Blackice Firewall blokt DHCP

Pagina: 1
Acties:

  • shardphoenix
  • Registratie: December 2000
  • Laatst online: 05-03 12:05
het is al een paar keer aan de ord gekomen...o.a. in dit oude topic
Firewall + DHCP maar dit geeft geen antwoord op mijn vraag.

situatie:
windows 2000 server met dhcp, dns, ad, nat
ik heb blackice 3.6 cbv als firewall (wil dit houden en geen ander programma draaien)
in de firewall staat ip range 192.168.0.1 - 192.168.0.50 op accepteren

als de firewall aan staan krijgen alle clients GEEN ip adres van de server. Ik neem aan dat dit komt doordat ze een standaard windows ip adres hebben kort voordat ze een ip adres krijgen van de server (ik wil niet de standaard ip range van windows in de firewall zetten).

zet ik de firewall uit dan krijgen alle clients WEL een ip adres.

Wat mij de oplossing leek is om de poort(en) voor dhcp open te zetten maar toen
ik de poorten 546 en 547 (TCP) had open gezet deed ie het nog niet :(
ik meen dat dit de juiste poorten waren.

[ Voor 2% gewijzigd door shardphoenix op 29-01-2004 09:04 . Reden: typo's en <url> weggehaald ]


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 20:19

Jazzy

Moderator SSC/PB/AI

Moooooh!

Dit is logisch, als de pc in een reeks is die jij geblokt hebt in je firewall dan kan hij nooit met je server onderhandelen om een IP-adres te krijgen.

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

probeer UDP 66 en 67 eens.....

  • shardphoenix
  • Registratie: December 2000
  • Laatst online: 05-03 12:05
Jazzy schreef op 29 januari 2004 @ 09:00:
Dit is logisch, als de pc in een reeks is die jij geblokt hebt in je firewall dan kan hij nooit met je server onderhandelen om een IP-adres te krijgen.
HUH?
er staat: "in de firewall staat ip range 192.168.0.1 - 192.168.0.50 op accepteren"
ACCEPTEREN

ik snap je opmerking niet

  • shardphoenix
  • Registratie: December 2000
  • Laatst online: 05-03 12:05
Verwijderd schreef op 29 januari 2004 @ 09:05:
probeer UDP 66 en 67 eens.....
NAIS :D daar heb ik wat aan...meteen opgelost...hier heb ik dan weken zelf achter proberen te komen :(
maar goed het werkt _/-\o_

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 20:19

Jazzy

Moderator SSC/PB/AI

Moooooh!

mikevanrooijen schreef op 29 januari 2004 @ 09:05:
[...]
HUH?
er staat: "in de firewall staat ip range 192.168.0.1 - 192.168.0.50 op accepteren"
ACCEPTEREN

ik snap je opmerking niet
Je zei in je startpost:
Ik neem aan dat dit komt doordat ze een standaard windows ip adres hebben kort voordat ze een ip adres krijgen van de server (ik wil niet de standaard ip range van windows in de firewall zetten).
Dat is dus precies het probleem. Ik neem aan dat je met de standaard IP-reeks de 169.254.x.x reeks bedoelt die Windows kan kiezen als hij geen DHCP-server heeft gevonden.

Stel, een computer heeft het IP-adres 169.254.1.12. Nu wil die computer een IP-adres vragen en zoekt daarom een DHCP-server. Zijn vraag komt uit bij jouw server maar die beantwoord hem niet omdat je de 169.254.x.x reeks hebt geblokt. Hier stopt het onderhandelingsproces en de pc kiest weer een adres uit de auto-config reeks.

Als je wilt dat hij er wel in slaagt om een IP-adres te krijgen dan moet je die reeks dus niet blokken maar toestaan om te onderhandelen over een IP-adres. Is dit wat duidelijker?

Edit: ja, zo kan het dus ook. ;)

[ Voor 3% gewijzigd door Jazzy op 29-01-2004 09:17 ]

Exchange en Office 365 specialist. Mijn blog.


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 21:21
Jazzy schreef op 29 januari 2004 @ 09:16:
[...]
Je zei in je startpost:
[...]
Dat is dus precies het probleem. Ik neem aan dat je met de standaard IP-reeks de 169.254.x.x reeks bedoelt die Windows kan kiezen als hij geen DHCP-server heeft gevonden.
Nee,

Dat is niet het probleem, want een client die een dhcp-request (DHCP_DISCOVER) doet, doet dat via broadcast.

Dus gewoon de DHCP-poorten openzetten. (volgens mij 67/68 udp)

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.

Pagina: 1