❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

EOIP Tunel problem DHCP

Návody a problémy s konfigurací.
skripek
Příspěvky: 32
Registrován: 11 years ago

EOIP Tunel problem DHCP

Příspěvekod skripek » 7 years ago

DD, mám vytvořen EOIP tunel mezi dvěma MK(x86 a 2011 na obou je 6.43.1), zabezpečení pomocí IPSEC. Toto spojení funguje, problém nastává tehdy, pokud potřebuji aby si zařízení brala IP adresu z X86 přes tunel na 2011, mobil, tablet,PC si IP adresu vemou, problém nastává tehdy pokud si IP adresu má vzít IP Phone Siemens Gigaset A 510IP, tak to na straně X86 píše tuto hlášku:dhcp1 client xx:xx:xx:xx:xx declines IP address 192.168.1.xxx. Pokud nastavím IP adresu "natvrdo" tak zařízení funguje, ale problém se náhodně ukáže na jiném zařízení které používá DHCP z X86.Na 2011 je v bridgi pouze samotný EIOP tunel a port na kterém potřebuji IP adresu z X86, zbytek portů si "žije" na svém DHCP. Na X86 je v bridgi také pouze EOIP a port na kterém běží DHCP.

Díky za každé nakopnutí
0 x

rsaf
Příspěvky: 1669
Registrován: 18 years ago

Příspěvekod rsaf » 7 years ago

DHCP server je na té X86? Pokud ano, je na BRIDGE interface nebo na nejakem etherX ktery je v bridge - tato konfigurace, si myslím, dělá trošku psí kusy.
Jinak wireshark a podívat se, co tam chodí...
0 x

skripek
Příspěvky: 32
Registrován: 11 years ago

Příspěvekod skripek » 7 years ago

DHCP je na X86 na bridge, který je vlastně nadřazený tomu EOIP tunelu a eth2. Jinak teď jsem se díval a pokud mám na ETH(2011) kde je posazený ten IP telefon nastavenou IP např. 192.168.101.xxx/24 bez DHCP a na X86 je nastavena IP 192.168.1.xxx/24 tak to píše tuto chybu. Pokud mám tedy všechno v jednom segmentu je to OK. Může to mít na to vliv? Když je DHCP jen na X86 ????
0 x

rsaf
Příspěvky: 1669
Registrován: 18 years ago

Příspěvekod rsaf » 7 years ago

Proč je nějaká adresa na tom ETH a ještě z jiného rozsahu? Pokud je interface v bridge, měla by adresa být vždy na tom bridge. Nějakým teoretickým základem to podložené nemám, ale míchat nastavení IP na interface, které jsou v bridge vždycky dělalo nějaké potíže, i na Linuxu.
1 x

Uživatelský avatar
Myghael
Příspěvky: 1309
Registrován: 13 years ago

Příspěvekod Myghael » 7 years ago

Mám stejnou zkušenost. Pokud mám nějaký bridge nebo jiný logický interface, veškerou konfiguraci provádět nad ním, nikoliv nad jeho fyzickými rozhraními, pak totiž není úplně jisté, k čemu se to vztahuje. Dělá to bordel na BSD, Linuxu, RouterOS...
1 x
Si vis pacem, para bellum.

MikroTik, UBNT, Cisco, TP-Link... rozhoduje vhodnost toho či onoho pro konkrétní použití, ne jaké logo nalepili v Číně na krabici. Na tomto fóru vystupuji jen a pouze sám za sebe.

skripek
Příspěvky: 32
Registrován: 11 years ago

Příspěvekod skripek » 7 years ago

Jak jsem to poprvé konfiguroval tak jsem měl nastaveno 192.168.101.254/24 přímo na bridgi EOIP na 2011, na X86 bylo nastaveno na bridgi 192.168.101.1/24 a byla tam chyba, tak jsem to komplet celé předělal a zapoměl jsem to předělat i na té 2011, teď jsem stav takový, že na X86 je rozsah 192.168.1.1/24 a na 2011 192.168.1.2/24 a hle celé to funguje, napadlo mě že bych to mohl ještě udělat tak, aby si 2011 brala na bridge EOIP ip adresu z DHCP rozsahu co bych vyhranil na X86, celé se to dělá jen kvůli VoIP, protože server je na straně X86.Tím pádem se dostanu na 2011 i z X86 a nebudu muset řešit jestli je tam blbě nastavená IP nebo ne. A to IPčko si potom můžu na X86 potom přiřadit jako static v dhcp lease.

Každopádně Vám oběma děkuji za osvětu a že jste mi poradili :-)
0 x

rsaf
Příspěvky: 1669
Registrován: 18 years ago

Příspěvekod rsaf » 7 years ago

i ten VoIP by se určitě dal routovat a nemuselo by se tam strašit s EoIP. Předpokládám, že celý problém bude v tom aby telefon dostal z DHCP serveru BOOTovací parametry ?
0 x

skripek
Příspěvky: 32
Registrován: 11 years ago

Příspěvekod skripek » 7 years ago

No zkoušel jsem to i přes L2TP/IPSEC a bohužel ten telefon se nechtěl přihlásit na ústřednu i když jsem si na ni pingnul z mé sítě a dostal jsem se na síťové prvky,ústřednu nevím kdo konfiguroval, pomocí toho EOIP je to ale trošku lepší v tom, že to je nastavené pouze pro určitý port, v něm je pouze ten telefon, takže se potom nemusím bát, že by mi někdo lezl do mé sítě, je to tak krásně oddělené
0 x