5474149378
Goto Top

DHCP funktioniert nicht

Hallo zusammen,

wir haben einen Windows Server 2016 mit einer DHCP-Rolle im Einsatz. Dort gibt es ein Netz in dem einen kleinen Bereich für DHCP aktiv ist. Der Rest wird über DHCP-Reservierungen gehändelt. Bisher hat auch alles soweit funktioniert. Nun ist aufgefallen, dass aus dem DHCP-Bereich ohne Reservierungen keine IP-Adressen mehr verteilt werden. Über Get-DhcpServerv4Lease und netsh werden jedoch nur die Reservierungsleases angezeigt. Unter Statistiken des Bereiches wird mir auch angezeigt, dass der komplette Bereich in Benutzung ist.
Hat jemand eine Idee was ich machen kann um entsprechende DHCP Offers wieder anbieten zu können?

Grüße

Content-ID: 7298700107

Url: https://administrator.de/contentid/7298700107

Ausgedruckt am: 22.11.2024 um 05:11 Uhr

6376382705
6376382705 25.05.2023 um 08:06:33 Uhr
Goto Top
Hi.

Bereich vergrößern? Alte Leases löschen/aufräumen?

.. das Übliche eben!?

Gruß
em-pie
em-pie 25.05.2023 um 08:20:08 Uhr
Goto Top
Moin,

… Unter Statistiken des Bereiches wird mir auch angezeigt, dass der komplette Bereich in Benutzung ist. …

Wie @6376382705 schon schrieb:
Bereich vergrößern und/ oder die Lease deutlich herunterschrauben.
Wir haben im Scope für die WLAN-Devices z.B. 4h eingestellt. Dadurch werden, gerade bei Smartphones als Endgeräte, freie Leases schnell freigegeben. Bei Smartphones deshalb, weil die durch ständig wechselnde MACs eine Verschleierung durchführen (wollen).
Razer1
Razer1 25.05.2023 um 08:21:14 Uhr
Goto Top
Moin ,
je nachdem wie oft die Geräte wechseln Timeout auf 12 - 24 Stunden runter, wenn nicht schon passiert.
bei WLAN kann es sogar durch hohen wechsel auf wenig Std runter zu gehen Sinn machen.

Gruß
5474149378
5474149378 25.05.2023 um 08:32:20 Uhr
Goto Top
Ich muss dazu sagen, dass es bereits ein 8er Netz ist. Die Anzahl der Leases steht bei 42.

Das ist meiner Meinung nicht ganz korrekt...
5474149378
5474149378 25.05.2023 um 08:32:51 Uhr
Goto Top
Geht tatsächlich um einen Server :/ Da hat kein Gerät WLAN
6376382705
6376382705 25.05.2023 aktualisiert um 08:35:03 Uhr
Goto Top
ein 8er Netz
Bei 16,7 Mio möglichen Geräten .. sollte sich doch etwas Platz im DHCP finden?

Die Anzahl der Leases steht bei 42.
42 ist zumindest mal die Antwort auf alle Fragen. Also quasi jetzt gelöst?

Das ist meiner Meinung nicht ganz korrekt...
das weißt nur Du oder der Admin der das designed hat.

Geht tatsächlich um einen Server :/ Da hat kein Gerät WLAN
Könntest Du bitte zusammenhängend schreiben? Hier blickt doch keiner mehr, was Du eigentlich (sagen) willst. 0o
em-pie
em-pie 25.05.2023 um 08:45:38 Uhr
Goto Top
Zitat von @5474149378:

Geht tatsächlich um einen Server :/ Da hat kein Gerät WLAN

Da hat also ein Server, der per Kabel angeschlossen ist, sich 42 Ip-Adressen per DHCP aus dem Pool genommen?
Kranker Schei$$, auch bzgl. des 8er Netzes…
5474149378
5474149378 25.05.2023 aktualisiert um 08:50:40 Uhr
Goto Top
ein 8er Netz
Bei 16,7 Mio möglichen Geräten .. sollte sich doch etwas Platz im DHCP finden?
Wir haben nur einen bestimmten Bereich für reines DHCP aktiviert, sprich der Rest des Netztes ist ausgeschlossen und wird mit DHCP-Reservierungen bedient.

