DHCP server niet functioneel in netwerk

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • batsenbv.
  • Registratie: Oktober 2010
  • Laatst online: 17:43
Beste mede-tweakers,

Ik loop tegen een probleem aan met betrekking tot de uitgifte van IP-adressen van één enkele DHCP server in een netwerk met 3 locaties.

Voor school is het de bedoeling dat een netwerk ontworpen en gerealiseerd wordt met 3 locaties. Deze 3 locaties bevatten elk een domain controller, windows router en LAN gedeelte. Voor zo ver ben ik nog niet tegen problemen aangelopen behalve een probleem met de DHCP.
Het probleem is als volgt: Het LAN gedeelte achter de windows routers krijgen geen IP-adressen uit het subnet waarin ze hangen.
Ik heb op de DHCP server lees domain controller 3 sites gemaakt met elk een eigen subnet. Het enige IP-adres wat ik krijg is een ip-adres uit het eerste subnet genaamd 172.16.64.0/19, terwijl er een 172.16.96.0/19 of 172.16.224.0/19 adres uitgegeven dient te worden.
Op elke router staat DHCP relay-agent ingesteld naar de dhcp server en alle servers binnen het netwerk hebben verbinding met elkaar. Dit is getest via het ping commando.

Als ik op een test werkstation in het LAN gedeelte ipconfig /renew uitvoer krijgt ik de volgende melding: An error occurred while renewing interface Local Area Connection : unable to contact your DHCP server. Request has timed out. An error occurred while releasing Loopback Pseudo-Interface 1; The system cannot find the file specified. Nu snap ik zelf dat het logisch is dat dit werkstation de DHCP server niet kan bereiken omdat dit werkstation in een 172.16.96.0/19 of 172.16.224.0/19 subnet hangt en een 172.16.64.0/19 adres toegewezen krijgt.

Wat heb ik zelf al gedaan:
Samen met de leraar, ja echt, gekeken waar het fout gaat. De leraar geeft aan dat de DHCP server goed is ingericht en hier geen fouten in te zien zijn.
Tweakers forum afgezocht naar antwoorden, helaas niks.
Google afgespeurd maar dit levert alleen thuis problemen op en geen netwerk gerelateerde problemen.
Uren en uren gespendeerd aan dit probleem dat ik nu toch echt einde raad ben.

Ik hoop dat jullie mij uit de brand kunnen helpen.

_/-\o_ _/-\o_

Acties:
  • 0 Henk 'm!

  • plizz
  • Registratie: Juni 2009
  • Laatst online: 21:20
Gebruik wireshark en kijk hoe die DHCP handshake verloop. Dan heb je een indicatie waar het fout gaat.

Acties:
  • 0 Henk 'm!

  • _Buran_
  • Registratie: Januari 2008
  • Laatst online: 03-09-2024
Misschien eens kijken naar een IP / DHCP -helper commando? Bij Cisco's is het meestal nodig om in je configuratie aan te geven dat de DHCP server op een ander subnet zit dan waar de client zelf in zit. Zo uit mijn hoofd word dat op Cisco switches en routers gedaan met een IP-Helper commando. Zit er zoiets in je Windows router?

Acties:
  • 0 Henk 'm!

  • batsenbv.
  • Registratie: Oktober 2010
  • Laatst online: 17:43
_Buran_ schreef op woensdag 15 oktober 2014 @ 11:51:
Misschien eens kijken naar een IP / DHCP -helper commando? Bij Cisco's is het meestal nodig om in je configuratie aan te geven dat de DHCP server op een ander subnet zit dan waar de client zelf in zit. Zo uit mijn hoofd word dat op Cisco switches en routers gedaan met een IP-Helper commando. Zit er zoiets in je Windows router?
Ik ben bang dat ik vergeten ben te melden dat alles gevirutaliseerd wordt. Er wordt dus geen gebruik gemaakt van Cisco switches

Acties:
  • 0 Henk 'm!

  • _Buran_
  • Registratie: Januari 2008
  • Laatst online: 03-09-2024
batsenbv. schreef op woensdag 15 oktober 2014 @ 12:05:
[...]


Ik ben bang dat ik vergeten ben te melden dat alles gevirutaliseerd wordt. Er wordt dus geen gebruik gemaakt van Cisco switches
Ik snap dat het geen Cisco switches zijn, ik gebruik ze echter als voorbeeld. Mogelijk dat ook de Windows Routers die je gebruikt een soortgelijke functie / optie hebben, waarmee zo'n IP Helper ingesteld kan worden.

Acties:
  • 0 Henk 'm!

  • bregweb
  • Registratie: Juni 2005
  • Laatst online: 22:45
batsenbv. schreef op woensdag 15 oktober 2014 @ 11:33:
Op elke router staat DHCP relay-agent ingesteld naar de dhcp server en alle servers binnen het netwerk hebben verbinding met elkaar. Dit is getest via het ping commando.
Dit bevestigt dat de systemen elkaar kunnen zien. Dat wil nog niet zeggen dat er DHCP onderhandelingen plaats mogen vinden en dat die succesvol zijn. Zoals plizz al zegt, kijk via Wireshark waar het fout gaat.

Hattrick: Thorgal Eagles


Acties:
  • 0 Henk 'm!

  • de echte flush
  • Registratie: September 2007
  • Laatst online: 01-06 19:44
batsenbv. schreef op woensdag 15 oktober 2014 @ 12:05:
[...]

Ik ben bang dat ik vergeten ben te melden dat alles gevirutaliseerd wordt. Er wordt dus geen gebruik gemaakt van Cisco switches
Wat voor routers draai je dan virtueel: Heb je iets meer info over die virtuele Windows router: Een Windows 2008r2 met routing en remote access role?
Wireshark is idd de beste optie momenteel om te analyseren waar het mis gaat, post desnoods een trace hier.

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 20:26

DukeBox

Voor je 't weet wist je 't nie

Je gebruik windows als router voor de relay ? Laat je die ook door in de firewall ? Staan je bindings goed ?

[ Voor 56% gewijzigd door DukeBox op 15-10-2014 21:51 ]

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • batsenbv.
  • Registratie: Oktober 2010
  • Laatst online: 17:43
de echte flush schreef op woensdag 15 oktober 2014 @ 21:45:
[...]


Wat voor routers draai je dan virtueel: Heb je iets meer info over die virtuele Windows router: Een Windows 2008r2 met routing en remote access role?
Wireshark is idd de beste optie momenteel om te analyseren waar het mis gaat, post desnoods een trace hier.
Ja het zijn inderdaad windows server 2008 R2 machines met routing en remote acces role. Ik zal zo dadelijk even de trace posten! De trace heeft 393 records, hoe kan ik jullie deze het beste laten zien?
Ondertussen zijn het 500 records geworden :X

[ Voor 9% gewijzigd door batsenbv. op 16-10-2014 09:46 ]


Acties:
  • 0 Henk 'm!

  • batsenbv.
  • Registratie: Oktober 2010
  • Laatst online: 17:43
DukeBox schreef op woensdag 15 oktober 2014 @ 21:48:
Je gebruik windows als router voor de relay ? Laat je die ook door in de firewall ? Staan je bindings goed ?
Ja ik gebruik inderdaad een windows router voor de relay. Met betrekking tot de firewalls, deze staan allemaal uit omdat dit het testen wat vergemakkelijkt. Ik weet alleen niet wat je bedoeld met bindings.

Acties:
  • 0 Henk 'm!

  • garriej
  • Registratie: December 2012
  • Laatst online: 15-05 13:19

garriej

Ik las ondertieten.

authorize je DHCP server, een klasgenoot van mij een x aantal jaar geleden heeft zich daar dood op zitten staren, ook de leraar zag het niet.

Acties:
  • 0 Henk 'm!

  • batsenbv.
  • Registratie: Oktober 2010
  • Laatst online: 17:43
garriej schreef op donderdag 16 oktober 2014 @ 09:46:
authorize je DHCP server, een klasgenoot van mij een x aantal jaar geleden heeft zich daar dood op zitten staren, ook de leraar zag het niet.
Helaas is mijn DHCP server al Authorized..

Acties:
  • 0 Henk 'm!

  • Haribo112
  • Registratie: Augustus 2010
  • Niet online
500 records in Wireshark, alleen voor één DHCP onderhandeling? Klinkt alsof daar inderdaad iets erg fout gaat...

Acties:
  • 0 Henk 'm!

  • garriej
  • Registratie: December 2012
  • Laatst online: 15-05 13:19

garriej

Ik las ondertieten.

Het was te proberen :+

Acties:
  • 0 Henk 'm!

  • batsenbv.
  • Registratie: Oktober 2010
  • Laatst online: 17:43
Haribo112 schreef op donderdag 16 oktober 2014 @ 09:55:
500 records in Wireshark, alleen voor één DHCP onderhandeling? Klinkt alsof daar inderdaad iets erg fout gaat...
Ik heb wireshark aangezet, nooit mee gewerkt, en laten draaien. Ik ga nu dan even uitzoeken hoe ik alleen dhcp onderhandelingen kan laten zien

Acties:
  • 0 Henk 'm!

  • Haribo112
  • Registratie: Augustus 2010
  • Niet online
Ah dat klinkt logisch. Je kunt in Wireshark filteren op protocol wat je wil zien.

Acties:
  • 0 Henk 'm!

  • batsenbv.
  • Registratie: Oktober 2010
  • Laatst online: 17:43
Haribo112 schreef op donderdag 16 oktober 2014 @ 10:00:
Ah dat klinkt logisch. Je kunt in Wireshark filteren op protocol wat je wil zien.
Oke top, heb hem nu op dhcpfo gezet en ga nu kijken waar het fout gaat!

Acties:
  • 0 Henk 'm!

  • diehard889
  • Registratie: Oktober 2003
  • Laatst online: 20:53
ik zie dat je 3 netwerken hebt ingeregeld (op dhcp).. heb je die gescheiden via Vlans ?

In een pashokje gaan zitten en dan roepen dat het wc papier op is.


Acties:
  • 0 Henk 'm!

  • batsenbv.
  • Registratie: Oktober 2010
  • Laatst online: 17:43
diehard889 schreef op donderdag 16 oktober 2014 @ 10:21:
ik zie dat je 3 netwerken hebt ingeregeld (op dhcp).. heb je die gescheiden via Vlans ?
Wij werken op school met VMware en hebben nog nooit iets moeten doen met Vlans dus ben bang dat ik hier niks vanaf weet.

Acties:
  • 0 Henk 'm!

  • batsenbv.
  • Registratie: Oktober 2010
  • Laatst online: 17:43
batsenbv. schreef op donderdag 16 oktober 2014 @ 10:02:
[...]


Oke top, heb hem nu op dhcpfo gezet en ga nu kijken waar het fout gaat!
Ik heb nu wireshark lopen maar op dhcpfo zie ik nog niks helaas.

Acties:
  • 0 Henk 'm!

  • diehard889
  • Registratie: Oktober 2003
  • Laatst online: 20:53
wat gebeurd er als je met 1 scope gaat werken (als test )
krijg je dan wel een ip

In een pashokje gaan zitten en dan roepen dat het wc papier op is.


Acties:
  • 0 Henk 'm!

  • batsenbv.
  • Registratie: Oktober 2010
  • Laatst online: 17:43
diehard889 schreef op donderdag 16 oktober 2014 @ 11:06:
wat gebeurd er als je met 1 scope gaat werken (als test )
krijg je dan wel een ip
Als ik 2 willekeurige scopes deactiveer krijg ik een IP adres uit de scope die nog aan staat. Dit maakt niet uti welke scope nog geactiveerd staat.

Acties:
  • 0 Henk 'm!

  • diehard889
  • Registratie: Oktober 2003
  • Laatst online: 20:53
er moet ergens scheiding gemaakt worden tussen de diverse sites, normaliter gebruikt men hier vlans voor.

hoe weet een de dhcp server uit welke scope hij een ip nummer moet uit delen aan een client in SiteB of C

je kan wireshark evt ook op je server draaien, typ dan in het filter veld even bootp (gevolgd door enter)
daarmee zie je al het dhcp verkeer. stuurt de dhcp een offer uit

In een pashokje gaan zitten en dan roepen dat het wc papier op is.


Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 20:26

DukeBox

Voor je 't weet wist je 't nie

^ Idd, zou haast zeggen dat je meerder ip-ranges routeerd in/naar hetzelfde (v)lan segment. Uiteraard moeten die wel gescheiden zijn middels vlans of (v)switches.

Draai anders eens een netwerk overzichtje uit op vmware, dat maakt het een stuk duidelijker.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • Haribo112
  • Registratie: Augustus 2010
  • Niet online
Ja voor onze beeldvorming is het denk ik handiger als je een netwerkoverzicht tevoorschijn trekt.

Acties:
  • 0 Henk 'm!

  • batsenbv.
  • Registratie: Oktober 2010
  • Laatst online: 17:43
Nou heren bedankt voor al het mee denken. Ik ben er achter gekomen dat het binnen VMware niet mogelijk is wat ik wil proberen. Als ik een nieuw werkstation toevoeg krijgt deze mooi het IP-adres wat deze zou moeten krijgen, koppel ik dit werkstation aan een andere router onthoud dit werkstation zijn IP-adres. Ik ga vanuit dit gewoon verder werken en laat het hier helaas bij. Het zal verder ook geen problemen opleveren met betrekking tot het netwerk. Bedankt voor het mee denken.

Acties:
  • 0 Henk 'm!

  • Mike2k
  • Registratie: Mei 2002
  • Laatst online: 23-05 11:17

Mike2k

Zone grote vuurbal jonge! BAM!

batsenbv. schreef op woensdag 15 oktober 2014 @ 11:33:
Ik heb op de DHCP server lees domain controller 3 sites gemaakt met elk een eigen subnet. Het enige IP-adres wat ik krijg is een ip-adres uit het eerste subnet genaamd 172.16.64.0/19, terwijl er een 172.16.96.0/19 of 172.16.224.0/19 adres uitgegeven dient te worden.
Op elke router staat DHCP relay-agent ingesteld naar de dhcp server en alle servers binnen het netwerk hebben verbinding met elkaar. Dit is getest via het ping commando.
DHCP server is niet sites and services aware (fileserver is dat wel bijv.) Je zult inderdaad met vlans moeten werken anders weet de DHCP server niet uit welke range hij een ip adres moet geven...

You definitely rate about a 9.0 on my weird-shit-o-meter
Chuck Norris doesn't dial the wrong number. You answer the wrong phone.


Acties:
  • 0 Henk 'm!

  • batsenbv.
  • Registratie: Oktober 2010
  • Laatst online: 17:43
Mike2k schreef op donderdag 16 oktober 2014 @ 12:44:
[...]


DHCP server is niet sites and services aware (fileserver is dat wel bijv.) Je zult inderdaad met vlans moeten werken anders weet de DHCP server niet uit welke range hij een ip adres moet geven...
Ja daar ben ik dus ook helaas bang voor. Dit is alleen niet te realiseren in dit opzicht dus we gaan gewoon verder en het zal geaccepteerd moeten worden.

Acties:
  • 0 Henk 'm!

  • Mike2k
  • Registratie: Mei 2002
  • Laatst online: 23-05 11:17

Mike2k

Zone grote vuurbal jonge! BAM!

batsenbv. schreef op donderdag 16 oktober 2014 @ 12:46:
[...]


Ja daar ben ik dus ook helaas bang voor. Dit is alleen niet te realiseren in dit opzicht dus we gaan gewoon verder en het zal geaccepteerd moeten worden.
Wel erg apart dat je 'leraar' je dit niet kon vertellen ;)

Wat je wel zou kunnen doen voor wat extra credits: zet een m0n0wall vm neer als firewall/router tussen verschillende vlans...http://m0n0.ch/wall/

http://forum.m0n0.ch/index.php/topic,4552.0.html

[ Voor 22% gewijzigd door Mike2k op 16-10-2014 12:53 ]

You definitely rate about a 9.0 on my weird-shit-o-meter
Chuck Norris doesn't dial the wrong number. You answer the wrong phone.


Acties:
  • 0 Henk 'm!

  • diehard889
  • Registratie: Oktober 2003
  • Laatst online: 20:53
zijn je client ook virtueel ? (als in ben je met een test omgeving aan het spelen )

binnen vmware kan je ook vlan's opzetten en elke client daarmee ook in een ander vlan plaatsen

In een pashokje gaan zitten en dan roepen dat het wc papier op is.


Acties:
  • 0 Henk 'm!

  • Mike2k
  • Registratie: Mei 2002
  • Laatst online: 23-05 11:17

Mike2k

Zone grote vuurbal jonge! BAM!

diehard889 schreef op donderdag 16 oktober 2014 @ 13:03:
zijn je client ook virtueel ? (als in ben je met een test omgeving aan het spelen )

binnen vmware kan je ook vlan's opzetten en elke client daarmee ook in een ander vlan plaatsen
Klopt, maar je hebt wel een router nodig die over die vlans kan routeren :)

You definitely rate about a 9.0 on my weird-shit-o-meter
Chuck Norris doesn't dial the wrong number. You answer the wrong phone.


Acties:
  • 0 Henk 'm!

  • diehard889
  • Registratie: Oktober 2003
  • Laatst online: 20:53
^^ true :) RRAS (without the RAS)

In een pashokje gaan zitten en dan roepen dat het wc papier op is.

Pagina: 1