Jump to content
Local
Andy_km

Просьба о помощи. Проблемы с DHCP по VLAN

Recommended Posts

Добрый день! Ребята, подскажите, пожалуйста, при всех попытках заставить DHCP раздать абонентам адреса по VLAN - без успешны. Статика работает. При подключении на "прямую" к "смотрящему внутрь сети" интерфейсу DHCP работает. Уже все пересмотрел и перепробовал. Помогите найти ошибку, если Вам не сложно.

 

/etc/rc.conf

hostname="..."
ifconfig_em0="inet X.X.X.X netmask 255.255.240.0"
ifconfig_em1="inet 10.10.0.1/24"
defaultrouter="X.X.X.X"

#VLAN's
cloned_interfaces="vlan3025"
ifconfig_vlan3025="inet 10.100.0.1/24 vlan 3025 vlandev em1"

sshd_enable="YES"
ntpd_enable="YES"
gateway_enable="YES"

# Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable
dumpdev="AUTO"
# ====== added by UBinstaller ====

#all needed services
mysql_enable="YES"
apache24_enable="YES"
dhcpd_enable="YES"
dhcpd_flags="-q"
dhcpd_conf="/usr/local/etc/multinet/dhcpd.conf"
dhcpd_ifaces="vlan3025"

ubilling_enable="YES"
ubilling_flags="em1 vlan3025"

#optional services
memcached_enable="NO"
memcached_flags="-l 127.0.0.1 -m 64"
radiusd_enable="NO"

# ==========
#access/shape/nat
firewall_enable="YES"
firewall_nat_enable="YES"
dummynet_enable="YES"
firewall_script="/etc/firewall.conf"

# ==========

/etc/firewall.conf

#!/bin/sh

# firewall command
FwCMD="/sbin/ipfw -q"
${FwCMD} -f flush

# Interfaces setup
LAN_IF="em1"
WAN_IF="em0"
VLAN_IF="vlan3025"

# Networks define
${FwCMD} table 2 add 10.100.0.0/20

# DHCP
${FwCMD} add 80 allow tcp from any to me 67
${FwCMD} add 81 allow tcp from me 67 to any
${FwCMD} add 82 allow udp from any to me 67
${FwCMD} add 83 allow tcp from any to me 68
${FwCMD} add 84 allow tcp from me 68 to any
${FwCMD} add 85 allow udp from any to me 68
${FwCMD} add 86 allow udt from me 68 to any

#NAT
${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports
${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) out xmit ${WAN_IF}
${FwCMD} add 6001 nat 1 ip from any to me in recv ${WAN_IF}

#Shaper - table 4 download speed, table 3 - upload speed
${FwCMD} add 12000 pipe tablearg ip from any to table\(4\) via ${LAN_IF} out
${FwCMD} add 12001 pipe tablearg ip from table\(3\) to any via ${LAN_IF} in

#Shaper for vlan3025
${FwCMD} add 12002 pipe tablearg ip from any to table\(4\) via ${VLAN_IF} out
${FwCMD} add 12003 pipe tablearg ip from table\(3\) to any via ${VLAN_IF} in

# default block policy
${FwCMD} add 65531 deny all from table\(2\) to any via ${VLAN_IF}
${FwCMD} add 65532 deny all from any to table\(2\) via ${VLAN_IF}
${FwCMD} add 65533 deny all from table\(2\) to any via ${LAN_IF}
${FwCMD} add 65534 deny all from any to table\(2\) via ${LAN_IF}
${FwCMD} add 65535 allow all from any to any

/usr/local/www/apache24/data/billing/multinet/dhcpd.conf

option domain-name "ourisp";
option domain-name-servers 8.8.8.8;
default-lease-time 3600;
max-lease-time 4200;
authoritative;
ddns-update-style none;
log-facility local7;
one-lease-per-client true;
deny duplicates;


shared-network ourisp {

subnet 10.100.0.0 netmask 255.255.255.0 { 
default-lease-time 3600;
option domain-name "ourisp";
option subnet-mask 255.255.255.0;
option routers 10.100.0.1;
option dhcp-server-identifier 10.100.0.1;
include "/usr/local/etc/multinet/kv.conf";
}

