непонятки с DHCP сервером

Есть и такой ОС.

Модератор: weec

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Dark_fisher
мл. сержант
Сообщения: 86
Зарегистрирован: 2011-09-13 18:05:32
Откуда: Файна Юкрайна

Re: непонятки с DHCP сервером

Непрочитанное сообщение Dark_fisher » 2012-07-02 16:50:26

schizoid писал(а):ты че, прикалываешься?
потом отпишись, и не серчай на меня, я седня не в адеквате, из за тупости ТП Бухгалтерши, меня наказали на премию :(
вот я немного злой.
Мы поедем, мы помчимся, на оленях утром ранним....

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: непонятки с DHCP сервером

Непрочитанное сообщение schizoid » 2012-07-02 16:55:26

у тебя самого работает?
скобки это один из вариантов.
они стояли по-разному.
включи и сам проверь.
вот если у тя заработает - тада пойду чесать репу.
ибо у мну пока тока с 2-мя вариантами работает:
1-й - это статически вырезанные ИПы исклюены из range выделяемый для раздачи адресов
2-й - это два пула с параметрами allow unknown-clients и deny-unknown-clients.

проверь у себя, не берет ли себе комп с незарезервированным ИПом первый ИП из пула.
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
Dark_fisher
мл. сержант
Сообщения: 86
Зарегистрирован: 2011-09-13 18:05:32
Откуда: Файна Юкрайна

Re: непонятки с DHCP сервером

Непрочитанное сообщение Dark_fisher » 2012-07-02 17:09:23

schizoid писал(а):у тебя самого работает?
скобки это один из вариантов.
они стояли по-разному.
включи и сам проверь.
вот если у тя заработает - тада пойду чесать репу.
ибо у мну пока тока с 2-мя вариантами работает:
1-й - это статически вырезанные ИПы исклюены из range выделяемый для раздачи адресов
2-й - это два пула с параметрами allow unknown-clients и deny-unknown-clients.

проверь у себя, не берет ли себе комп с незарезервированным ИПом первый ИП из пула.
Не берет.
токо у мя еще компы для которых дается статика прописаны в хостс, с маками.
Мы поедем, мы помчимся, на оленях утром ранним....

FiL
ст. лейтенант
Сообщения: 1375
Зарегистрирован: 2010-02-05 0:21:40

Re: непонятки с DHCP сервером

Непрочитанное сообщение FiL » 2012-07-02 18:15:33

schizoid писал(а):Народ. подскажите, fixed-address для host может попадать в общий пул или должен быть исключен из него?
а то фигня какая-то, делаю допустим пул из 2-х адресов, первый адрес резервирую, второй остается свободным.
Подключаю девайс с незазервированным маком и он берет себе первый адрес из пула, не обращая внимание на резервирование.
Подключаю второй девайс, мак которого зарезервирован, он берет себе нужный ип, в итоге 2 девайса с одинаковыми ИПами.
шозанах....
должен быть исключен. Или надо его сразу маркировать как reserved (хрен знает как). Иначе его может схватить любой
анонимный клиент.

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: непонятки с DHCP сервером

Непрочитанное сообщение schizoid » 2012-07-03 9:29:56

вот и я к этому склоняюсь, вернее обнаружил такую хрень
раньше использовал 2 пула ( allow unknown-clients и deny-unknown-clients ), а в этой организации тупо фиксили маки в пуле и получалась вот такая каша. Все считали, что так правильно, в принципе на вскидку и мне казалось логично (венда ж примерно так делает). аж фиг там, захватывает ИП любой комп...
но я нигде в мане не нарыл. что нужно исключать... или плохо искал.
а вот как ставить reserved - тоже хз...
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
Dark_fisher
мл. сержант
Сообщения: 86
Зарегистрирован: 2011-09-13 18:05:32
Откуда: Файна Юкрайна

Re: непонятки с DHCP сервером

Непрочитанное сообщение Dark_fisher » 2012-07-03 11:15:53

Код: Выделить всё

option domain-name "example.org";
option domain-name-servers 192.168.0.1;
option subnet-mask 255.255.255.0;
authoritative;

log-facility local7;

default-lease-time 2800;
max-lease-time 7200;
ddns-update-style none;

subnet 192.168.0.0 netmask 255.255.255.0 {
  range 192.168.0.29 192.168.0.32;
  option routers 192.168.0.1;
}

host nb-f {
  hardware ethernet 00:c0:9f:16:60:aa;
  fixed-address 192.168.0.30;
}
попробуй так прописать, если не поможет то отпишись - будим думать.
У меня данный конфиг работает, и работает адекватно.
Мы поедем, мы помчимся, на оленях утром ранним....

