wapitifass
Goto Top

Mikrotik Hetzner Cloud DHCP funktioniert nicht

Hi,

Ich habe einen Mikrotik CHR in der Hetzner Cloud installiert, ein privates Netzwerk angelegt und bekomme aber keine IP über den DHCP-Client des Mikrotik. Hetzner vergibt dem Mikrotik eine interne IP.

Was habe ich gemacht:

  • Mikrotik CHR installiert
  • Services abgeschaltet:
/ip service disable telnet,ftp,www,api,api-ssl,winbox
/ip service set ssh port=xxxx
/tool mac-server set allowed-interface-list=none
/tool mac-server mac-winbox set allowed-interface-list=none
/tool mac-server ping set enabled=no
/tool bandwidth-server set enabled=no
/ip neighbor discovery-settings set discover-interface-list=none
/ip dns set allow-remote-requests=no
/ip proxy set enabled=no
/ip socks set enabled=no
/ip upnp set enabled=no
/ip cloud set ddns-enabled=no update-time=no
/ip ssh set strong-crypto=yes
  • Firewall augesetzt
0 chain=input action=accept connection-state=established,related in-interface=ether1
1 chain=input action=accept protocol=tcp src-address=xxxxxxxxxx in-interface=ether1 port=xxxxx log=no log-prefix="SSH_PRIV_IP"  
2 chain=input action=accept protocol=icmp
3 chain=input action=drop in-interface=ether1 log=yes log-prefix="INPUT_DROP_ETH1"  
5 chain=input action=log in-interface=ether2 log=yes log-prefix="INPUT_ETH2"  
  • DHCP-Client auf ether2
/ip dhc-client add interface=ether2

In allen Anleitungen, die ich bisher gefunden habe, sollte es damit einfach klappen und ich sollte die IP auf im Mikrotik sehen. Das passiert aber leider nicht.

Vielen Dank im Voraus für die Hilfe.

Wapitifass

Content-ID: 2747634851

Url: https://administrator.de/contentid/2747634851

Ausgedruckt am: 21.11.2024 um 17:11 Uhr

aqui
aqui 11.05.2022 aktualisiert um 13:56:18 Uhr
Goto Top
Wenn du mit dem Torch oder Paket Capture Tool eingehende DHCP Broadcast Requests sehen kannst dann sollte dem in der Tat so sein.
Kommen aber erst gar keine DHCP Pakete an eth2 an kann es entweder nur am vSwitch des Hypervisors liegen oder doch an der Firewall.
Vielleicht sonst erstmal eine Trockenübung lokal auf einem dedizierten Blech (oder Plastik) machen. Ein 20 Euro hAP lite ist wie geschaffen dafür. face-wink
wapitifass
Lösung wapitifass 11.05.2022 um 15:00:56 Uhr
Goto Top
Hi, danke für den Tipp mit Torch. Da kam aber nichts an. Aber ich hab's jetzt trotzdem gefunden.

Mein DHCP-Client war invalid:
/ip/dhcp-client> print detail
1 I interface=ether2 add-default-route=yes default-route-distance=1 use-peer-dns=yes 
     use-peer-ntp=yes dhcp-options=hostname,clientid

Ether2 war enabled. ABER:

 1      name="ether2" default-name="ether2" type="ether" mtu=1500 actual-mtu=1450   
        mac-address=xxxxxxx ifname="eth1" ifindex=5 id=2 link-downs=0   
/interface> set 1 mtu=1450

Hatte aber nie an den MTUs rumgespielt. Komisch. Naja, jetzt hat's funktioniert.