asmodes
Goto Top

DHCP auf VLAN-Interface von PfSense nicht aktiv

Hallo werte Community,

da ich ein per VLAN getrenntes WLAN bereitstellen möchte und PfSense hier als Gateway, DNS und DHCP-Server dient bin ich auf ein Problem gestoßen.

Ich habe auf meiner PfSense ein VLAN Interface angelegt und eine entsprechende IPv4 Config hinterlegt.

Dannach habe ich den DHCP-Server von PfSense auf dem Interface konfiguriert mit den entsprechenden Daten für das Subnetz ebenso die Firewall Regeln.
Ich sehe bei Geräten im selben VLAN die PfSense ebenfalls ist diese pingbar.

Ich bekomme jedoch von der Kiste keine DHCP Adressen. Im Log sieht man das der DHCP Server beim Neustart das Listen auf dem LAN-Interface ganz normal startet jedoch nicht auf dem VLAN-Interface.


Kennt jemand dieses Problem bereits? Und wenn ja wie kann ich das ganze lösen?
2017-02-26 19_53_14-terrax.grub - status_ system logs_ dhcp - waterfox

Content-ID: 330615

Url: https://administrator.de/forum/dhcp-auf-vlan-interface-von-pfsense-nicht-aktiv-330615.html

Ausgedruckt am: 10.04.2025 um 01:04 Uhr

Spirit-of-Eli
Spirit-of-Eli 26.02.2017 um 20:58:19 Uhr
Goto Top
Wie sieht denn deine Konfig des DCHP Servers aus?
michi1983
michi1983 26.02.2017 um 21:14:37 Uhr
Goto Top
Hallo,

poste bitte mal Screenshots von der Interface Config, dem DHCP Server Config und den FW Rules.

Hängt der Client direkt an der PfSense oder an einem Switch?
Falls am Switch: ist das VLAN dort korrekt konfiguriert sowie der Trunk zur PfSense?

Gruß

P.S: es ist immer einfacher für alle hier wenn man eine kleine Zeichnung von seinem Netz hier rein stellt.
Asmodes
Asmodes 26.02.2017 um 21:44:32 Uhr
Goto Top
Der Client hängt am Switch und kann mit einer festen IP die PfSense problemlos pingen.

Das Netz hat einen Avaya GTS Switch an dem sowohl die PfSense als auch meine UniFi AP's hängen die letztendlich das VLAN zu einer SSID machen.

Mit meinem Notebook kann ich einen Port auf Tagging mit dem VLAN stellen und bekomme keine IP kann mir jedoch eine feste IP im 10.0.3.0/24 Bereich geben und damit die PfSense anpingen. Selbes Verhalten bei den WLAN Clients.

Hier noch die Screenshots
2017-02-26 21_38_30-terrax.grub - interfaces_ wlan - waterfox
2017-02-26 21_41_10-terrax.grub - firewall_ rules_ wlan - waterfox
2017-02-26 21_39_47-terrax.grub - services_ dhcp server_ wlan - waterfox
michi1983
michi1983 26.02.2017 um 23:40:59 Uhr
Goto Top
Hm hast du den DHCP Server der PfSense mal neu gestartet?

Was sagt ein Paket Mitschnitt auf dem entsprechenden Interface bezüglich DHCP Aushandlung?
aqui
aqui 27.02.2017 aktualisiert um 10:04:46 Uhr
Goto Top
Mmmhhh.funktioniert hier auf einer 2.3.3er pfSense mit 5 VLAN Inetrfaces fehlerlos auf jedem Interface.
Hast du in der Zuordnung der Subinterfaces die richtigen Parent Interfaces gewählt ?
Keine Tippfehler bei den Ranges und DHCP Server Adressen gemacht ?
Da kann nur in der Konfig was nicht stimmen mit der Zuordnung der Interfaces.
Spirit-of-Eli
Lösung Spirit-of-Eli 27.02.2017 um 12:24:18 Uhr
Goto Top
Es gibt auch nen Bug der mein ich auch bei der 2.3.3 auftritt.
Und zwar wenn man erst den DHCP Server konfiguriert und anschließend die Interface Zuordnung verändert. Dann passt das nicht mehr und muss händisch angefasst werden.
aqui
aqui 27.02.2017 um 12:35:21 Uhr
Goto Top
Das ist richtig, aber auch verständlich, denn dann ziehst du ihm ja in der Konfig das Interface unterm Hi.... weg.
Spirit-of-Eli
Spirit-of-Eli 27.02.2017 um 13:06:04 Uhr
Goto Top
Sonst gibt die Software doch auch bei jedem Furtz ne Meldung raus.
Asmodes
Asmodes 27.02.2017 um 17:30:17 Uhr
Goto Top
Der PacketCapture zeigt mir das die DHCP Requests ankommen jedoch nicht beantwortet werden.

Wie passe ich auf PfSense denn die dhcpd config manuell an?
michi1983
Lösung michi1983 27.02.2017 um 17:37:40 Uhr
Goto Top
Zitat von @Asmodes:

Der PacketCapture zeigt mir das die DHCP Requests ankommen jedoch nicht beantwortet werden.

Wie passe ich auf PfSense denn die dhcpd config manuell an?
Das musst du eigentlich nicht.
Hast du den Kommentar von @Spirit-of-Eli gelesen? Kann das zutreffen? Dann den DHCP Server und das Interface mal löschen. Dann erst das Interface und erst danach den DHCP Server aufsetzen.
Asmodes
Asmodes 27.02.2017 um 19:36:36 Uhr
Goto Top
Hat gegeht musste die Kiste aber erst nochmal neustarten.

Wird Zeit für eine PaloAlto :D
aqui
aqui 28.02.2017 um 08:38:44 Uhr
Goto Top
Mmmhhh, hier klappt das auch ohne Neustart. Aber wenns nun klappt ist ja alles gut face-wink
Wenn du die dhcpd.conf zusätzlich manuell bearbeiten willst machst du das über den Shell Zugang. Entweder Konsole oder GUI.
michi1983
michi1983 28.02.2017 um 10:26:15 Uhr
Goto Top
Zitat von @Asmodes:

Hat gegeht musste die Kiste aber erst nochmal neustarten.
Und sei doch so fair und gib bitte @Spirit-of-Eli den Credit für die Lösung. Ich habe ja lediglich auf seinen Kommentar hingewiesen, er aber hat den Bug ausfindig gemacht.

Schön, dass es nun läuft!