Acties:
  • 0 Henk 'm!

  • DolphShaft
  • Registratie: Mei 2006
  • Laatst online: 07-04 22:35
Een tijdje geleden hebben we een dhcp server opgezet. Nu proberen we automatisch via dhcp een proxy server toe te kennen aan alle clients in 1 subnet. Enkel in dit subnet zitten er eindgebruikers, dus kiezen we ervoor om dhcp en niet dns te gebruiken.

We maken gebruik van een custom veld "252" en willen hier het pad naar een pac file meegeven (zal op webserver komen te staan). Dit geeft de dhcp server helaas niet door. Hij start normaal op (geen syntax fout), herkent de clients, kent een ip adres toe, geeft DNS enz goed door.

Ik snoop en netmon overal maar nergens zie ik dat deze settings doorgegeven worden.

We hebben:
ISC DHCPd version 3.1.0
draaiende op een solaris 10 zone.
client is een windows xp sp2 met ie 7 en ff 2


Iemand een idee waarom hij veld 252 niet doorgeeft? inspiratie is op :(

De configfile (moet nog wat opgekuist worden):


deny unknown-clients;
# dhcpd.conf
#
# Sample configuration file for ISC DHCP
#
option wpad code 252 = text;

ddns-update-style none;

option domain-name "yourdomain.com"; //dummy => wordt overschreven door group
option domain-name-servers 192.168.0.1, 192.168.0.2; //dummy => wordt overschreven door group
option wpad code 252 = text;
option wpad "http://ip-web-server:poort/wpad.dat\n";

default-lease-time 10800;
max-lease-time 86400;

authoritative;

# Use this to send dhcp log messages to a different log file (you also
# have to hack syslog.conf to complete the redirection).
#log-facility local7;

# Servernet
subnet SubNet netmask 255.255.255.0 {
option ntp-servers ip-van-de-ntp;
option domain-name "ons-domain";
max-lease-time 50000;
default-lease-time 36000;
option domain-name-servers ip-van-de-dns;
deny unknown-clients;
range A B;
option routers ip-van-de-gw;

# Clients
group {
# Beschrijving van de host
host naamvandehost {
hardware ethernet 00:00:00:00:00:00;
}
... (hier volgen een 150-tal hosts)
}
}

Acties:
  • 0 Henk 'm!

  • mbaltus
  • Registratie: Augustus 2004
  • Laatst online: 07:28
Hoewel het geen antwoord op je vraag is: is het niet handiger om dit middels een Group Policy te doen?

The trouble with doing something right the first time is that nobody appreciates how difficult it is


Acties:
  • 0 Henk 'm!

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 29-06 12:58
mbaltus schreef op maandag 24 november 2008 @ 16:44:
Hoewel het geen antwoord op je vraag is: is het niet handiger om dit middels een Group Policy te doen?
nadeel van group policy is dat het lastig locatie specifiek is uit tevoeren. als je een policy aan een ad site koppelt, werkt hij pas bij de volgende boot. lastig in gebruik met zwervende gebruikers dus.

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


Acties:
  • 0 Henk 'm!

  • DolphShaft
  • Registratie: Mei 2006
  • Laatst online: 07-04 22:35
De gebruikers die via DHCP een IP adres krijgen zijn allen ontwikkelaars in een nogal hybride omgeving. Ze gebruiken Ubuntu, Fedora (niet zeker), OSX, Solaris en hier en daar zelfs een windows bakje.
GP en AD is niet haalbaar.

Acties:
  • 0 Henk 'm!

  • Qwerty-273
  • Registratie: Oktober 2001
  • Laatst online: 09:25

Qwerty-273

Meukposter

***** ***

Trouwens, geen directe ervaring met deze opzet, maar stuurt je client wel een "DHCPINFORM request" uit wanneer hij automatisch de proxy wilt vinden via dhcp? Je dhcp server zou normaal gesproken hierop reageren en onder andere je wpad url terug sturen.

Een ander punt is dat "option wpad code 252 = text;" twee keer voorkomt in je .conf bestand. Geen idee of dit nog iets kan veroorzaken.

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.


Acties:
  • 0 Henk 'm!

  • DolphShaft
  • Registratie: Mei 2006
  • Laatst online: 07-04 22:35
Een ander punt is dat "option wpad code 252 = text;" twee keer voorkomt in je .conf bestand. Geen idee of dit nog iets kan veroorzaken.
Klopt, heb ik aangepast. Was niet de oorzaak van het probleem maar was niet proper. Thx

Stuurt een client geen DHCPINFORM uit wanneer hij een renew doet?

Acties:
  • 0 Henk 'm!

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 29-06 12:58
hier staan wat stappen om te troubleshooten: http://technet.microsoft.com/en-us/library/cc302643.aspx

ik neem aan dat de url naar de wpad.dat werkt vanuit een browser?

misschien heb je nog wat aan deze info voor linux:
http://wiki.linux.net.nz/WPAD

[ Voor 26% gewijzigd door paulhekje op 25-11-2008 23:22 ]

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


Acties:
  • 0 Henk 'm!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 03-07 18:43

TrailBlazer

Karnemelk FTW

Heb je al eens gesniffed met wireshark wat er wel en niet wordt uitgestuurd. Wireshark laat je vast alle opties zien.

Acties:
  • 0 Henk 'm!

  • Qwerty-273
  • Registratie: Oktober 2001
  • Laatst online: 09:25

Qwerty-273

Meukposter

***** ***

Trouwens een stukje sniffing/instellen wel icm met ISA maar dat is kwa data van/naar client niet echt verschillend)
http://books.google.com/b...result&resnum=4&ct=result

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.


Acties:
  • 0 Henk 'm!

  • DolphShaft
  • Registratie: Mei 2006
  • Laatst online: 07-04 22:35
Even laten weten dat ik uiteindelijk maar voor de DNS methode ben gegaan.

dus bied ik een wpad.dat (= pac file) bestand aan op
wpad.mydomain.be/wpad.dat

Dit wordt ondersteund door vrijwel alle browsers op alle platformen (behalve Safari - OSX).

Is voor beveiliging interessant dat dit bestand sowieso wordt aangeboden op het eigen domein.
Niemand wil dat zijn eindgebruikers uitkomen bij http://wpad.be/wpad.dat dacht ik :-) Dus best dit nog eens opvangen op de DNS methode.
Pagina: 1