Die Anzahl der Leases steht bei 42.
42 ist zumindest mal die Antwort auf alle Fragen. Also quasi jetzt gelöst?
Leider nein, keiner der Leases ist aus dem Bereich für das reine DHCP. Alle angezeigten Leases sind die Leases der reservierten IP-Adressen

Das ist meiner Meinung nicht ganz korrekt...
das weißt nur Du oder der Admin der das designed hat.
Ich habe es tatsächlich designed

Geht tatsächlich um einen Server :/ Da hat kein Gerät WLAN
Könntest Du bitte zusammenhängend schreiben? Hier blickt doch keiner mehr, was Du eigentlich (sagen) willst. 0o
Srry ich dachte, wenn ich die 'Antworten' Funktion nutze, wird das Kommentar direkt unter dem jeweiligen Beitrag gepostet.


Zitat von @em-pie:

Zitat von @5474149378:

Geht tatsächlich um einen Server :/ Da hat kein Gerät WLAN

Da hat also ein Server, der per Kabel angeschlossen ist, sich 42 Ip-Adressen per DHCP aus dem Pool genommen?
Kranker Schei$$, auch bzgl. des 8er Netzes…
Srry hab mich verschrieben
Es geht nicht um einen Server, sondern um ein Servernetz
em-pie
em-pie 25.05.2023 um 08:55:05 Uhr
Goto Top
Dann wird einen Blick ins Eventlog und schaue, was der Server hat…

BTW: wenn du das Netz so aufgebaut hast, solltest du dir mal Grundlagen zum Netzdesign anschauen. Eine große Braodcast-Domain mit einem einzigen 8er Netz ist ja schon Wahnsinn.
Wenn es wenigstens per VLAN und Subnetting in viele 24er segementiert worden wäre…
chiefteddy
chiefteddy 25.05.2023 um 09:28:10 Uhr
Goto Top
Das ist ein Netz, in dem ausschließlich Server beheimatet sind? 16 Millionen? Und die betreust du alleine? Respekt!

Warum keine statische IPs für die Server? Ob du nun eine Reservierung im DHCP anlegst oder die Adresse manuell einträgst, ist doch egal. Dann brauchst du aber in diesem Subnetz kein DHCP (Sicherheit).

Mal den DHCP-Dienst nach dem Aufräumen neu gestartet?

Jürgen
6376382705
6376382705 25.05.2023 aktualisiert um 09:34:40 Uhr
Goto Top
Wir haben nur einen bestimmten Bereich für reines DHCP aktiviert, sprich der Rest des Netztes ist ausgeschlossen und wird mit DHCP-Reservierungen bedient.
Ich habe es tatsächlich designed
Okay, von "design" kann man hier glaube ich nicht mehr reden. Klingt nach bloßer Unwissenheit.
Wie Kollege @em-pie bereits schrieb, wird dein Netz unfassbar langsam sein und quasi ständig via Broadcast geflooded.

Leider nein, keiner der Leases ist aus dem Bereich für das reine DHCP. Alle angezeigten Leases sind die Leases der reservierten IP-Adressen
Na dann schau doch mal in den DHCP Manager rein und guck, welche Leases vom DHCP vergeben sind, prüfe die Geräte (ggf. mittels ping) und lösche sie, falls nicht mehr online. Also mit anderen Worten: den DHCP mal aufräumen.
Löschst Du ein Gerät aus versehen welches noch online ist, sollte es ja relativ zügig ein neues lease bekommen.

In meinem Servernetz gibt es gar keinen DHCP, da dürfen nur die Kollegen rein, denen ich die Info mitgebe (statische IP). Mach das sauber und vergib jedem deiner Server eine statische IP. Lässt sich auch so wesentlich schöner dokumentieren und pflegen.