Share this post


Link to post
Share on other sites

покажи що в логах пише /var/log/dhcpd.log

Share this post


Link to post
Share on other sites

покажи що в логах пише /var/log/dhcpd.log

 

Jun 17 11:45:16 billing dhcpd: DHCPDISCOVER from 74:d0:2b:ad:67:fc via vlan3025: network ourisp: no free leases
...
Aug 23 17:29:34 billing dhcpd: WARNING: Host declarations are global. They are not limited to the scope you declared them in. 
Aug 23 17:29:34 billing dhcpd: Internet Systems Consortium DHCP Server 4.1-ESV-R7 
Aug 23 17:29:34 billing dhcpd: Copyright 2004-2012 Internet Systems Consortium. 
Aug 23 17:29:34 billing dhcpd: All rights reserved. 
Aug 23 17:29:34 billing dhcpd: For info, please visit https://www.isc.org/software/dhcp/
Aug 23 17:29:34 billing dhcpd: Wrote 0 deleted host decls to leases file. 
Aug 23 17:29:34 billing dhcpd: Wrote 0 new dynamic host decls to leases file. 
Aug 23 17:29:34 billing dhcpd: Wrote 0 leases to leases file.
Edited by Andy_km

Share this post


Link to post
Share on other sites

а еще покажите /usr/local/etc/multinet/kv.conf

host m10x100x0x10 {
   hardware ethernet 1c:6f:65:ab:3a:b5;
   fixed-address 10.100.0.10;
   }

   host m10x100x0x11 {
   hardware ethernet 08:60:6e:88:11:03;
   fixed-address 10.100.0.11;
   }


...

Share this post


Link to post
Share on other sites

Ну если вы при прямом подключении все получаете, а за свичем нет, то смотрите настройки свича, вланы, снупинг,асl

Share this post


Link to post
Share on other sites

Скоріше за все там порт на комутаторі розтегований, тому і не працює

Share this post


Link to post
Share on other sites

 

 

Скоріше за все там порт на комутаторі розтегований, тому і не працює

кстати да, наверняка ломится на em1, а не на vlan3025.

А по статике в какой подсети работает, 10.10 или 10.100.?

Share this post


Link to post
Share on other sites

 

Скоріше за все там порт на комутаторі розтегований, тому і не працює

кстати да, наверняка ломится на em1, а не на vlan3025.

А по статике в какой подсети работает, 10.10 или 10.100.?

 

 

10.100

Share this post


Link to post
Share on other sites
shared-network ourisp {

subnet 10.100.0.0 netmask 255.255.255.0 { 
default-lease-time 3600;
option domain-name "ourisp";
option subnet-mask 255.255.255.0;
option routers 10.100.0.1;
option dhcp-server-identifier 10.100.0.1;
include "/usr/local/etc/multinet/kv.conf";
}

Надо бы в конце ещё } поставить, если это полный конфиг, а не кусок для примера....

А ещё есть такая опция interface vlan500;  Но и без неё должно работать..

По поводу правильной настройки влана, просто настрой статику на компе, и пропингуй.

Edited by vovchokig

Share this post


Link to post
Share on other sites

2 desmond: На коммутаторе перепроверил - с портами все в порядке.

 

2 oberon85: Ломиться точно через влан.

 

2 vovchokig: } в конце стоит, просто не скопировалась. Со статикой проблем нет - все работает отлично.

Share this post


Link to post
Share on other sites

Добавь в конфиг range 10.100.0.10 10.100.0.20; Определить , раздаются ли динамические IP.

И если раздаются - смотреть include "/usr/local/etc/multinet/kv.conf"; , может нет прав, или ошибка....

Также запусти  tcpdump , проверь приходят ли запросы.

Share this post


Link to post
Share on other sites

Модель коммутатора? Конфиг?

D-Link DGS-1100-24 - стоит временно, потому как пока нету другого.

 

 

Добавь в конфиг range 10.100.0.10 10.100.0.20; Определить , раздаются ли динамические IP.

И если раздаются - смотреть include "/usr/local/etc/multinet/kv.conf"; , может нет прав, или ошибка....

Также запусти  tcpdump , проверь приходят ли запросы.

 

Добавлял - ничего не поменялось.

tcpdump - возврат пустой.

Share this post


Link to post
Share on other sites

 

 

tcpdump - возврат пустой.

шо за возврат?

вы tcpdump с обоих сторон запускали и с серверной и с клиентской?

Share this post


Link to post
Share on other sites

# tcpdump -i vlan3025 port 67 or 68
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on vlan3025, link-type EN10MB (Ethernet), capture size 65535 bytes
0 packets captured
16752 packets received by filter
0 packets dropped by kernel

Share this post


Link to post
Share on other sites

Так у вас запросов нет,потому и не раздает ничего. Смотрите настройки промежуточных узлов почему запросы не приходят от клиентов

Вы же говорили в начале темы что при прямом подключении все работает.С промежуточным оборудованием не работает, логический вывод что не проходят пакеты от клиентов

Я и другие вам уже говорили не раз, проверьте настройки оборудования промежуточного

Share this post


Link to post
Share on other sites

Так у вас запросов нет,потому и не раздает ничего. Смотрите настройки промежуточных узлов почему запросы не приходят от клиентов

Вы же говорили в начале темы что при прямом подключении все работает.С промежуточным оборудованием не работает, логический вывод что не проходят пакеты от клиентов

Я и другие вам уже говорили не раз, проверьте настройки оборудования промежуточного

Нет возможности(( Орендованный канал у нас идет через 2-3 площадки с оборудованием, к которому у нас нет доступа( С нашей стороны все настроено нормально - и со стороны сервера и со стороны абонентов. Перепроверялось очень много раз.

Share this post


Link to post
Share on other sites

Аааа ну  вы бы сразу все и описали как есть

Вам тогда этот вопрос решать или с теми кто дает канал или выносить дшсп сервера на микротиках или чем то мелком ближе к абонентам

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By xtiv
      Отваливаються ONU по сигналу после DHCP запроса от роутера. Олт bdcom epon, последним временем все больше таких случаев случается, олт говорит что сигнала с ону нету, пока последнюю не перезагрузить по питанию, замена ону не помогает на новых тоже самое. При этом на другом олте та же онушка работает нормально, и наоборот. Может кто то сталкивался? Как можно решить?
      --------------
      1-й олт: P3310B Software, Version 10.1.0B Build 17696
      2-й олт: BDCOM(tm) P3310B Software, Version 10.1.0B Build 29333
    • By Poseidon
      Подскажите пожалуйста, как можно сделать, чтобы UBilling брал лог DHCP с микротик.  Надо MAC+IP который выдал дхцп сервер микрота, назначать абону статикой, если такой IP уже есть в базе биллинга, менять на свободный и отсылать на микротик.
    • By Baneff
      Доброго всем дня.
      Стояла себе сетка з раздачей адресов по DHCP c FreeBSD  сервака через isc-dhcp44-server и всё работало. Захотелось раздавать адреса не в соответствии с МАС адресами клиентов, а в соответствии с сетевым интерфейсом, через который клиент подключен независимо от его MAC адреса. Для этого понадобилось установить isc-dhcp44-relay, который умеет снимать имена интерфейсов с входных запросов и передавать их DHCP серверу. И тут вылезла проблема. Если isc-dhcp44-relay и isc-dhcp44-server находятся на физически разных компах, то всё работает без проблем. Однако, держать отдельно специальный комп только под isc-dhcp44-server как-то не хочется, хотелось бы всё это впихнуть на один комп и вот тут - никак. Эти два продукта одной фирмы садятся в сетевой стек очень глубоко, на уровне BPF и пытаются одновременно занять одни и те-же ресурсы. Попытка поместить isc-dhcp44-server в Jail и даже в виртуальную машину тоже успеха не принесла. Попытки заменить на продукты других разработчиков пока не дали работоспособной конфигурации тоже. Кто-то сталкивался с такой задачей? Есть хоть какая-то возможность совместить оба продукта ISC на одном FreeBSD компе? Или, возможно, есть другое рабочее решение для раздачи IP адресов клиентам не по MAC-ам, а по интерфейсам подключения с помощью одного FreeBSD компа?
      Спасибо.
    • By WideAreaNetwork
      подскажите пжл возможно ли организовать dhcp relay по такой схеме?
       
      dhcp_server-->Mikrotik1--> Mikrotik2-->Clients Mikrotik3-->Mikrotik4-->Clients  
    • By snr
      Добрый день. Нужна помощь, возможно не безоплатная. Имеется в сети несколько OLT BDCOM. Есть проблема на одном из них, а недавно повторилась и еще на одном. Если клиент выключает ONU, то при повторном включении (не постоянно) онушка регестрируется а компютер или роутер (нет разници) не имеет доступа в Интернет. При этом в большинстве случаев клиент получает даже ір по DHCP и Mikrotik видно мас. Все решается перезагрузкой Олта. Передернуть пон интерфейс -  не дает ничего. Onu, SFP, OLT меняли, засветов нет, блок питания стоит "правельный" с гелевой батареей. Временно проблему решили разделением абонов пополам на два Олта по два порта (была идея вычислить откуда проблема). Пришли к выводу что кто-то из абонов чем-то флудит. Как вычислить? или позакрывать дыры? Конфиг одного из олтов:
       
      BDCOM P3310C

      Current configuration:
      !
      !version 10.1.0E build 50633
      service timestamps log date
      service timestamps debug date
      service password-encryption
      logging 192.168.100.1
      logging buffered 4096
      !
      hostname Olt5
      port-protected 1
      !
      !
      !
      !
      ip default-gateway 192.168.100.1
      !
      !
      spanning-tree mode rstp
      !
      !
      !
      !
      !
      !
      !
      !
      !
      !
      !
      aaa authentication login default local
      aaa authentication enable default enable
      aaa authorization exec default local
      !
      username admin password ***********
      username pbnm password ***********
      !
      enable password ************** level 15
      !
      epon oam-version 1 0x21
      epon oam-version 2 0x20
      !
      epon onu-config-template T1
       cmd-sequence 001 switchport port-security mode dynamic
       cmd-sequence 002 switchport port-security dynamic maximum 2
       cmd-sequence 003 epon onu port 1 ctc vlan mode tag 10
       cmd-sequence 004 epon onu port 1 ctc loopback detect
      !
      !
      interface GigaEthernet0/2
      !
      interface GigaEthernet0/3
       switchport trunk vlan-allowed 10,7
       switchport trunk vlan-untagged none
       switchport mode trunk
        dhcp snooping trust
        arp inspection trust
        ip-source trust
      !
      interface GigaEthernet0/4
      !
      interface GigaEthernet0/5
      !
      interface GigaEthernet0/6
       switchport trunk vlan-allowed 10,7
       switchport trunk vlan-untagged none
       switchport mode trunk
        dhcp snooping trust
        arp inspection trust
        ip-source trust
      !
      interface EPON0/1
       epon pre-config-template T1 binded-onu-llid 1-64
      !!!!
      !!!
      !!!!
       filter dhcp
       switchport trunk vlan-allowed 10
       switchport trunk vlan-untagged none
       switchport mode trunk
       storm-control broadcast threshold 32000
       storm-control multicast threshold 2
       switchport protected 1
      !
      interface EPON0/1:1
       switchport port-security dynamic maximum 2
       switchport port-security mode dynamic
        epon onu port 1 ctc vlan mode tag 10 priority 0
        epon onu port 1 ctc loopback detect
      !
      !!!!!!!!
      !!!!!!!!
      !!!!!!!!
      interface VLAN7
       ip address 192.168.100.5 255.255.0.0
      !
      !
      filter enable
      !
      vlan 1,10,7
      !
      !
      ip mcst series-connection
      !
      !
      ip dhcp-relay snooping
      ip dhcp-relay snooping vlan  10
      ip arp inspection vlan  10
      ip verify source vlan  10
      ip dhcp-relay snooping information option format hn-type host
      !
      !
      ip http server
      !
      !
      !
      !
      !
      !
      !Pending configurations for absent linecards:
      !
      !No configurations pending global
×