DHCP Dienst blocken

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
Centr!
Beiträge: 3
Registriert: Sa 17.05.2014, 09:58

DHCP Dienst blocken

Beitrag von Centr! »

Hallo,

ich habe beim Kunden ein Problem mit dem SBS2011 und den DHCP Dienst. Dieser wird immer wieder beendet.
Der Fehler ist ja bekannt, also gesucht wo zum Teufel plötzlich ein zweiter DHCP im Netzwerk her kommt.
Nach ein wenig suchen per Fernwartung bin ich über den Speedport 921V gestolpert der als "Nur Modem" vor dem Zwerg läuft und als DSL Modem dient.
Dieser hat wohl über die Telekom ein Update bekommen und drückt mit seinem DHCP V6 Server durch den Zwerg in Interne Netzwerk und killt mir den DHCP auf dem Server. Leider ist der Dienst im Speedport nicht zu deaktivieren.

Meine Idee war es jetzt über den Zwerg eine Regel zu definieren die es untersagt DHCP und DHCPV6 Traffic vom Speedport ins interne Netz zu lassen damit der Server wieder seinen DHCP Dienst starten lässt.

Wäre das technisch möglich und wenn JA wie müssten die Regeln aussehen?
Habe schon ein paar versucht, komme aber nicht zum Ziel.
Mir ist auch noch nicht klar, ob ich für den Server auch noch was in die Gegenrichtung blocken muss, damit er nicht erkennt das da noch ein DHCP V6 arbeitet.

Um den Vorschlag vorweg zu nehmen den Speedport doch durch ein Modem zu tauschen, kann ich nur sagen das alle getesteten Modems dort an dem Anschluss nicht sync sind und immer wieder das DSL Signal verlieren. Nur der Speedport läuft zu 95% gut. Die Telekom kann natürlich keinen Fehler auf der Leitung finden.

Ich wäre für einen Tipp sehr dankbar

MfG
Marcel

Petasch
Beiträge: 450
Registriert: Di 22.05.2007, 13:17

Beitrag von Petasch »

also mit IPv6 kenne ich mich 0 aus, bisher nicht beschäftigt aber kann mir nicht vorstellen das es am Speedport liegt. Zumindest unter IPv4 ist es in deinem Aufbau unmöglich das der Speedport Adressen intern verteilt (es sei denn du hättest den Zwerg als Relay konfiguriert).

Centr!
Beiträge: 3
Registriert: Sa 17.05.2014, 09:58

Beitrag von Centr! »

Hallo,

ich dachte auch der Speedport kann es nicht sein, aber ich erreiche den Speedport unter seiner IPv6 Adresse vom Server aus.
Warum der Zwerg das vom externen auf das interne Interface und umgekehrt zulässt verstehe ich nicht.
Die Konfig lief jetzt fast 1 Jahr und plötzlich macht der Zwerg/Speddport das.


http://www.img-host.de/bild.php/48944,s ... tTQ6LK.png

http://www.img-host.de/bild.php/48945,dhcpBGVQW.png

http://www.img-host.de/bild.php/48946,log25R5A.png

http://www.img-host.de/bild.php/48948,netzwerkEA1SN.png

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Ohne konfiguriertes DHCP-Relay ist das so eigentlich nur möglich, wenn der Speedport am gleichen Switch hängt, wie das interne Netz. Sie sollten erst einmal prüfen, ob es wirklich der Speedport ist, der hier das Problem verursacht, indem Sie den mal aus dem Netzwerk entfernen.

Centr!
Beiträge: 3
Registriert: Sa 17.05.2014, 09:58

Beitrag von Centr! »

Hallo,

ich war gerade noch Vor-Ort und musste feststellen, dass irgend eine Blitzbirne aus dem Büro dort den Speedport auf Port 2 mit na Lan Dose vom internen Netz verbunden hat und mir somit immer meinen DHCP gekillt hat. Ich habe mich natürlich bevor ich hier geschrieben habe telefonisch erkundigt ob irgendwer was verändert hat. Habe natürlich ein dickes NEIN bekommen, ist alles noch so wie Sie es angeschlossen haben. In diesem Sinne ist das Problem behoben und die Dienste laufen wieder nach Trennung der Leitung.

Besten Dank und schönen Sonntag noch.

Antworten