Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Проблемы с функцией DHCP relay на USG, UniFi Network
 
Я пытаюсь сделать то же самое, используя мой Windows DHCP-сервер через dhcp-relay на USG, но что-то не работает... На USG я настроил так:  
configure  
edit service dhcp-relay  
set server 10.6.2.2  
set interface eth0  
set interface eth0.2  
set interface eth0.200  
commit  

В контроллере UniFi DHCP для сети VLAN 200 отключен, а DHCP guarding разрешает 10.6.2.2. Мой Windows DHCP-сервер (в другой подсети/VLAN) настроен с областью, подходящей для VLAN 200 (10.6.200.x).  

Если поставить статический IP на хосте в VLAN 200, я могу пропинговать IP виртуального интерфейса (10.6.200.1) и DHCP-сервер (10.6.2.2) в VLAN 2, значит маршрутизация между VLAN/подсетями работает.  

Если тот же хост настроить на DHCP, адрес мне не выдается.  

Прошивка USG — 4.3.7.4830712.  

В захвате пакетов на DHCP-сервере я вижу DHCP Discover-запрос от USG. Discover-запрос вроде в порядке — агент ретрансляции 10.6.200.1, MAC-клиента совпадает с MAC запрашивающего IP хоста.  

Затем сразу же вижу DHCP Offer-пакет — агент ретрансляции правильный (виртуальный интерфейс того VLAN, где находится хост), MAC клиента тоже правильный.  

Вывод такой: похоже, dhcp-relay на USG настроен корректно, так как DHCP Discover доходят до моего DHCP-сервера с другой VLAN/подсети от запрашивающего хоста. DHCP-сервер тоже работает, потому что понимает, что запрос идет от агента ретрансляции (USG) от имени другого хоста, и отправляет ответ обратно через этого агента.  

Дальше, похоже, USG «глотает» пакет, потому что хост точно не получает обратно сообщение с предложением IP...
 
Это возможно уже несколько лет... просто добавьте несколько строчек в конфигурацию gateway json. Я так делаю с Windows DHCP-сервером/AD и прочим — работает отлично.
 
Кто-нибудь из Ubiquiti может дать обновление по DHCP Relay? Это же такая базовая необходимость даже для маленьких сетей с Active Directory и Windows DHCP. У меня есть планы поставить кучу оборудования Unifi для клиента, но только после того, как эта функция появится в стабильной версии контроллера.
 
Ура! Как только это будет настроено, я смогу избавиться от PFSense и жить с DHCP relay. Несколько IP-адресов могут подождать.
 
L2TP VPN — это опция в контроллерах версии 5.5.x.

Интерфейс DHCP Relay скоро появится, но я не уверен, успеет ли он попасть в заморозку функций для версии 5.5.x (которая пока не окончательно утверждена, но будет скоро).
 
Когда эта функция появится в родном интерфейсе контроллера? Вот только она и более продвинутые VPN-опции для удалённого доступа (не PPTP) мешают мне внедрить решение Unifi для моего малого бизнеса.
 
Хорошая находка, сегодня столкнулся с такой же проблемой, и это тоже помогло мне её решить.
Страницы: 1
Читают тему (гостей: 1)