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: непонятки с DHCP сервером

Непрочитанное сообщение schizoid » 2012-07-03 12:19:25

я пробовал и так, и в пуле, и с шаред-нетворк
в любом случае комп может забрать себе фиксед ип.
ты попробуй у себя , сделай пул на 2 ИПА , и допустим зафиксируй оба и включи левый комп, получит он адрес или нет?

и скинь конфиг и логи если получится. потому как у меня не получалось при разных конфигах и разных ОСях.
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: непонятки с DHCP сервером

Непрочитанное сообщение schizoid » 2012-07-03 12:21:26

Dark_fisher писал(а):

Код: Выделить всё

option domain-name "example.org";
option domain-name-servers 192.168.0.1;
option subnet-mask 255.255.255.0;
authoritative;

log-facility local7;

default-lease-time 2800;
max-lease-time 7200;
ddns-update-style none;

subnet 192.168.0.0 netmask 255.255.255.0 {
  range 192.168.0.29 192.168.0.32;
  option routers 192.168.0.1;
}

host nb-f {
  hardware ethernet 00:c0:9f:16:60:aa;
  fixed-address 192.168.0.30;
}
попробуй так прописать, если не поможет то отпишись - будим думать.
У меня данный конфиг работает, и работает адекватно.
вот ты зафиксировал 30-й ИП, при включении нового компа у тя ему выдался 29-й. так?
а ты зафиксируй 29-й и включи новый комп.
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
Dark_fisher
мл. сержант
Сообщения: 86
Зарегистрирован: 2011-09-13 18:05:32
Откуда: Файна Юкрайна

Re: непонятки с DHCP сервером

Непрочитанное сообщение Dark_fisher » 2012-07-03 15:33:45

schizoid писал(а):
вот ты зафиксировал 30-й ИП, при включении нового компа у тя ему выдался 29-й. так?
а ты зафиксируй 29-й и включи новый комп.
Ты конешно извини, но у меня конфиг слегка другой, и я адаптировал его под твои нужды.
У меня 48 компов, из них 24 на стат ИП. И как то все пашет.
И нет конфликтов ИП, нету у меня непоняток с маками.
ты попробуй этот конфиг, можеш поставить туда хоть 48 ип, мне все равно что ты впишеш туда, попробуй этот синтаксис в конфиге, а потом говори.
Последний раз редактировалось Dark_fisher 2012-07-03 15:37:40, всего редактировалось 1 раз.
Мы поедем, мы помчимся, на оленях утром ранним....

Аватара пользователя
Dark_fisher
мл. сержант
Сообщения: 86
Зарегистрирован: 2011-09-13 18:05:32
Откуда: Файна Юкрайна

Re: непонятки с DHCP сервером

Непрочитанное сообщение Dark_fisher » 2012-07-03 15:36:43

schizoid писал(а):я пробовал и так, и в пуле, и с шаред-нетворк
в любом случае комп может забрать себе фиксед ип.
ты попробуй у себя , сделай пул на 2 ИПА , и допустим зафиксируй оба и включи левый комп, получит он адрес или нет?

и скинь конфиг и логи если получится. потому как у меня не получалось при разных конфигах и разных ОСях.
Левый комп у меня банится по маку фаером.
Левые компы у мя в сетку не лазят, - на выходных приеду домой и смоделюрую ситуацию.
Логи и конфиги выложу.
Мы поедем, мы помчимся, на оленях утром ранним....

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: непонятки с DHCP сервером

Непрочитанное сообщение schizoid » 2012-07-03 17:52:47

у меня компов и девайсов порядка 400
и банить по макам мягко говоря не удобно

ну и может у тя диапазон не забит под завязку.
попробуй дома.
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: непонятки с DHCP сервером

Непрочитанное сообщение schizoid » 2012-07-03 17:55:43

на счет конфига, ну вот реальный рабочий конфиг. кусок, ибо он большой:

Код: Выделить всё

#vlan8 514old_room                                                                                                                                                                                                                                 
subnet 172.24.6.128 netmask 255.255.255.192                                                                                                                                                                                                        
    {                                                                                                                                                                                                                                              
        pool                                                                                                                                                                                                                                       
            {                                                                                                                                                                                                                                      
                #failover peer "dhcp";                                                                                                                                                                                                             
                range 172.24.6.130 172.24.6.190;                                                                                                                                                                                                   
            }                                                                                                                                                                                                                                      
        option domain-name-servers 172.24.6.252, 172.24.6.254;                                                                                                                                                                                     
        option routers 172.24.6.129;                                                                                                                                                                                                               
        option broadcast-address 172.24.6.191;                                                                                                                                                                                                     
}                                                                                                                                                                                                                                                  
                                                                                                                                                                                                                                                   
