[w2k]DHCP pool continu vol

Pagina: 1
Acties:
  • 188 views sinds 30-01-2008
  • Reageer

  • killswitch
  • Registratie: Februari 2003
  • Laatst online: 26-05 15:01

killswitch

killswitch+switch= death switc

Topicstarter
ik heb hier bij men baas een w2k sbs server staan
waarbij ik een probleem heb met de DHCP service.

Het probleem is het volgende:
De volledige IP range is continu in gebruik
de range is 192.168.16.1- 192.168.16.254.
terwijl er maar 7 client pc's zijn.
heb al bij de addres leasses gekeken maar hier zijn maar 20 IP's in gebruik. 8)7

Ik heb zelf het idee dat 1 van de clients continu IP addressen op zit te vragen maar ik heb geen idee welke!!
ben tot deze conclusie gekomen doordat er op 1 dag 143 DHCP discovers worden gesignaleerd.

ik zoek dus eigenlijk een manier om te achterhalen welke client dit is
andere tips zijn natuurlijk ook welkom

BVD

  • mutsje
  • Registratie: September 2000
  • Laatst online: 18-08 12:52

mutsje

Certified Prutser

Dit lijkt wel op een corrupte dhcp server. Misschien handig om je dhcp eens opnieuw opte bouwen.. dus huidige wegpleuren en nieuwe opbouwen. Is het probleem er dan nog dan de sniffer erop zetten krijg je mac adres van de aanvrager en kun je langzaam terug gaan resolven.

Verwijderd

killswitch schreef op 29 april 2003 @ 16:05:
ik heb hier bij men baas een w2k sbs server staan
waarbij ik een probleem heb met de DHCP service.

Het probleem is het volgende:
De volledige IP range is continu in gebruik
de range is 192.168.16.1- 192.168.16.254.
terwijl er maar 7 client pc's zijn.
heb al bij de addres leasses gekeken maar hier zijn maar 20 IP's in gebruik. 8)7

Ik heb zelf het idee dat 1 van de clients continu IP addressen op zit te vragen maar ik heb geen idee welke!!
ben tot deze conclusie gekomen doordat er op 1 dag 143 DHCP discovers worden gesignaleerd.

ik zoek dus eigenlijk een manier om te achterhalen welke client dit is
andere tips zijn natuurlijk ook welkom

BVD
als iemand 143 keer reboot gebeurt dat ook...

edit: iets constructiever... toevallig een inbel/vpn server staan?

[ Voor 5% gewijzigd door Verwijderd op 29-04-2003 16:39 ]


  • killswitch
  • Registratie: Februari 2003
  • Laatst online: 26-05 15:01

killswitch

killswitch+switch= death switc

Topicstarter
gelukkig geen mensen hier die ruzie hebben met de reset knop dus dat 143 keer rebooten dat gebeurt niet
en ook geen vpn staan

Verwijderd

gebruik een netwerkmonitor... dan kan je het mac adres achterhalen van de machine die de dhcp discover doet (standaard in win2k werkt echter alleen op eigen interfaces maar dat moet genoeg zijn in dit geval)

[ Voor 32% gewijzigd door Verwijderd op 29-04-2003 17:19 ]


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

killswitch schreef op 29 April 2003 @ 16:05:
[...]ben tot deze conclusie gekomen doordat er op 1 dag 143 DHCP discovers worden gesignaleerd[...]
Die DHCP discovers heb je geen last van, hoor. Althans daar raakt je scope niet van uitgeput. Maar bij de uitgegeven DHCP leases moet je - in DHCP Manager - kunnen zien aan welk hardware adres (MAC adres) ze zijn uitgegeven, als je dan 6 MAC adressen ziet met maar 1 IP-adres en 1 MAC adres met 247 IP-adressen heb je de boosdoener (als je slim genoeg bent om op al je 7 PC's even IPCONFIG /ALL in te tikken en het MAC adres te noteren; zijn trouwens ook wel remote toeltjes voor, NBTSTAT -A <ip-adres> om er maar eens een te noemen).

QnJhaGlld2FoaWV3YQ==


  • max
  • Registratie: Juni 2001
  • Niet online

max

a.k.a. Bezwaarbaard

Kijk eens naar de verlooptijd van je lease...als je die op _heel lang_ hebt ( ;) )staan krijg je ook dit soort problemen.

Bald by design, beard by choice.

Inzien dat je iets niet weet, is belangrijker dan alles weten.


Verwijderd

trek eens een voor een de kabel (netwerk!) uit de clients en kijk wnr het trg werkt...

  • luckyme_
  • Registratie: Mei 2000
  • Niet online
Verwijderd schreef op 29 April 2003 @ 21:13:
trek eens een voor een de kabel (netwerk!) uit de clients en kijk wnr het trg werkt...
En daarmee bereik je wat precies?

constructief:
Ik vermoed dat je database van je DHCP wel eens corrupt zou kunnen zijn.
Probeer eens reconcile scope en anders inderdaad ff dhcp uninstallen, de oude db weggooien (\winnt\system32\dhcp) en opnieuw installeren

Verwijderd

ik zou idd ook beginnen met het opnieuw opzetten van DHCP ja.
Zeker met maar 7 clienten lijkt me dat geen extreem langdurig werk.
Wat is trouwens de reden om DHCP met 7 werkstations te gebruiken?
Het kan natuurlijk en het is ook wel makkelijk maar voor 7 clients zijn vaste IPadressen nog te doen lijkt me maar er zal bij jullie wel een reden voor zijn neem ik aan.