Gruß
Xaero1982
Xaero1982 25.05.2023 um 09:35:50 Uhr
Goto Top
Gib uns doch mal bitte die exakten Daten.
Server IP, Scope, Ausschlüsse usw.
5474149378
5474149378 25.05.2023 um 13:22:21 Uhr
Goto Top
Ich glaube mein Problem ist noch nicht so ganz klar:
Wir haben ein Netz X.X.0.1 - X.X.255.254 (ausgenommen sind X.X.0.001-X.X.200.0 und X.X.202.0 - X.X.255.254). Impliziert dass X.X.201 - X.X.201.254 als freier DHCP-Bereich genutzt werden kann. Alle Server haben eine statische IP-Adresse. Einige wenige (aufgrund von VDI) haben Reservierungen, da keine statische Zuordnung möglich ist.

Unser DHCP zeigt lediglich die Reservierungen an. IP-Adressen aus dem Bereich X.X.201 werden garnicht angezeigt. Dem Eventlog zufolge hat der entsprechende Pool angeblich keinen freien IP-Adressbereich.

P.S. Nach dem Löschen und Reocver des DHCP Dumps funktioniert nun das Offer wieder -.-
em-pie
em-pie 25.05.2023 um 13:31:29 Uhr
Goto Top
Also ist das Problem nun gelöst?

Als nächstes macht euch, unbedingt um das Netzdesign gedanken.
Ein großes 10.0.0.0/8 Netz ist der Wahnsinn (ich hoffe, ihr seid gemäß RFC1918 im 10er Netzbereich, wenn ihr ne 8er Netzmaske einsetzt)!
Auch, weil es sicherheitstechnisch ein Freifahrtsschein für Scahdsoftware ist, ohne eine sinnvolle Segmentierung!

Fernab dessen, warum müssen eure VDIs feste IP-Adressen haben?
Unsere virtuellen Desktops (RDS) bekommen ihre IPs ganz normal per DHCP ohne Reservierung. IPs sind hier Schall und Rauch, da eh alles über DNS läuft…
5474149378
5474149378 25.05.2023 um 13:43:18 Uhr
Goto Top
Ich muss meine Aussage zurücknehmen, es ist ein 16er Netz (was es auch nicht unbedingt besser macht). Eine Segmentierung auf VLAN und Netzebene ist vorhanden. Das 16er Netz ist nur für Server gedacht

Keine Angst im RFC1918 sind wir drin, ich habe einen CCNA^^ (auch wenn es kein Netzwerkschein ist).

Bei uns läuft die PTR-Aktualisierung aktuell noch nicht sauber. Ich bin dabei das zu beheben, daher ist der temporäre Weg die Reservierung.

Ich danke euch trotzdem für die Hilfestellung!
Xaero1982
Xaero1982 25.05.2023 um 13:46:26 Uhr
Goto Top
Wenn du nen CCNA hast frag ich mich wieso man ein 16er Netz macht.

"Unser DHCP zeigt lediglich die Reservierungen an. IP-Adressen aus dem Bereich X.X.201 werden garnicht angezeigt."

Na das wage ich mal zu bezweifeln.
5474149378
5474149378 25.05.2023 um 13:49:14 Uhr
Goto Top
Zitat von @Xaero1982:

Wenn du nen CCNA hast frag ich mich wieso man ein 16er Netz macht.

"Unser DHCP zeigt lediglich die Reservierungen an. IP-Adressen aus dem Bereich X.X.201 werden garnicht angezeigt."

Na das wage ich mal zu bezweifeln.
Aufgebaut habe ich es nicht, eher übernommen. Ich habe meine Bedenken geäußert^^ Wurde aber nicht angenommen....
6376382705
6376382705 25.05.2023 aktualisiert um 13:55:31 Uhr
Goto Top
das weißt nur Du oder der Admin der das designed hat.

Ich habe es tatsächlich designed
Aufgebaut habe ich es nicht, eher übernommen
Wat(t) denn nun?

Wurde aber nicht angenommen....
Weil? Alle mehr wissen als der vom Fach? Schriftlich abgeklärt, dass das einfach Murks ist und so das Netzwerk einfach nicht performant werden wird?

werden garnicht angezeigt.
Hrm, .. dann ist aber komplett was schepps bei deinem Server.
Haste das mal via Powershell abgefragt und nicht via GUI?

Edit: nen DHCP ist schnell aufgezogen. Zieh ne neue 20xx Server auf, papp die DHCP Rolle drauf und konfiguriere das nochmal vernünftig. Ich glaube, das geht schneller als das glaskugelreiben hier.

Gruß
5474149378
5474149378 25.05.2023 um 14:24:11 Uhr
Goto Top
Zitat von @6376382705:

das weißt nur Du oder der Admin der das designed hat.

Ich habe es tatsächlich designed
Aufgebaut habe ich es nicht, eher übernommen
Wat(t) denn nun?
srry dat ist fast Wochenende :D ik bin heute schon fast drin und etwas verwirrt

Wurde aber nicht angenommen....
Weil? Alle mehr wissen als der vom Fach? Schriftlich abgeklärt, dass das einfach Murks ist und so das Netzwerk einfach nicht performant werden wird?

werden garnicht angezeigt.
Hrm, .. dann ist aber komplett was schepps bei deinem Server.
Haste das mal via Powershell abgefragt und nicht via GUI?
ja, die Ergebnisse sind leider dat gleiche.

Edit: nen DHCP ist schnell aufgezogen. Zieh ne neue 20xx Server auf, papp die DHCP Rolle drauf und konfiguriere das nochmal vernünftig. Ich glaube, das geht schneller als das glaskugelreiben hier.
Dat war auch der Plan :D Zumal wir auch das Problem habe, dass der PDC nach einem Neustart die Aufgabenplanung nicht mehr sauber durchführt.

Gruß
6376382705
6376382705 25.05.2023 um 14:27:21 Uhr
Goto Top
Dat war auch der Plan :D
Ja also, Du hättest schon 3x DHCP Cluster aufbauen können in der Zeit, die wir hier vergeuden für einen buggy server :D

VM aufsetzen, DHCP Rolle druff, konfigurieren, sauberer Server, Thread hier schließend, alle glücklich.

Gruß
Vision2015
Vision2015 25.05.2023 um 19:22:25 Uhr
Goto Top
Moin...
Zitat von @6376382705:

Dat war auch der Plan :D
Ja also, Du hättest schon 3x DHCP Cluster aufbauen können in der Zeit, die wir hier vergeuden für einen buggy server :D

VM aufsetzen, DHCP Rolle druff, konfigurieren, sauberer Server, Thread hier schließend, alle glücklich.
und dann über das 8er Netz gründlich nachdenken....

Gruß
Frank
Vision2015
Vision2015 25.05.2023 um 19:41:05 Uhr
Goto Top
Moin....
Zitat von @5474149378:

Zitat von @Xaero1982:

Wenn du nen CCNA hast frag ich mich wieso man ein 16er Netz macht.

"Unser DHCP zeigt lediglich die Reservierungen an. IP-Adressen aus dem Bereich X.X.201 werden garnicht angezeigt."

Na das wage ich mal zu bezweifeln.
Aufgebaut habe ich es nicht, eher übernommen. Ich habe meine Bedenken geäußertWurde aber nicht angenommen....
dann wäre ich gegangen!
sorry, du hast ein 16 er Netz, und kommst mit einem einfachen DHCP problem nicht klar- du merkst selber, das ist alles Kokolores!
du hast heute morgen um 8 Uhr dein problem gepostet, um 14:30 Uhr eierst du noch mit deinem Problem rum, was machst du bei richtigen Problemen?
hast du mitlerweile mal nen neuen DHCP ins netzwerk gesetzt?
Keine Angst im RFC1918 sind wir drin, ich habe einen CCNA (auch wenn es kein Netzwerkschein ist).
nun CCNA mag ja schön deine Wand schmücken, aber strategisches vorgehen und
Logischen Denken bekommt man nicht mit nem Poster an der Wand!
ich will dich nicht persönlich beleidigen, du bist sicher auch ein dufter Typ- aber 6 Stunden für ein DHCP Problem ist schon der Hammer für nen administrator!
alter komm mal in die pötte...
sorry, ich denke, jemand sollte dir das mal sagen!

Frank
Xaero1982
Xaero1982 25.05.2023 um 19:46:55 Uhr
Goto Top
Hach Frank face-smile
Ich hab auch schon Tage an manchen Dingern gesessen ...
Kürzlich erst nen Problem gehabt was sich über schlappe 6 Monate hinzog - gut der MS Support für den Exchange kostete dann 400€ und konnte - abgesehen von ständiger Unzuverlässigkeit, gepaart mit Ahnungslosigkeit - auch nichts beitragen, bis es dann gestern, ganz ohne zutun wieder lief face-smile

Gut, beim DHCP ... ja ... hätte mich wohl schon vorher gewundert warum da angeblich keine Leases drin sind und das mal geprüft face-smile
Vision2015
Vision2015 25.05.2023 um 19:56:57 Uhr
Goto Top
Moin...
Zitat von @Xaero1982:

Hach Frank face-smile
Ich hab auch schon Tage an manchen Dingern gesessen ...
Kürzlich erst nen Problem gehabt was sich über schlappe 6 Monate hinzog - gut der MS Support für den Exchange kostete dann 400€ und konnte - abgesehen von ständiger Unzuverlässigkeit, gepaart mit Ahnungslosigkeit - auch nichts beitragen, bis es dann gestern, ganz ohne zutun wieder lief face-smile
OK, Exchange kann halt nicht jeder... auch MS nicht face-smile

Gut, beim DHCP ... ja ... hätte mich wohl schon vorher gewundert warum da angeblich keine Leases drin sind und das mal geprüft face-smile
also Exchange und DHCP sind ja unterschiede wie Tag und Nacht face-smile
Xaero1982
Xaero1982 25.05.2023 um 19:59:59 Uhr
Goto Top
Zitat von @Vision2015:

Moin...
Zitat von @Xaero1982:

Hach Frank face-smile
Ich hab auch schon Tage an manchen Dingern gesessen ...
Kürzlich erst nen Problem gehabt was sich über schlappe 6 Monate hinzog - gut der MS Support für den Exchange kostete dann 400€ und konnte - abgesehen von ständiger Unzuverlässigkeit, gepaart mit Ahnungslosigkeit - auch nichts beitragen, bis es dann gestern, ganz ohne zutun wieder lief face-smile
OK, Exchange kann halt nicht jeder... auch MS nicht face-smile
Och wir hatten da schon einige kluge Köpfe dran, aber ohne Ergebnis face-smile Lief davor und dann nimmer. Ich tippe aufn Update face-smile Ging um Shared Calender übers Web.

Gut, beim DHCP ... ja ... hätte mich wohl schon vorher gewundert warum da angeblich keine Leases drin sind und das mal geprüft face-smile
also Exchange und DHCP sind ja unterschiede wie Tag und Nacht face-smile
Findste? ;)
5474149378
5474149378 26.05.2023 um 10:45:42 Uhr
Goto Top
Wer sagt denn bitte, dass ich 6 Stunden an dem Thema gesessen habe?! Netto waren es max. 20-30 Minuten

Ich hatte zwischenzeitlich Dienstleistertermine von ca. 3-4 Stunden.... Ich merke schon, bei manchen Fragen sollte man dieses Forum wohl meiden^^