                                                                                                                                                                                                                                                   
#------------------------------------------------------------------                                                                                                                                                                                
#vlan9 servers                                                                                                                                                                                                                                     
subnet 172.24.6.192 netmask 255.255.255.192                                                                                                                                                                                                        
    {                                                                                                                                                                                                                                              
        pool                                                                                                                                                                                                                                       
            {                                                                                                                                                                                                                                      
                failover peer "dhcp";                                                                                                                                                                                                              
                range 172.24.6.194 172.24.6.249;                                                                                                                                                                                                   
            }                                                                                                                                                                                                                                      
        option domain-name-servers 172.24.6.252, 172.24.6.254;                                                                                                                                                                                     
        option routers 172.24.6.193;                                                                                                                                                                                                               
        option broadcast-address 172.24.6.255;                                                                                                                                                                                                     
}                                                                                                                                                                                                                                                  
             
...

include "/etc/dhcp3/static.conf";                                                                                                                                                                                                                  
include "/etc/dhcp3/MBC_static.conf";                                                                                                                                                                                                              
include "/etc/dhcp3/506_static.conf";                                                                                                                                                                                                              
include "/etc/dhcp3/EA_static.conf";                                                                                                                                                                                                               
include "/etc/dhcp3/514_old_static.conf";                                                                                                                                                                                                          
include "/etc/dhcp3/514_new_513_static.conf";                                                                                                                                                                                                      
include "/etc/dhcp3/515_static.conf";                                                                                                                                                                                                              
include "/etc/dhcp3/518_static.conf";            
...

там где include - это файлы с fixed-address.
т.е. как видишь со скобками тут все правильно.
ядерный взрыв...смертельно красиво...жаль, что не вечно...

FiL
ст. лейтенант
Сообщения: 1375
Зарегистрирован: 2010-02-05 0:21:40

Re: непонятки с DHCP сервером

Непрочитанное сообщение FiL » 2012-07-03 23:25:47

schizoid писал(а):вот и я к этому склоняюсь, вернее обнаружил такую хрень
раньше использовал 2 пула ( allow unknown-clients и deny-unknown-clients ), а в этой организации тупо фиксили маки в пуле и получалась вот такая каша. Все считали, что так правильно, в принципе на вскидку и мне казалось логично (венда ж примерно так делает). аж фиг там, захватывает ИП любой комп...
но я нигде в мане не нарыл. что нужно исключать... или плохо искал.
а вот как ставить reserved - тоже хз...
Я тоже не нашел указаний, что надо исключать. Но и не нашел указаний, что надо включать. И как раз идея fixed-address в том, что эти адреса вообще ни в какой пул не обязаны быть включены.

Так что я для тех нескольких машин, которым надо было зафиксировать адреса посредине пула делаю вот такой изврат -

Код: Выделить всё

       range 192.168.23.5 192.168.23.109;
       range 192.168.23.111 192.168.23.153;
       range 192.168.23.155 192.168.23.184;
       range 192.168.23.186 192.168.23.250;
P.S. А винда не показатель. Ты фиксируешь адреса, но нигде не сказано, что винда их не выключает из пула. Я думаю, что таки выключает. Просто это не приходится делать вручную.

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: непонятки с DHCP сервером

Непрочитанное сообщение schizoid » 2012-07-04 9:37:04

скорее всего так и есть. спасибо
ядерный взрыв...смертельно красиво...жаль, что не вечно...

harmless
лейтенант
Сообщения: 719
Зарегистрирован: 2007-08-23 10:56:51
Откуда: Украина, г. Киев, г. Белая Церковь
Контактная информация:

Re: непонятки с DHCP сервером

Непрочитанное сообщение harmless » 2012-07-20 12:52:08

Столкнулся с тем же!

Код: Выделить всё

#cat /usr/local/etc/dhcpd.conf
authoritative;
log-facility local7;
deny duplicates;

shared-network local {
subnet 10.0.0.0 netmask 255.255.255.0 {
#  range 10.0.0.3 10.0.0.254;
  option domain-name-servers ns.local, ns2.local;
  option domain-name "local";
  option routers 10.0.0.1;
  option broadcast-address 10.0.0.255;
  option ntp-servers 10.0.0.1;
  default-lease-time 600;
  max-lease-time 7200;
  update-static-leases true;
  use-host-decl-names on;
}
pool {
  range 10.0.0.3 10.0.0.254;
host vitalik1           { hardware ethernet 0c:ee:e6:e0:02:f5; fixed-address 10.0.0.146; }
host vitalik2           { hardware ethernet 00:1d:60:26:0c:a7; fixed-address 10.0.0.148; }
host switch1           { hardware ethernet 00:30:1e:8d:d3:b8; fixed-address 10.0.0.234; }
host wi-fi               { hardware ethernet 00:27:19:db:2d:b9; fixed-address 10.0.0.200; }
}
}
и так

