Avatar billede rubber Nybegynder
10. december 2002 - 20:01 Der er 15 kommentarer og
1 løsning

Forward DHCP request fra et vlan til et andet vlan

Er det muligt at forwarde en DHCP request fra et vlan A til en andet vlan B, hvor en router "fanger" requisten og sender en unicast videre til DHCP serveren på vlan B.

Kan det gøres med at pille i route tablen, arp og iptables eller skal man gøre brug af et DHCPrelay??

Hvis det er muligt hvordan kan det så gøres helst uden et DHCPrelay??

Opstilling
vlan A ---- Linux_firewall ---- router --- vlan B (DHCP server)
Avatar billede langbein Nybegynder
15. december 2002 - 23:45 #1
Har aldrig forsøkt men dette skulle da kunne gjøres med den fuksjonaliteten som ligger i netfilter/iptables alene ?? En riktig DNAT skulle vel kunne gjøre tingen ??
Avatar billede langbein Nybegynder
15. december 2002 - 23:51 #2
DHCP .. her kjører det vel port 67 og port 68 UDP protokoll ..
Avatar billede langbein Nybegynder
15. december 2002 - 23:54 #3
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 67 -j DNAT --to-destination 192.168.0.2
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 68 -j DNAT --to-destination 192.168.0.2
Avatar billede langbein Nybegynder
15. december 2002 - 23:59 #4
eth0 blir da den nettverksadapeter som er koplet opp mot vlan A.
192.168.0.2 er adressen til dhcp server på vlan B
Begge verdier skiftes slik at det stemmer.
Har ellers forutsatt at du kjører en firewall der der du har satt forward policy til accept. Stemmer dette ? Behøves resten av firewall ?
Skulle ellers tro at dette skulle fungere. Hvorfor eventuelt ikke ???
Avatar billede langbein Nybegynder
16. december 2002 - 00:01 #5
Det er sansynligvis nok med en av setningene, men jeg vet ikke hvilken. Etter at dhcp kjører gjennom router forsøk å krysse ut en av dem og se om det fortsatt kjører.
Avatar billede langbein Nybegynder
17. december 2002 - 22:03 #6
Forresten .. litt i tvil. DHCP pakker vil vel normalt sendes ut uten dedikert mottaker adresse ??!! De pakkene som eventuelt/sansyligvis når fram DHCP server vil jo i dette tilfellet være utstyrt med mottaker ip via PREROTING setningen. Vil dhcp serveren godta dette ?? Du får forsøke og så legge beskjed.
Avatar billede rubber Nybegynder
18. december 2002 - 18:06 #7
Hej Langbein
Du må undskylde jeg først skriver nu, men jeg har først nu fået adgang til Internettet igen. Jeg vil prøve nogle af de ting du skriver. Så skal du nok få point. :-)))Kan dog ikke prøve det nu da jeg ikke sidder ved maskinen.
Avatar billede langbein Nybegynder
18. december 2002 - 20:34 #8
Ok, no problem. Litt spent på om det virker. Hvis ikke så får vi se om det går an å finne på noe annet :-)
Avatar billede rubber Nybegynder
18. december 2002 - 20:53 #9
Det håber jeg det gør. :-)
Avatar billede rubber Nybegynder
21. januar 2003 - 20:55 #10
Først må ud undskylde at det har taget så lang tid at svare dig. Din løsning kan jeg ikke se nogen fejl med, men det virkede ikke på det system som jeg arbejder på. Så du får de 200 point og 200 point på http://www.eksperten.dk/spm/292739 for at jeg er så langsom men der skete en hel del for mig i en efterfølgende tid.  Du skal ikke svare på spørgsmålet.
Avatar billede lap Nybegynder
21. januar 2003 - 21:51 #11
I en cisco router skal der opsættes en "ip proxy helper address" - altså en dims som "fanger broadcast pakken" og sender den videre.

Noget lignende skal jo opsættes her - om det overhovedet kan lade sig gøre er jeg ikke klar over, men mon ikke det er muligt (en dhcp-proxy :-)
Avatar billede langbein Nybegynder
21. januar 2003 - 23:36 #12
Det var sda nesten for mye !!

Jeg vil forsøke å tenke litt bedre og sjekke litt mere ..
Avatar billede langbein Nybegynder
21. januar 2003 - 23:48 #13
Avatar billede lap Nybegynder
22. januar 2003 - 22:54 #15
Så kan det lade sig gøre - herligt :-) - selvom jeg ikke står og skal bruge det :-)
Avatar billede langbein Nybegynder
22. januar 2003 - 23:35 #16
lap -> Har du mulighet til å sende meg din email. (Hadde den jo i loggen her om kvelden, men hvor ble det av alle de data .. ?)
Holder på med noen litt spesielle problemstillinger ..
arne2000@mail.com
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester