Очередность DHCP

Обсуждение ПО и его настройки
Ответить
Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Несколько раз замечал такую особенность роутеров Микротик. Если на роутере настроен DHCP сервер и вдруг в локалке появляется второй DHCP сервер, то почему-то второй в приоритете, устройства получают адреса у второго сервера.
Теперь вопрос есть ли в настройках возможность изменить ситуацию?


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Erik_U
Сообщения: 1752
Зарегистрирован: 09 июл 2014, 12:33

В соревновании DHCP серверов кто первый встал, того и тапки.

Запрос DHCP улетает бродкастом. Его видят оба DHCP сервера. А адрес назначает тот, кто первый ответит.

Посмотрите в снифере. Там и ответы от обоих серверов могут фигурировать, только ответ пришедший вторым уже игнорится клиентом.


Erik_U
Сообщения: 1752
Зарегистрирован: 09 июл 2014, 12:33

Если микротик один, и все подключено в него - запретите форвард дхцп запросов.


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Микротиков много в том-то и проблема.
Последний случай. Беспризорный DHCP сервер находится от роутера, на котором основной DHCP сервер за двумя свичами (то есть три линка). Устройство воткнутое непосредственно в роутер получает ответ/настройки от беспризорника.


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

to Ca6ko:

1) параметром "Authoritative" в настройках (главного и законного) DHCP игрались?

2) также в настройках DHCP Server'а (последняя закладка) "Alerts" - там я обычно прописываю,
чтобы микротик ругался в логах, если вдруг был хоть ненадолго засвечен какой-то "левый" DHCP.

3) когда работаем по объекту или как-то с набором микротик-устройств, уже прошу
коллег, либо очищать микроты, либо пусть подключают их в специальный порт, а я этот
порт (либо на свитче, либо на центральном роутере) отделяю от основной сети, и уже потом
"очищаю" подключенный роутер, прежде чем он сможет с пре-заводской конфигурацией
свой DHCP анонсировать там где не надо.

P.S.
НО эффекты самые разные бывают такие, как-то всё сделали (я удалённо, коллеги там),
а потом нам говорят: "а ничего не работает", захожу удалённо, (с внешки, через WAN),
а на роутере нет никого, чисто. Ну через пару минут разобрались, мол тут адреса 88.хх,
мы такую сеть дефолтную не используем, поэтому после таких моментов надо обнулять
или морально готовиться что проблемы могут быть, если оборудование юзать с "магазина".
:smu:sche_nie: :-)



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Ответить