[ vtl_design @ 30.05.2011. 13:51 ] @
| Na postojecem DHCP-u na Windows Server 2008 imam kriran jedan scope 192.168.1.0. I sve super radi, imam nekoliko rezervacija po MAC-u. Ali kada dodam drugi scope 10.0.0.0 i uradi neku rezervaciju, taj uredjaj nikako ne dobiva IP iz tog range-a. Sve zivo sam izguglo i isprobao jednostavno ne znam gdje je problem. Scope sam aktivirao znaci sve sve je uredu ali iz tog scope-a nece da dodijeli nikad IP adresu za one uradjaje koji su rezervisani. |
[ srbaja @ 30.05.2011. 22:16 ] @
Verovatno ti server na mreznom interfejsu na kome slusa dhcp zahteve ima samo adresu iz 192.168.1.0 subneta?
[ vtl_design @ 30.05.2011. 22:45 ] @
Da tacno tako je. Sta je problem?
[ srbaja @ 31.05.2011. 19:10 ] @
Malo mi je tesko da napisem precizno objasnjenje a da bude kratko :). Najkrace receno, DHCP server nema ni jedan dobar razlog da uopste gleda u taj scope kada mu stigne DHCP request. U svakom slucaju, mislim da bi resilo problem ako bi napravio jedan superscope i u njega ubacio ta dva scopea koje imas. Mislim da ne bi trebalo ali mozda ces morati i da dodas jos jednu adresu na taj interfejs, iz mreze 10.0.0.0.
Pravo pitanje je zasto imas dva razlicita scopea na istom fizickom segmentu, to obicno ne potpada pod "best practice".
[ vtl_design @ 31.05.2011. 20:46 ] @
Probao sam i tu varijantu da dodam IP iz 10.0.0.0 na isti mrezni interfejs i opet nije radilo. Pa sam (posto je server na VMware serveru) dodao jos jedan virtualni ethernet adapter pa tom adapteru dodijelio 10.0.0.0, i opet nije radilo. A sto ce mi dva razlicita scope-a na istom fizickom segmentu, pa da bih odvojio DMZ od obicne lokalne mreze, da bih razdjelio VPN korisnike od obicnih mislim ne vidim sta tu ne bi bilo "best practice" mislim kako onda uopce izvest takvo nesto. Napravio bih ja VLAN-one na swithcu al to nije moguce zato sto su i DMZ (10.0.0.0) i ostala mreza (192.168.1.0) na istom fizickom segmentu (tako je iskablirano).Superscope nisam probao ali ako ce to radit 100%, probat cu. Naravno, kada deaktiviram postojeci scope (192.168.1.0) onda uredno dodjeljuje iz 10.0.0.0 al kada su oba aktivirana onda ne....
[ srbaja @ 31.05.2011. 21:55 ] @
Problem je sto tvoj DHCP server nema nijedan nacin da kada mu stigne dhcp request (a on ima definisanih vise scopeova) odluci iz kog skoupa da mu dodeli adresu, osim naravno na osnovu adrese svog interfejsa, tako da je i logicno sto nikad nije ni bacio pogled na 10.0.0.0 scope da vidi da li ima tamo rezervaciju. Kad napravis superscope, trebalo bi (nisam nikad to koristio :)) da sve scopeove koje ubacis u superscope posmatra "zajedno" pa verujem da ce da pronadje rezervaciju i da dodeli ispravnu adresu. Ostaje problem sto neces moci da utices na to iz kog opsega ce adresu dobijati klijenti koji nemaju rezervaciju. Onda ostaje jedino da pravis VLANove, managed svicevi nisu vise toliko skupi...
[ vtl_design @ 31.05.2011. 22:20 ] @
Pa dobro slazem se ima logike to sto govoris zato me i zanimaju prijedlozi kako uopce rijesiti ovakav slucaj :-). Sto se tice VLAN-ova, vec sam objasnio da to nisam u mogucnosti da odradim gore. Probat cu i sa superscopom a naravno svaki prijedlozi su dobrodosli. Od takve trivijalne stvari ispade veliki problem....
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.