WinXP (и только) не получает адрес от DHCP

Обсуждение ПО и его настройки
t332
Сообщения: 95
Зарегистрирован: 21 сен 2012, 00:32

Проблема какая-то фантастическая. Уже сутки голову ломаю, ничего не могу ни обнаружить ни придумать...

- Два Микротика (RB2011LS RoS 5.24 и 951G-2HnD RoS 5.26)
- Внутренние сети с разной адресацией.
- Микротики объединены по EoIP поверх L2TP.
- на Микротик1 интерфейс LAN и EoIP-tunnel объединены в bridge1
- на Микротик2 интерейс LAN и EoIP-tunnel объединены в bridge2
- На каждом Микротике есть DHCP, который "светит" в свой bridge
- в Firewall Filters каждого бриджа дропаются пакеты на UDP 67-68

Что имеем:
- во внутренней сети Микротик1 клиенты на WinXP не могут получить адреса от своего DHCP. Клиенты на Win7/Linux/ANdroid/iOS - адреса получают и нормально работают. Если выключить EoIP-tunnel - клиент на WinXP мгновенно получает свой адрес и начинает работать. Разные установки ARP для EoIP-tunnel - не оказывают никакого влияния. Что enabled, что proxy-arp, что disabled - имеет значение только одно - активен или нет EoIP-tunnel.

Лог Микротика есть... Роутер предлагает клиенту адрес за адресом из своего пула - а тот каждый из адресов "пробует на вкус" и тут же declined. Как по мне - это бред какой-то. =)
Настройками DHCP сервера - игрался, не имеет значения - autoritative yes, no, delay 2 sec.

Два лога прикладываю. Один и тот же клиент - при включенном EoIP и тут же при выключенном.
Еще раз повторю:
-включен EoIP туннель
-включаем клиента с WinXP - он каждые 5-10 сек отклоняет предложения DHCP и гордо демонстрирует 0.0.0.0 (кстати, попробуйте заставить Windows считать что у него адрес 0.0.0.0)
-теперь выключаем EoIP туннель и клиент мгновенно принимает от DHCP предложенный адрес.

Какие будут соображения отчего это происходит?

PS. Да, клиент на WinXP у меня не один и не два. Так же, как и с Win7. Картина строго одинаковая - на WinXP - адреса не получают, на Win7 - получают.
PPS. Логи прикрепить не дает форум. Линки:
http://yadi.sk/d/h0ezvhJMCydbz
http://yadi.sk/d/euAnD8VVCydbr


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

supout.rif выложите
И между делом посмотрите чего в логах ХП пишет


Есть интересная задача и бюджет? http://mikrotik.site
t332
Сообщения: 95
Зарегистрирован: 21 сен 2012, 00:32

Ссылку на supout.rif отправил в ЛС.
В логах на клиентских машинах посмотрю обязательно, но опчть вечером только.


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

Ничего не пришло
На support@mikrotik.ru пришлите файлик


Есть интересная задача и бюджет? http://mikrotik.site
vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

Пробуем
1. Назначаем адрес не интерфейсу в бридже, а самому бриджу
2. В настройках бриджа вместо admin-mac=00:00:00:00:00:00 пропишите МАК из 1LOCAL


Есть интересная задача и бюджет? http://mikrotik.site
t332
Сообщения: 95
Зарегистрирован: 21 сен 2012, 00:32

по п.1 не очень понимаю - вы про какой адрес говорите?
в LAN_bridge у меня входит два интерфейса: eoip-office и 1LOCAL
правильно я понимаю, что вы предлагаете IP-адрес который сейчас назначен 1LOCAL, переназначить для LAN_bridge?

PS. Кстати, плохая практика называть интерфейсы с цифрой впереди. Для такого интерфейса нельзя поменять MAC-адрес.
PPS. Хм.. А не здесь ли корни проблемы моей. Буду пробовать, но только вечером, я думаю.


t332
Сообщения: 95
Зарегистрирован: 21 сен 2012, 00:32

Все попробовал, не катит.

1) поменял названия интерфейсов (чтоб не было предшествующей цифры)
2) Назначил адрес роутера не интерфейсу LOCAL1, а LAN_bridge
3) в качестве admin-mac указал адрес интерфейса LOCAL1 (ну, кстати, мак-адрес самого бриджа так и был равен мак-адресу интерфейса LOCAL1. Теперь еще и админ-мак напрямую указан).

Проверял после каждого пункта - безрезультатно, все симптомы ровно те же самые.


Аватара пользователя
podarok66
Модератор
Сообщения: 4355
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Мне, конечно, не видно ничего, но вот тут я записывал свои закидоны. На тот момент всё работало. Только вместо L2TP у меня был PPTP. И 68 порт я не блокировал.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
t332
Сообщения: 95
Зарегистрирован: 21 сен 2012, 00:32

podarok66 - ну, вроде и 67 и 68 порт UDP - это и есть DHCP. Если один блокировать, то с чего бы второй оставлять? =)

посмотрел что у вас описано - собственно, все тоже самое и у меня есть, и все в общем-то работает, но только если нет клиентов на WinXP..


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

А выложите ка правила из бражка которыми вы блокируете 68


Есть интересная задача и бюджет? http://mikrotik.site
Ответить