Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1856 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Installer un serveur DHCP sur ISA Server ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Installer un serveur DHCP sur ISA Server ?

n°1580583
cyberfred
Posté le 26-05-2004 à 01:19:16  profilanswer
 

Salut
C la question que je me pose , est il possible d installer le serveur dchp avec isa sur la meme machine .
Je sais que c'est surement pas conseillé mais j'aimerai juste savoir si c possible.
Merci d'avance si vous avez des réponses.

mood
Publicité
Posté le 26-05-2004 à 01:19:16  profilanswer
 

n°1580585
FloooW
Debianyse your life
Posté le 26-05-2004 à 01:33:44  profilanswer
 

oui, c'est possible

n°1580587
cyberfred
Posté le 26-05-2004 à 01:54:45  profilanswer
 

donc voila mon autre question : je viens juste d le faire , configurer le scope etc... et bien sur ca ne marche pas.
Le client n'arrive pas à recevoir d'Ip alors que le serveur est bien démarré.
J'essaye d installer dhcp sur un autre server win 2003 et la ca fonctionne nickel donc  pkoi sur isa ca ne fonctionne pas alors que je suis ds le meme reseau ?
Merci d'avance si vous avez une réponse

n°1580588
weebbeep
grammaire de tourneur fraiseur
Posté le 26-05-2004 à 02:14:54  profilanswer
 

hum, mettre un serveur de dhcp sur une machine qui peut faire passerelle de connection internet proxy et firwall c'est un peu tordu quand meme non ?

n°1580589
cyberfred
Posté le 26-05-2004 à 02:17:57  profilanswer
 

oui je sais bien mais c juste pour tester pas pour mettre en prod bien sur ;) mais flooow me dit que c possbile seulemeny avec isa ca marche pas.

n°1580590
FloooW
Debianyse your life
Posté le 26-05-2004 à 02:25:41  profilanswer
 

si ton isa bloque les requetes dhcp, ça risque pas de passer

n°1580627
cyberfred
Posté le 26-05-2004 à 07:52:27  profilanswer
 

justement j'ai autorisé de lan vars le localhost avec les protocoles dhcp request (port67) et dhcp reply (68) et de localhost vers lan sur ces ports et ca ne fonctionne pas :(

n°1580632
Requin
Posté le 26-05-2004 à 08:24:47  profilanswer
 

DHCP utilise l'adresse de broadcast, es-tu sûr que ta règle doit être vers localhost  ? Et non pas vers l'addresse de broadcast de ton réseau ou 255.255.255.255 ?
 
Suggestion : assoupli la règle de source "any" à destination "any"...

n°1580633
cyberfred
Posté le 26-05-2004 à 08:31:19  profilanswer
 

Requin a écrit :

DHCP utilise l'adresse de broadcast, es-tu sûr que ta règle doit être vers localhost  ? Et non pas vers l'addresse de broadcast de ton réseau ou 255.255.255.255 ?
 
Suggestion : assoupli la règle de source "any" à destination "any"...


 
effectivement je vais regarder ca : pour info mon isa server est en 192.168.1.1
Par contre pour la regle any to any qui bien sur est en deny par defaut sur all protocol , sur isa server 2004 , tout est grisé ds les propriétés , et impossible de modifer quoique ce soit sur cette régle :(

n°1580637
Requin
Posté le 26-05-2004 à 08:36:59  profilanswer
 

Je parle d'assouplir TA règle pour le DHCP à des fins de tests, pas celle par défaut qui bloque tout le reste.

mood
Publicité
Posté le 26-05-2004 à 08:36:59  profilanswer
 

n°1580641
cyberfred
Posté le 26-05-2004 à 08:40:10  profilanswer
 

tj pareil meme en faisant une regle qui autorise en dhcp le lan vers 192.168.1.255 (adresse de broadcast de mon réseau qui est 192.168.1.0/255.255.255.0)

n°1580642
cyberfred
Posté le 26-05-2004 à 08:40:42  profilanswer
 

Requin a écrit :

Je parle d'assouplir TA règle pour le DHCP à des fins de tests, pas celle par défaut qui bloque tout le reste.


ok j'essaie ca


Message édité par cyberfred le 26-05-2004 à 08:41:02
n°1580645
cyberfred
Posté le 26-05-2004 à 08:44:54  profilanswer
 

bon voila ca marche avec cette regle :
all network vers all network    allow    protocol dhcp(request) port 67 (udp send) protocol dhcp(reply) port 68 udp send  
Merde alors je comprends pas ce qui va pas dans mes regles alors????

n°1580651
Requin
Posté le 26-05-2004 à 09:01:57  profilanswer
 

L'adresse de broadcast peut être 192.168.1.255 ou 255.255.255.255 ... il faudrait sniffer avec un logiciel tel que ethereal pour savoir ce qui se passe.

n°1580661
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 26-05-2004 à 09:11:46  profilanswer
 

Pour verifier si le probleme vient effectivement d'ISA, fait des tests en arrêtant tout les services d'ISA.

n°1580681
cyberfred
Posté le 26-05-2004 à 09:28:49  profilanswer
 

El Pollo Diablo a écrit :

Pour verifier si le probleme vient effectivement d'ISA, fait des tests en arrêtant tout les services d'ISA.