  • SED
  • Registratie: Januari 2000
  • Laatst online: 18-08 14:04

SED

Geen Ras geinstalleerd?

En anders inderdaad DHCP even opnieuw instellen, fluitje van een cent bij Windows.

Copyright and left by SED...


  • Guru Evi
  • Registratie: Januari 2003
  • Laatst online: 14-08 14:06
(jarig!)
Ik zie dat je de volledige range van .1 - .254 uitgeeft. Ik denk dat .1 je DHCP server zelf is en die kun je in principe dus niet uitgeven. Kan dat een oorzaak zijn? Anders, alle clients losdoen en zien of ie het nog doet, dan client per client er weer aanhangen en dan zie je wie de boosdoener is.

Pandora FMS - Open Source Monitoring - pandorafms.org


Verwijderd

logfiles nakijken?

Verwijderd

Gooi er eens een dag een netwerkanalyser in. Dan weet je welke het is.
Volgens mij heeft het gewoon met de timeout te maken of je hebt het waarschijnlijk over DHCP-refresh pakketten.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op 01 mei 2003 @ 00:32:
Volgens mij heeft het gewoon met de timeout te maken
Welke time-out? Dé time-out?
of je hebt het waarschijnlijk over DHCP-refresh pakketten.
Die douwen met 6 clients echt niet je 252 adressen vol.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • killswitch
  • Registratie: Februari 2003
  • Laatst online: 26-05 15:01

killswitch

killswitch+switch= death switc

Topicstarter
We weten nu zeker dat er een client/programma continu IP addressen aavraagt. Aangezien er na het uitvoeren van een Reconcile er bij de address leases een stuk of 235 IP's in gebruiken waren door een client/prog. Normaal gesproken staat er er dan een Mac-address in het rijtje Unique ID. Maar in dit geval een veel langer cijfer notatie = 7 cijfers, e , 7 cijfers, e, 5 cijfers, e , 6 cijfers.

Mischien weet iemand waar dit ID voor staat ???

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

killswitch schreef op 01 mei 2003 @ 11:12:
We weten nu zeker dat er een client/programma continu IP addressen aavraagt. Aangezien er na het uitvoeren van een Reconcile er bij de address leases een stuk of 235 IP's in gebruiken waren door een client/prog. Normaal gesproken staat er er dan een Mac-address in het rijtje Unique ID. Maar in dit geval een veel langer cijfer notatie = 7 cijfers, e , 7 cijfers, e, 5 cijfers, e , 6 cijfers.

Mischien weet iemand waar dit ID voor staat ???
Is het 235 keer hetzelfde unique ID?

QnJhaGlld2FoaWV3YQ==


  • killswitch
  • Registratie: Februari 2003
  • Laatst online: 26-05 15:01

killswitch

killswitch+switch= death switc

Topicstarter
ja 235 keer hetzelfde ID

allemaal op hetzelfde tijdstip

  • RawPeanut
  • Registratie: April 2001
  • Laatst online: 15-05-2023

RawPeanut

Nog niet gare aardnoot

als bij de andere address leases keurig het MAC adres van 6 staan en er ontbreekt eentje dat is het die. Als je de clients nou eens om de beurt afsluit en opnieuw laat aanmelden dan kom je er wel achter welke het precies is.

Canon Digital Ixus V3


  • killswitch
  • Registratie: Februari 2003
  • Laatst online: 26-05 15:01

killswitch

killswitch+switch= death switc

Topicstarter
dat is het em juist alle clients (die ingelogd zijn) staan er gewoon netjes bij

heb ook het idee dat het wel eens een bepalde service op de server zelf zou kunnen zijn
die de aanvragen doet.

  • SED
  • Registratie: Januari 2000
  • Laatst online: 18-08 14:04

SED

probeer het een s met dit progje waar je een tijdelijke key voor aan kunt vragen.
http://www.scanitt.com/Features/Features.htm

Copyright and left by SED...


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Heb je dat unique ID al eens ingetikt in Google? (alle 30 karakters, dus)?

QnJhaGlld2FoaWV3YQ==


Verwijderd

De Routing and Remote Access service (RRAS) maakt als je dat instelt gebruik van de DHCP server. De virtuele adapter en inbellers die hier gebruikt worden hebben geen normaal MAC adres, dat klinkt als wat jij beschrijft...

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op 03 mei 2003 @ 15:07:
De Routing and Remote Access service (RRAS) maakt als je dat instelt gebruik van de DHCP server. De virtuele adapter en inbellers die hier gebruikt worden hebben geen normaal MAC adres, dat klinkt als wat jij beschrijft...
...maar een normaal geconfigged RRAS service (default settings) doet dacht ik 10 om 10 pptp /l2tp connectoids.

dat zijn 20 adressen, geen 248.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • killswitch
  • Registratie: Februari 2003
  • Laatst online: 26-05 15:01

killswitch

killswitch+switch= death switc

Topicstarter
BackSlash32 schreef op 03 mei 2003 @ 17:18:
[...]

...maar een normaal geconfigged RRAS service (default settings) doet dacht ik 10 om 10 pptp /l2tp connectoids.

dat zijn 20 adressen, geen 248.
klopt er staan ook gewoon 20 rras adressen tussen

10 bedoel ik

[ Voor 3% gewijzigd door killswitch op 07-05-2003 14:25 ]

Pagina: 1