duplicate ip icm dhcp server

Pagina: 1
Acties:

  • -PassY-
  • Registratie: Maart 2002
  • Laatst online: 09-12-2021
ik zit met een probleem, heb al gegoogled en de search gebruikt, maar geen enkel resultaat komt in de buurt van mijn probleem.

probleem is dat in het verleden (ver voor mijn tijd) gekozen is om de servers in de reeks 192.168.1.x te zetten en alle clients via dhcp een adres te geven. Nu zijn er ook mensen met een laptop en die mensen hebben thuis ook een ip adres van hun router thuis.

Somige routers bij de mensen thuis delen adressen uit in de reeks 192.168.1.x. Op zich geen probleem omdat de laptop aan de dhcp server zou moeten vragen, "mag ik dit adres nog gebruiken". de laptop krijgt een nieuw adres toegewezen door onze dhcp server.

Het probleem treed alleen op tussen het moment van de utp kabel in de laptop steken en het uitdelen van een nieuw adres. Somige laptops hebben thuis een ip adress van een server op het werk. bij een mail server is dat niet zo vervelend, maar bij 4 citrix servers wel (in somige gevallen is iedereen op die server zijn verbinding kwijt)

de servers zitten allemaal aan een Cisco 3750G (ios 12.2), dus wellicht dat hier iets op geconfigged kan worden.

Voor iemand zegt: "wijzig de adressen van je servers." Dit is geen optie.

Dat iedereen zijn router thuis moet aanpassen is natuurlijk het makkelijks, maar het zijn en blijven gebruikers met 3 linkerhanden als ze een muis moeten gebruiken. Laat staan dat ze weten wat een ip adres is of een dhcp pool

"If you don't come walking back to the pits every once in a while holding a steering wheel in your hands, you're not trying hard enough" iRacing Profiel


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
VPN in een andere ipreeks hangen, die via een virtueel/loadbalancer ip de servers benadert zonder dat er een conflict ontstaat? Servers in een 10.x of 172.x zou natuurlijk de beste oplossing zijn, dat conflicteert meestal niet zo snel, maar je geeft al aan dat dat geen optie is.
Wat heb je al ondernomen om dit op te lossen? En hoe ziet je netwerk er precies uit, want niet elke optie kan in elk netwerk.
Misschien kan je wel gewoon bijvoorbeeld Citrix Secure Gateway gebruiken, zodat users helemaal niet meer hoeven te vpnen?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • brid
  • Registratie: Januari 2001
  • Laatst online: 18-03 14:46

brid

Onze excuses voor het ongemak

Ben niet echt een netwerkman, maar toch.

Aangezien je een server en een user lan hebt, lijkt me dat je op het user lan de ip reeks 192.168.1.x moet kunnen blocken. Waar ik werk is het zo ingeregeld dat als je een device met een een verkeerd ip adres aansluit (verkeerd range) je tcp/ip gewoon word geblockt op de switch.

DIY NAS, Hoofd PC
Unchain your pc/laptop, buy a SSD!!!!!


  • -PassY-
  • Registratie: Maart 2002
  • Laatst online: 09-12-2021
vpn word al genoemd, maar dit is niet van toepassing in dit verhaal. dat is al een andere ip reeks namelijk.

Stel ik ben een gebruiker met een laptop. Ik ga thuis lekker internetten, dus ik heb van de router thuis een adres gekregen. In dit geval ff 192.168.1.1

ik ga naar mijn werk, sluit mijn laptop aan. Op dat moment probeert mijn laptop zijn adres te verlengen/verniewen. De dhcp server op het werk accepteerd het adres 192.168.1.1 niet en deelt een ander adres uit.

Echter tot dat er een nieuw adress is uitgedeeld, staat de laptop vrolijk te verkondigen dat hij het adress 192.168.1.1 heeft. wat natuurlijk al het adres is van een server

het netwerk is redelijk simpel. Alle clients hangen aan een cisco catalyst 2940. De servers aan een cisco catalyst 3750. verder is er nog een router voor de epacity verbinding. Alle servers staan op het hoofdkantoor (192.168.1.x/32) en de dhcp server is een windows 2000 sp4 server.

wat ik zelf allemaal heb gedaan? gezocht of het mogelijk is dat de laptop pas gaat "schreeuwen" als de dhcp akkoord is gegaan. Kijken of er doormiddel van de config in de cisco's dit probleem kunnen onderscheppen.

echter, als je op internet gaat zoeken, dan vind je verrekt weinig. (zoekterm: duplicate ip with dhcp)

"If you don't come walking back to the pits every once in a while holding a steering wheel in your hands, you're not trying hard enough" iRacing Profiel


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Misschien in het opstartscript de nic uitschakelen, en dan 10 sec later weer enablen? Lijkt mij de makkelijkste manier. Of een ipconfig /release in de opstartscripts? Welk OS gebruik je op de pc's?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Je hangt toch sowieso je servers in een ander vlan ook mag ik hopen. Die 3750 is prima in staat te routeren tussen die VLANs. Je maakt een server vlan een client vlan en een router/switch vlan. Een kind kan de was doen lijkt me.

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06-2025
Dit soort dingen hebben wij ook wel eens.

Wat je naar mijn mening echt moet doen. is een VLAN scheiding maken tussen het server netwerk en je werkstations. Je kan er dan voor kiezen om je 3750 de routering te laten doen tussen deze netwerken.

Er zijn mensen die dit soort dingen namelijk doelbewust doen |:(

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 21-03 10:10

Koffie

Koffiebierbrouwer

Braaimeneer

move PNS > NT

Tijd voor een nieuwe sig..

Pagina: 1