[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: [riminilug-general] Firewall DHCP Indirizzi scambiati
Il giorno 01/dic/2015, alle ore 11:58, Stefano Bianchi <bianchi.ste@xxxxxxxxx> ha scritto:
> - Il log del firewall di un esempio di questo tipo dice
> Dec 1 11:38:44 dhcpd DHCPOFFER on 192.168.1.66 to 34:15:9e:8e:f9:5d
> (MacBookcaMolari) via br0
così è veramente pochino per fare debug :)
serve, secondo me, un bel trace (dhcpdump è un comodo tool tipo tcpdump, specializzato).
va preso il dump mentre fai una renew su entrambe le interfacce, separatamente.
inoltre allega i log (non solo la offer, tutta la catena).
e dhcpd.conf (rimuovi le informazioni sensibili, e direi che non ha senso avere tutte le lease statiche, ma solo alcune giusto come esempio)
domanda che deriva da quella di matteo:
quanti dhcp sono attivi sulla rete?
Se spegni il dhcp sull'endian e chiedi un ip sulla br2, cosa succede? (ancora, dhcpdump è una buona risorsa)
> nelle impostazioni se clicco semplicemente su riottieni indirizzo DHCP
> mi torna quello sbagliato, ma se entro in manuale, lo cambio (ho usato
> 172.16.3.21), poi torno in automatico ottengo
>
> Dec 1 11:38:45 dhcpd DHCPOFFER on 172.16.1.203 to 34:15:9e:8e:f9:5d
> (MacBookcaMolari) via br2
si ma non hai rimosso il lease del "pc", questo è un test non efficace :)
step:
1) stop del servizio
2) rimozione delle entry nel file dei lease
3) start del servizio
potrebbe essere anche un problema di routing/tagging.
potresti verificarlo ad esempio togliendo il tag della vlan attestata su br0, e chiedere un ip dalla rete br2.
il server funzionerà nello stesso modo, quindi se è un problema di routing farà uscire i pacchetti su br0 (che non funzionerà).
questo ovviamente nel caso in cui la dhcpoffer esca solo da una nic e non da entrambe.
come vedi i problemi possono essere N, ed è necessario che tu faccia decisamente tanti test, condividendo i risultati in maniera puntuale :)
ciao,
d.
---------------------------------------------------------------------
Per cancellarsi, scrivi a: riminilug-general-unsubscribe@xxxxxxxxxxxx
Se vuoi conoscere altri comandi, scrivi a: riminilug-general-help@xxxxxxxxxxxx