Несколько раз замечал такую особенность роутеров Микротик. Если на роутере настроен DHCP сервер и вдруг в локалке появляется второй DHCP сервер, то почему-то второй в приоритете, устройства получают адреса у второго сервера.
Теперь вопрос есть ли в настройках возможность изменить ситуацию?
Очередность DHCP
-
- Сообщения: 1484
- Зарегистрирован: 23 ноя 2018, 11:08
- Откуда: Харкiв
1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
-
- Сообщения: 1752
- Зарегистрирован: 09 июл 2014, 12:33
В соревновании DHCP серверов кто первый встал, того и тапки.
Запрос DHCP улетает бродкастом. Его видят оба DHCP сервера. А адрес назначает тот, кто первый ответит.
Посмотрите в снифере. Там и ответы от обоих серверов могут фигурировать, только ответ пришедший вторым уже игнорится клиентом.
Запрос DHCP улетает бродкастом. Его видят оба DHCP сервера. А адрес назначает тот, кто первый ответит.
Посмотрите в снифере. Там и ответы от обоих серверов могут фигурировать, только ответ пришедший вторым уже игнорится клиентом.
-
- Сообщения: 1752
- Зарегистрирован: 09 июл 2014, 12:33
Если микротик один, и все подключено в него - запретите форвард дхцп запросов.
-
- Сообщения: 1484
- Зарегистрирован: 23 ноя 2018, 11:08
- Откуда: Харкiв
Микротиков много в том-то и проблема.
Последний случай. Беспризорный DHCP сервер находится от роутера, на котором основной DHCP сервер за двумя свичами (то есть три линка). Устройство воткнутое непосредственно в роутер получает ответ/настройки от беспризорника.
Последний случай. Беспризорный DHCP сервер находится от роутера, на котором основной DHCP сервер за двумя свичами (то есть три линка). Устройство воткнутое непосредственно в роутер получает ответ/настройки от беспризорника.
1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
- Vlad-2
- Модератор
- Сообщения: 2531
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
- Контактная информация:
to Ca6ko:
1) параметром "Authoritative" в настройках (главного и законного) DHCP игрались?
2) также в настройках DHCP Server'а (последняя закладка) "Alerts" - там я обычно прописываю,
чтобы микротик ругался в логах, если вдруг был хоть ненадолго засвечен какой-то "левый" DHCP.
3) когда работаем по объекту или как-то с набором микротик-устройств, уже прошу
коллег, либо очищать микроты, либо пусть подключают их в специальный порт, а я этот
порт (либо на свитче, либо на центральном роутере) отделяю от основной сети, и уже потом
"очищаю" подключенный роутер, прежде чем он сможет с пре-заводской конфигурацией
свой DHCP анонсировать там где не надо.
P.S.
НО эффекты самые разные бывают такие, как-то всё сделали (я удалённо, коллеги там),
а потом нам говорят: "а ничего не работает", захожу удалённо, (с внешки, через WAN),
а на роутере нет никого, чисто. Ну через пару минут разобрались, мол тут адреса 88.хх,
мы такую сеть дефолтную не используем, поэтому после таких моментов надо обнулять
или морально готовиться что проблемы могут быть, если оборудование юзать с "магазина".
1) параметром "Authoritative" в настройках (главного и законного) DHCP игрались?
2) также в настройках DHCP Server'а (последняя закладка) "Alerts" - там я обычно прописываю,
чтобы микротик ругался в логах, если вдруг был хоть ненадолго засвечен какой-то "левый" DHCP.
3) когда работаем по объекту или как-то с набором микротик-устройств, уже прошу
коллег, либо очищать микроты, либо пусть подключают их в специальный порт, а я этот
порт (либо на свитче, либо на центральном роутере) отделяю от основной сети, и уже потом
"очищаю" подключенный роутер, прежде чем он сможет с пре-заводской конфигурацией
свой DHCP анонсировать там где не надо.
P.S.
НО эффекты самые разные бывают такие, как-то всё сделали (я удалённо, коллеги там),
а потом нам говорят: "а ничего не работает", захожу удалённо, (с внешки, через WAN),
а на роутере нет никого, чисто. Ну через пару минут разобрались, мол тут адреса 88.хх,
мы такую сеть дефолтную не используем, поэтому после таких моментов надо обнулять
или морально готовиться что проблемы могут быть, если оборудование юзать с "магазина".