Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Коварный DHCP, UniFi Network
 
У меня включена защита DHCP на VLAN-сетях в моей системе. Почти каждый месяц выскакивает такая ошибка: {Switch Name} обнаружил нелегальный DHCP-сервер 192.168.40.1 [{MAC}] на порту 12 VLAN 55. На порту 12 подключена точка доступа, и её профиль настроен как Trunk (все VLAN без сети по умолчанию). DHCP-серверы для каждого VLAN раздаются через pfsense, настроенный в режиме router-on-a-stick с использованием подинтерфейсов. Всё работает нормально, просто эта глупая ошибка появляется раз в месяц. Другие точки доступа, подключённые к другим портам того же свича, такой проблемы не дают. Конфигурация между этими AP и соответствующими портами свича одинаковая. Есть идеи?
 
Эта глупая проблема стала происходить со всеми моими 9 AP! Раньше это случалось только с AC HD перед каждым перезагрузом. Так почему же, вместо того чтобы это исправить, она появилась у всех остальных AP?!
 
Всем привет! Есть ли продвижение по этому вопросу? У меня тоже такая же проблема, но добавить все DHCP-серверы в доверенные не получается, так как в интерфейсе можно указать только 3, а у меня в сети их 4 по таким причинам:

Основная LAN — 2 DHCP-сервера (Windows Server с настроенным Failover) на дефолтном VLAN (192.168.1.0/24)  
IoT LAN — DHCP на EdgeRouter, настроенный на VLAN5 в сети (192.168.5.0/24)  
Гостевая LAN — DHCP на EdgeRouter, настроенный на VLAN10 в сети (192.168.10.0/24)
 
Они никогда не исправят эту проблему, потому что инженерам Ubiquiti просто плевать на мелких игроков.
 
+1 здесь тоже. У меня такая же проблема с U6-Lite AP: «{Switch name} обнаружил чужой DHCP-сервер 192.168.0.50 [{MAC address}] на порту 1 VLAN 1». На порту 1 подключён U6-Lite AP. VLAN 1 — это стандартный, без тегов VLAN.

Я вижу эту проблему раз в несколько дней. У AP статический IP-адрес 192.168.0.6/24 (VLAN 1), так что понятия не имею, почему к этому AP привязан второй IP (192.168.0.50). DHCP-сервер в сети всего один — на шлюзе USG (192.168.0.1/24), и всё.

Очень надеюсь, что Ubiquiti исправит эту проблему и не забудет о ней.
 
Хотелось бы добавить +1, хотя похоже, что это особо не поможет... Только что это увидел... Думал, что в моей настройке pfsense проблема!
 
Не думаю, что такой есть. Я уже бросил это и просто отключил эту глупую функцию, потому что им всё равно, хотят они её исправить или нет, независимо от того, кого из Ubiquiti я туда помечаю. Это одна из многих базовых функций, на которые им просто наплевать.
 
@UI-jaffe
 
@UI-jaffe Наконец-то! Спасибо за подтверждение. Мне просто нужно было удостовериться, что это действительно повторяется и является багом. Ладно, думаю, пока применю твой обходной вариант и буду надеяться на лучшее.
 
@kevindd992002 Мне удалось воспроизвести ошибку. Если хочешь избавиться от неё, скорее всего, нужно добавить IP "192.168.40.1" в список доверенных серверов DHCP в сети VLAN 55. Разработчики зафиксировали это как баг, но в первую очередь они занимаются проблемами, связанными с функциональностью, а не косметическими недочётами. Точной даты, когда эта конкретная ошибка будет исправлена, пока нет, но мы напомним об этом разработчикам.
 
Ах, вот в чём дело. Но это всё равно косметическая проблема, которую нужно решить. Пожалуйста, обсудите это с вашими разработчиками.
 
@kevindd992002 Я не использовал точно такой же коммутатор, как у тебя, потому что у меня его нет в окружении. Я не утверждаю, что это связано с конкретным железом, просто хочу, чтобы ты знал — между нашими двумя сетями была разница.
 
@UI-JSee, я не знаю, но как ты объяснишь, что у тебя в лаборатории этой проблемы нет? Мне нужно понимать, что её можно воспроизвести, а не что это что-то, что случается только у «некоторых» пользователей, как у меня.
 
@kevindd992002 Что даст RMA в этой ситуации? Ты теперь считаешь, что проблема именно в самом железе, а не в баге, который воспроизвели и передали команде разработчиков? Если да, и твой AP всё ещё на гарантии, можешь спокойно отправлять его на замену и дальше двигаться по этому пути.
 
Это всё ещё проблема, несмотря ни на что. Почему я не могу оформить RMA?
 
@kevindd992002 У меня по этому поводу никаких новостей нет. Как и ты сам сказал, это скорее неудобство, чем что-то серьёзное, так что я бы не стал считать это приоритетом по сравнению с другими проблемами, над которыми они сейчас работают.
 
Все AP работают на версии 4.0.59.10700.
 
@UI-JSee, так какой статус у того тикета для разработчиков, если его уже передали некоторое время назад? Мне нужны и DHCP Guarding, и Guest Control. Безопасность меня особо не волнует. Эта проблема для меня больше раздражает, чем что-то серьёзное.
 
@kevindd992002 Мне сообщили другие коллеги, что этот вопрос уже давно передали команде разработчиков, и для него открыт тикет. Пока я не могу объяснить, почему мне не удалось воспроизвести проблему, хотя я повторил все у себя. Возможно, дело в коммутаторе, который я использую? Пока не уверен. Это происходит только при включённых DHCP Guarding и Guest Control. Если Guest Control не нужен, попробуйте отключить его и сообщить, исчезло ли предупреждение. Это оповещение/событие появляется только после перезагрузки и длится всего долю секунды, так что проблем с безопасностью оно вызывать не должно.
 
@kevindd992002, можем ли мы подтвердить, что ваш AP тоже работает на версии 4.0.54?
Страницы: 1 2 След.
Читают тему (гостей: 1)