Код: Выделить всё

#cat /usr/local/etc/dhcpd.conf
authoritative;
log-facility local7;
deny duplicates;

shared-network local {
subnet 10.0.0.0 netmask 255.255.255.0 {
  range 10.0.0.3 10.0.0.254;
  option domain-name-servers ns.local, ns2.local;
  option domain-name "local";
  option routers 10.0.0.1;
  option broadcast-address 10.0.0.255;
  option ntp-servers 10.0.0.1;
  default-lease-time 600;
  max-lease-time 7200;
  update-static-leases true;
  use-host-decl-names on;
}
host vitalik1           { hardware ethernet 0c:ee:e6:e0:02:f5; fixed-address 10.0.0.146; }
host vitalik2           { hardware ethernet 00:1d:60:26:0c:a7; fixed-address 10.0.0.148; }
host switch1           { hardware ethernet 00:30:1e:8d:d3:b8; fixed-address 10.0.0.234; }
host wi-fi               { hardware ethernet 00:27:19:db:2d:b9; fixed-address 10.0.0.200; }
}
и даже так

Код: Выделить всё

#cat /usr/local/etc/dhcpd.conf
authoritative;
log-facility local7;
deny duplicates;

subnet 10.0.0.0 netmask 255.255.255.0 {
  range 10.0.0.3 10.0.0.254;
  option domain-name-servers ns.local, ns2.local;
  option domain-name "local";
  option routers 10.0.0.1;
  option broadcast-address 10.0.0.255;
  option ntp-servers 10.0.0.1;
  default-lease-time 600;
  max-lease-time 7200;
  update-static-leases true;
  use-host-decl-names on;
}
host vitalik1           { hardware ethernet 0c:ee:e6:e0:02:f5; fixed-address 10.0.0.146; }
host vitalik2           { hardware ethernet 00:1d:60:26:0c:a7; fixed-address 10.0.0.148; }
host switch1           { hardware ethernet 00:30:1e:8d:d3:b8; fixed-address 10.0.0.234; }
host wi-fi               { hardware ethernet 00:27:19:db:2d:b9; fixed-address 10.0.0.200; }
Результат тот же
Статические адреса даються как и статическим так и динамическим клиентам!
Где ошибка!?
Да еще

Код: Выделить всё

#uname -a
FreeBSD serverok 9.0-RELEASE-p3 FreeBSD 9.0-RELEASE-p3 #9: Tue Jul 10 14:39:27 EEST 2012     root@serverok:/usr/obj/usr/src/sys/BC-GOLD  i386
#pkg_info |grep dhcp
isc-dhcp42-server-4.2.4 The ISC Dynamic Host Configuration Protocol server
#cat /var/db/ports/isc-dhcp42-server/options
# This file is auto-generated by 'make config'.
# Options for isc-dhcp42-server-4.2.4
_OPTIONS_READ=isc-dhcp42-server-4.2.4
_FILE_COMPLETE_OPTIONS_LIST=BIND_SYMBOLS IPV6 LDAP LDAP_SSL PARANOIA
OPTIONS_FILE_SET+=BIND_SYMBOLS
OPTIONS_FILE_UNSET+=IPV6
OPTIONS_FILE_SET+=LDAP
OPTIONS_FILE_SET+=LDAP_SSL
OPTIONS_FILE_SET+=PARANOIA

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: непонятки с DHCP сервером

Непрочитанное сообщение schizoid » 2012-07-22 17:53:41

единственный вариант исключат ьиз диапазона статику, или применять 2 пула с deny/allow unknown clients
ядерный взрыв...смертельно красиво...жаль, что не вечно...

harmless
лейтенант
Сообщения: 719
Зарегистрирован: 2007-08-23 10:56:51
Откуда: Украина, г. Киев, г. Белая Церковь
Контактная информация:

Re: непонятки с DHCP сервером

Непрочитанное сообщение harmless » 2012-07-26 0:03:17

Исключать из пула - это не серьезно!
У меня адреса разные и не по порядку(6, 10, 40, 80......).

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: непонятки с DHCP сервером

Непрочитанное сообщение schizoid » 2012-07-26 11:07:24

ну тогда думай. у меня не получилось.
если у тебя заработает - отпишешься.
ядерный взрыв...смертельно красиво...жаль, что не вечно...