c fait et ca marche des que je desactive  isa ou , si isa est activé des que je mets en place la règle :
all network vers all network    allow    protocol dhcp(request) port 67 (udp send) protocol dhcp(reply) port 68 udp send  

n°1580710
cyberfred
Posté le 26-05-2004 à 09:54:08  profilanswer
 

Requin a écrit :

L'adresse de broadcast peut être 192.168.1.255 ou 255.255.255.255 ... il faudrait sniffer avec un logiciel tel que ethereal pour savoir ce qui se passe.


ca marche pas :( meme si j'autorise lan vers 255.255.255.255 en dhcp reply et request :(  
ca marche uniquement si je fais allow de all networks vers all networks protocol dhcp request,reply


Message édité par cyberfred le 26-05-2004 à 09:54:22
n°1580758
Requin
Posté le 26-05-2004 à 10:18:47  profilanswer
 

En soit c'est pas trop grave pour du DHCP...
 
As-tu utilisé ethereal pour analyser les trames ?

n°1580771
cyberfred
Posté le 26-05-2004 à 10:25:25  profilanswer
 

non pas encore , je vais regarder ca.

n°1580773
cyberfred
Posté le 26-05-2004 à 10:26:49  profilanswer
 

par contre autre information , ca marche pas non plus avec cette regle ,c dingue ca :
all protected network vers all protected network    allow    protocol dhcp(request) port 67 (udp send) protocol dhcp(reply) port 68 udp send  
 
Sur isa 2004 , all protected network est un objet réseau qui exclue le reseau externe.

n°1580776
bigstyle
Posté le 26-05-2004 à 10:27:26  profilanswer
 

Tu as essaye en configurant une regle qui dit  
En inbound: remote port: UDP 68 vers local port :UDP 67
 
P.S: Desole si tu l as deja fait mais j captais pas trop ta 1ere syntaxe au dessus


Message édité par bigstyle le 26-05-2004 à 10:29:08
n°1580781
cyberfred
Posté le 26-05-2004 à 10:32:40  profilanswer
 

Requin a écrit :

En soit c'est pas trop grave pour du DHCP...
 
As-tu utilisé ethereal pour analyser les trames ?


 
c kler , pour du dhcp c pas bien grave mais j'aurai bien aimé comprendre pourquoi ca ne fonctionne qu en autorisant le traffic dhcp de any to any :/

n°1580792
cyberfred
Posté le 26-05-2004 à 10:46:28  profilanswer
 

bigstyle a écrit :

Tu as essaye en configurant une regle qui dit  
En inbound: remote port: UDP 68 vers local port :UDP 67
 
P.S: Desole si tu l as deja fait mais j captais pas trop ta 1ere syntaxe au dessus


 
j'aimerai bien faire ca et ca resoudrait surement mon pb mais sur isa , on configure de la maniere suivante une regle :
Action                   protocols            FROM       TO
(allow or deny)      (type de protocol)     (source)     (dest)  
 
C pour ca que je vois pas comment configurer ta regle  :(

n°1580794
Requin
Posté le 26-05-2004 à 10:47:10  profilanswer
 

Ethereal et analyse des logs d'ISA... il te dit pourquoi il bloque les paquets, non ?

n°1580810
cyberfred
Posté le 26-05-2004 à 11:01:01  profilanswer
 

c bon j'ai trouvé je donne la réponse dans 1 min , le temps que je finisse quelques tests pour etre sur  (les logs d isa m ont bien aidé)


Message édité par cyberfred le 26-05-2004 à 11:01:28
n°1580829
cyberfred
Posté le 26-05-2004 à 11:12:36  profilanswer
 

bon déjà pour les régles , il faut ecrire ca :
DHCP entrant    allow DHCP request(port67)   internal  vers  localhost
DHCP sortant    allow DHCP reply(port68)     localhost vers  internal
 
Une fois cette regle déclaré , ca ne marchais tj pas. Je suis allé voir les logs d'isa et effectviment il me rejetait l'adresse 0.0.0.0 car il l'a considere comme externe ce qui est normal vu que j'ai declaré mon reseau interne de 192.168.1.1 à 192.168.1.255.
 
Donc j'ai rajouté cette adresse 0.0.0.0 (qui est en fait celle de la carte réseau lorsqu'on fait ipconfig /release ou plutot la route par defaut) à mon internal network et maintenant ca fonctionne de maniere un peu plus secure que autorisé any to any en dhcp.
Voilà , je sais qu'un dhcp sur une passerelle c pas bien mais c juste que j'aime bien comprendre quand ca ne fonctionne pas.
Et puis si ce topic peut en aider certains , tant mieux
:hello:


Message édité par cyberfred le 26-05-2004 à 11:22:00
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Installer un serveur DHCP sur ISA Server ?

 

Sujets relatifs
[W2K pro] serveur VPNcomment installer windows 2000 à partir de 98
Terminal Serveur par un routeur LINKSYS WRT54GChoix d'un serveur dédié
Probleme pour accéder à hotmail et msn avec isa server 2004Comment vérifier que mon serveur DNS fonctionne bien?
Terminal Serveur sur controleur de domainecomment installer le cd 2 d'un fichier décompressé?
Serveur DNS la bonne solution ???? 
Plus de sujets relatifs à : Installer un serveur DHCP sur ISA Server ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR