09. december 2002 - 10:54Der er
5 kommentarer og 1 løsning
Forwarde DHCP reguest igennem en firewall!
Jeg har store problemer med at forwarde DCHP request fra et vlan igennem en Linux-firewall. DHCP requestet bliver opfanget af en router som så sender en unicast til et andet vlan hvor DHCP serveren befinder sig.
Jeg har tilføjet 255.255.255.255 i route tablen. Men det virkede ikke.
Jeg har også prøvet at tilføje 255.255.255.255 i /etc/ethers det virkede heller ikke.
Jeg kan godt få en ip når maskinen har en ip i forvejen, så der er hul til DHCP server.
Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.
Jeg bruger iptables og som så vidt jeg kan se er der åbnet for alt trafik ang. DHCP. Jeg kan godt kommunikere med DHCP serveren når maskinen har en ip-adresse i forvejen. Men ikke hvis jeg frigiver ip-adressen så sender den en "UDP (328 bytes) from 0.0.0.0:68 to 255.255.255.255:67 on eth1" request og det er den multicast som jeg ikke kan finde ud af at forwarde. Det skulle nok være eth0 da det er det netkort som sidder på den anden side af vlan'et.
øh, hvorfor sender din router dhcp som en broadcast ? er det ikke ligesom pointen at den skal konvertere requesten til en unicast, så du kan få den igennem en firewall ?
Hvorfår vil du idet hele taget have IP adresser på maskiner som er i hvert sit lan til at have adresser fra en og samme maskine. Det virker som om der er noget galt med logikken i den opsætning du forsøger at lave. Altså netværks-infrastrukturs mæssigt.
Hvis der er en firewall, så bør man overhovedet ikke bede om IP adresser fra en anden side af firewallen, det er helt no-no.
Jeg er blevet klogere siden jeg oprettede dette spørgsmål. Ja du har ret, logikken passesde ikke!!
Hilsen
Rubber
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.