neki Firewall na serveru i/ili klijentima koji bi blokirao takav saobracaj? Ako imas, vidi u logovima da li je blokiran saobracaj na portovima 67 i 68 (UDP).
Veoma vazno, kada klijent bez adrese trazi broadcast-om DHCP servere (tzv. "dhcpdiscover"), on pri tome koristi adresu 0.0.0.0, a to ne pripada lokalnom subnetu.
Koje su adrese trenutno na klijentima? Iz APIPA-e (169.254.0.1 - 169.254.255.254)? Isto se desava i kada u Cmd-u otkucas "ipconfig /renew" (tj. prvo "ipconfig /release", pa "ipconfig /renew")?
Da li je to poslovna mreza ili za vezbanje?
Pozdrav
[Ovu poruku je menjao plavigor dana 21.06.2006. u 20:39 GMT+1]
[ 1900-ti @ 22.06.2006. 10:25 ] @
Klijenti su XP, sa klijenta mogu da pingujem dhcp server, e sad, taj klijent je imao neku adresu 192.168.0.15 i kada mu kazem da dinamicki dobija adresu kada pogledam sa ipconfig /all on i dalje ima tu adresu a default gateway mu je 192.168.0.1 sto nema veze sa zivotom, uradio sam i ipcongif /release pa renew i nista i dalje ima adresu 0.15,, ne znam kako da pogledam u logovima da li je blokiran saobracaj sa portovima 67 i 68.
[ plavigor @ 22.06.2006. 10:56 ] @
Kada uradis "ipconfig /release" klijent posle toga mora da ima adresu 0.0.0.0, bez Gateway-a, a posle izvesnog vremena adresu iz APIPA-e. Ako on nikako nece da otpusti adresu 192.168.0.15 rekao bih da je problem u klijentu. Probaj da mu deinstaliras mreznu pa vidi sta ce biti posle restarta.
Koliko racunara imas i da li su pre tog DHCP-a bile staticke adrese?
Za logove moras imati instaliran neki Firewall. WinXP ima ugradjen Firewall i negde u opcijama mu mozes reci da hvata logove i propustenih i odbijenih paketa. Za Server nisam siguran. Verujem da svaki solidan soft Firewall prikazuje logove. Mislim da klijent sa UDP porta 68 gadja server na UDP port 67.
Pozdrav
[ 1900-ti @ 22.06.2006. 11:03 ] @
posle ipconfig /release i renew on ne dobije adresu 0.0.0.0 vec se vraca na 192.168.0.15, da pre DHCP su bile statice adrese.
[ plavigor @ 22.06.2006. 19:28 ] @
Kako se "vraca"?!? Da li je ta adresa 192.168.0.15 staticka ili dinamicka? Da li je iz tvog Scope-a ili ne?
Da nemas jos jedan DHCP server na mrezi? Npr. neki ADSL ili Cable ruter sa ugradjenim DHCP-om i podrazumevano je ukljucen, mozda neki AP/ruter ili slicno. U tom slucaju mozda klijent prvo "naleti" na taj DHCP.
Uradi samo "/release", bez "/renew". To treba da otpusti trenutnu dinamicku adresu i da se postavi na 0.0.0.0. Odmah nakon toga ce poceti trazenje DHCP-a i nove adrese (pored sata treba da se pokaze bleda ikona mreze koja trazi adresu). Ako nadje neki DHCP taj proces ce biti munjevit pa neces nista ni videti, ali ce ti "ipconfig /all" sve reci. Ako "ipconfig /all" kaze da je klijent "DHCP Enabled" i ima validnu adresu (iako ti se ona ne svidja i nije iz APIPA-e), onda je taj klijent i nasao neki DHCP i od njega i dobio tu adresu.
Imas li vise sabneta ili samo jedan, tj. da li su taj klijent i Server 2003 sa DHCP-om na istom sabnetu?
Pozdrav
[ plavigor @ 22.06.2006. 19:54 ] @
Citat iz tvog prvog posta:
Citat: 1900-ti:
i da, kada sa ipconfig /all pogledam na klijentu kaze da je dhcp ukljucen a za default gataway i dns mi daje neke bezveze adrese.
U stvari, sad sam gotovo siguran da imas neki NAT/Router sa ukljucenim DHCP-om i on ti dodeljuje adrese iz opsega 192.168.0.0/24 sa DNS-om i Default Gateway-om 192.168.0.1 (adresa tog uredjaja).
Pozdrav
[ 1900-ti @ 23.06.2006. 13:32 ] @
Hvala puno na pomoci, nije mi to palo na pamet, imam jedan ruter koji natuje adrese, to je problem verovatno, hvala
[ Mitar Ostojic @ 23.06.2006. 13:38 ] @
Verujem da nisi zaboravio ali ajd da pitam,jesi li autorizovao dhcp server kada si ga podigao?
[ 1900-ti @ 23.06.2006. 15:40 ] @
da, da , autorizovao sam, ali kao sto sam rekao gore mislim da je problem u tom ruteru
[ AleksandarNS @ 23.06.2006. 16:56 ] @
Stavi neki network sniffer (ethereal, commview,...) pa fataj pakete :)
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|