LAN-LAN Kopplung dhcp Problem

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
Ingmann
Beiträge: 23
Registriert: 16 Jan 2006, 14:19
Wohnort: Gütersloh

LAN-LAN Kopplung dhcp Problem

Beitrag von Ingmann »

Hallo zusammen,

kurze Frage : Ich betreibe ein transparentes P-MP Vpn mit 12 Standorten (1*1711, 12*1611+). Alle 1611+ versorgen ihre Standorte mit IP-Adressen per dhcp. Am zentralen Standort gibt es einen Windows dhcp-Server.
Nun ist es heute das erste mal vorgekommen (VPN läuft bereits seit 6 Wochen) das ein Client in der Zentrale sich eine IP Adresse von einem 1611+ abgeholt hat (wahrscheinlich weil der windows-dhcp Server grade keine zeit hatte).
Um das zu verhindern habe ich nun am zentralen Standort eine Regel im 1711 hinzugefügt : any any deny UDP66,67 in der Hoffnung damit die Antwort auf dhcp-broadcasts abzufangen... leider ohne Erfolg.
Mache ich da einen generellen Denkfehler, oder wie würdet ihr das ganze angehen ?
Das sonstige Regelwerk im 1711 sieht vor das die 1611 nur auf zwei Hosts im Netz des 1711 zugreifen dürfen (WTS), aber der 1711 auf alle VPN-Netze komplett.

Danke & Gruß

Ingo
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo Ingo,
Nun ist es heute das erste mal vorgekommen (VPN läuft bereits seit 6 Wochen) das ein Client in der Zentrale sich eine IP Adresse von einem 1611+ abgeholt hat (wahrscheinlich weil der windows-dhcp Server grade keine zeit hatte).
das ist eigentlich nur möglich, wenn der 1722 oder irgendein Host in der Zentrale als DHCP-Relay Agent konfiguriert ist.

Ansonsten verbleiben DHCP-Broadcasts local - eine Begrenzung per Firewall ist überflüssig.

Gruß

Mario
Benutzeravatar
RoiDanton
Beiträge: 52
Registriert: 07 Apr 2007, 12:42
Wohnort: Quad 1,0,0 - 3rd Planet - 50.6909 North - 11.5947 South
Kontaktdaten:

Beitrag von RoiDanton »

Hallo,

seit einer Woche passiert bei mir genau das selbe.

Keinerlei Änderung vorgenommen, VPN seit 12Monaten perfekt.

Frage: wie und wo könnte ein Relay entstanden sein?


Greetings, Roi
Zentrale: LANCOM 1711 VPN LCOS 8
Filiale 1: LANCOM 1811 WLAN LCOS 8
SIP: gewechselt von LANCOM zu 3CX/SNOM
Antworten