У меня есть проблема, но я не уверен, где она возникает ...

Я настроил очень небольшую корпоративную сеть, и у них есть старый кабельный маршрутизатор Belkin (F5D7231-4), который подключается к локальной сети здания. Сеть LAN предоставляется арендодателем и другими предприятиями в здании, которые также используют сеть. Мы в основном создали маленькую локальную сеть внутри большей локальной сети. У нас нет доступа к конфигурации локальной сети здания. Это либо использовать, либо не использовать.

Маршрутизатор настроен на получение своего публичного IP-адреса по DHCP.

На стороне локальной сети маршрутизатора отключен DHCP-сервер (так как у нас есть сервер Windows с настроенным DHCP-сервером - диапазон 192.168.100.x).

Маршрутизатор также используется для обеспечения Wi-Fi в офисе, чтобы ноутбуки компании могли получить доступ к ресурсам сервера.

Иногда все работает нормально, но мы сталкиваемся с проблемой, когда служба DHCP-сервера Windows Server останавливается из-за того, что в сети находится другой DHCP-сервер. Сеть, подхваченная устройствами, - это строительная сеть (диапазон 10.10.50.x), потому что мы видим, что сетевой профиль Windows показывает «propertylink.local», а не наш «ISA.local».

Мой вопрос: возможно ли, чтобы кабельный маршрутизатор SoHo (предоставленный ими Belkin) мог пропускать DHCP-запросы через порт WAN и, таким образом, позволять клиентским компьютерам получать неправильные IP-адреса?

1 ответ1

1

Конечно, это возможно. Это называется dhcrelay и это именно то , что утверждает его название: он ретранслирует DHCP и BOOTP запросы из подсети , когда сервер DHCP не существует в другую подсеть , где такой сервер не существует.

Я немного удивлен тем, что графический интерфейс вашего роутера, пусть и старый, не имеет явной записи для включения / выключения агента dhcrelay. Вы уверены, что внимательно посмотрели?

В любом случае частичное решение может заключаться в том, чтобы обеспечить связь между портами UDP 67-68 на маршрутизаторе, например, путем маршрутизации портов 67 и 68 на несуществующий IP-адрес.

Вышеуказанное, однако, является хаком, потому что оно не решает проблему (почему у вас включен dhcrelay?), И потому что некоторые части связи DHCP не могут быть заблокированы, потому что серверы DHCP часто используют необработанные пакеты, которые не используют порты. Тем не менее, может потребоваться некоторое время для восстановления связи в вашей локальной сети, поскольку вы ищете способы отключить агент dhcrelay.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .