Jump to content
Калькуляторы

новый вопрос по dhcp

Непонятно почему но случается следующее, что микротик не перегружаясь начинает выдавать по dhcp  новые адреса клиентам, в то время, когда ранее выданные адреса закрепленны командой make statik и даже закомментированны и дополнительно включен add arp for lease.

если выставлять arp-reply only или proxy-arp, раннее выданные ip закрепляет, но через какоето время перестает их пускать а заодно не выдает новые и получается клиент в пролете... может кто сталкивался и знает как исправить? Заранее Спасибо!

 

Share this post


Link to post
Share on other sites

Включите DHCP DEBUG в лог, и смотрите что там происходит

Share this post


Link to post
Share on other sites

Бывает, когда кончается место на flash. Самое популярное - когда используются публичные сертификаты, неважно для чего - диск забивается CRL, или пионер настроил логирование обильно. DHCP, почему-то, при конце места ломается первым и начинает вот так чудить. Причем после ребута устройства место на flash освобождается (и лог пустой...) и причина для админа остается загадкой.

Share this post


Link to post
Share on other sites

Спасибо! понятно! включение add arp for  lease этому способствует или  ниикак не влияет?

Еще такой вопрос ... допустим клиент с мак адресом dd:dd:dd:dd:dd подключился и взял некиий ip, из пула dhcp. Если я его стираю(удаляю ) до истечения времени аренды, он появляется  в скоре вновь, уже с другим адресом.. и что интересно следующий адресс по возрастанию. Мне интересно почему так происходит и что происходит с тем адресом который был выдан ранее, почему он не добавляется по истечению времени аренды...

Edited by iraklizh

Share this post


Link to post
Share on other sites

@iraklizh разные клиенты - разное поведение, не все вендоры 100% следуют RFC. Обычно клиент опрашивает сервер дважды, до истечения аренды. Допустим лиза выдана на 20 минут, клиент подтверждает первый раз когда осталось 10 минут, а второй раз - 0 минут. Если в таком случае подсунуть клиенту статику на девятой минуте лизы, клиент ее подхватит, несмотря на то, что еще 10 минут до истечения лизы. Хотя есть полная противоположность - упоротые длинки и тплинки  попадались, которым вообще пофиг на таймаут лизы - они ее не возвращают по истечении отведенного времени, держат до ребута, мешают другим клиентам. Сервера тоже по всякому себя ведут. Я например до сих пор не знаю, почему одни сервера выдают адреса начиная с конца пула, а другие  - с начала пула. Включение логов покажет много веселого. Я как-то общался с Zyxel, были траблы с их релеем, они утверждали, что DHCPREQUEST это unicast, хотя оказалось, что это и broadcast и unicast согласно RFC, для мультисерверных решений. 

Самая жесть начинается с виланами, когда влан "протекает" в одну сторону, то есть пинга между хостами нет, но пакеты в одну сторону все таки проходят. Короче, удачи в поисках ответов ;-)

Share this post


Link to post
Share on other sites

В поиске ответов не очень преуспел. Искал показания вендоров в основном юзеры пользуются модемами tp-link, tenda, реже blink. Понятное дело что все эти ведут себя ооченнь и ооочень непонятно. (дома тоже юзал тенду которая минимум раз в день застревла. К слову дома оптика и huawey роутер от провайдера + voip + iptv, c раздачей ip на неделю... а у этих 2880 минут... я стараюсь настраивать 23 часа, либо так, чтоб dhcp на них рефрешился в ночные часы, но иногда юзеры не догадываются ребутнуть роутер либо девайс и давай звонить на отсутствие интернета. А так как я в основном работаю удаленно, через vpn не всегда получается зайти на юзерский девайс.Девайсы мы им не выдаем, в основном новые абоненты сами с девайсами, либо бегут и покупают сами, но это уже не ко мне а к менеджменту... япредлагал нашим самим брать модемы, по оптовой цене, настраивать и выдавать юзерам, чтоб они мозги не выноситли но пока все зря...

 

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this