Linux.general : shorewall 3.0 et dhcp
Posté par Étienne Bersac (Jabber id, page perso, ) le 03 juin 2006
Salut à tous,
J'ai un serveur qui doit router les connections locales vers l'extérieur et faire pare-feu. J'ai mis-à-jour depuis shorewall 2.4 vers 3.0.4. J'ai fait les modifications indiqué dans les releasenotes mais rien à faire, je n'arrive plus à recevoir l'offre DHCP. J'ai repris à zéro la config two-interfaces pour shorewall 3.0 dans le paquets debian, ça change rien.
Dans les logs du serveur, j'ai bien la réception des DHCPDISCOVER et l'envoir des DHCPOFFER, mais rien à faire, le client ne reçoit pas son adresse.
Pourtant, j'ai bien définit l'option dhcp à toute les zone désservie par le serveur. comme documenté à http://www.shorewall.net/dhcp.htm
Ça commence à me prendre la tête :(
Quel est l'origine du problème ? Qui a une installation similiaires ? Comment cela fonctionne-t-il ?
Merci.
J'ai un serveur qui doit router les connections locales vers l'extérieur et faire pare-feu. J'ai mis-à-jour depuis shorewall 2.4 vers 3.0.4. J'ai fait les modifications indiqué dans les releasenotes mais rien à faire, je n'arrive plus à recevoir l'offre DHCP. J'ai repris à zéro la config two-interfaces pour shorewall 3.0 dans le paquets debian, ça change rien.
Dans les logs du serveur, j'ai bien la réception des DHCPDISCOVER et l'envoir des DHCPOFFER, mais rien à faire, le client ne reçoit pas son adresse.
Pourtant, j'ai bien définit l'option dhcp à toute les zone désservie par le serveur. comme documenté à http://www.shorewall.net/dhcp.htm
Ça commence à me prendre la tête :(
Quel est l'origine du problème ? Qui a une installation similiaires ? Comment cela fonctionne-t-il ?
Merci.
> Lire le message (11 commentaires, moyenne: 1,9).
Vous avez demandé le commentaire #718876.



config du fichier rules pour accepter le dhcp
bin ton architecture n'est pas très bien expliquée
mais bon le dhcp arrive par les port 62/63 en UDP, peut être dans la config du fichier rules tu devrait accepter cela pour que ton modem te fournisse une IP.
[^]Re: config du fichier rules pour accepter le dhcp
Salut,
Je reçoit correctement mon adresse IP depuis mon FAI, mais les clients de mon serveur (qui reçoit l'IP publique) ne reçoivent pas le DHCPACK de mon serveur.
Je suis typiquement dans la configuration two-interfaces avec un serveur DHCP sur le firewall.
J'ai essayer de voir si les tables iptables interférait, mais rien n'y fait.
E Ultreïa !
[^]Re: config du fichier rules pour accepter le dhcp
J'ai ACCEPTé les connection udp sur les port 62 et 63 pour tout le monde, et ça n'a rien changé.
le serveur DHCP reçoit toujours les DHCPREQUEST et les DHCPDISCOVER. Il envoi bien les DHCPOFFER, mais le client de les reçoit pas.
Concrètement, j'ai un serveur qui a l'IP 192.168.1.254 sur eth1. Le DHCPd est configuré pour ça. Il envoie un DHCPOFFER pour 192.168.1.250 (vu dans /var/log/messages). Le client ne reçoit rien (étrange !). Et au bout d'un certain temp, j'ai pleins de paquets depuis le sois-disant client (192.168.1.250) vers le serveur (192.168.1.254).
J'ai ça depuis la mise-à-jour de breezy vers dapper :(
Étienne.
E Ultreïa !
[^]Re: config du fichier rules pour accepter le dhcp
ah non, la destination est 192.168.1.255, désolé.
E Ultreïa !