Bonjour,
Je suis chargé de mettre en place du DHCP sur certains de nos VLANs, je cherche depuis plusieurs jours mais en vain ça ne fonctionne pas.
Au niveau réseau et VLAN, tout fonctionne comme il faut c'est vraiment sur la partie DHCP que je bloque.
Pour planter un peu le décor, je dispose de switchs manageables de niveau 2 et le routage inter-vlan est assuré par notre firewall Juniper Netscreen SSG5.
Notre serveur DHCP est ISC DHCPd sous Debian 7.
Voici la configuration du DHCP :
Code :
- authoritative;
- default-lease-time 21600;
- max-lease-time 72000;
- update-static-leases on;
- allow unknown-clients;
- server-name "ARAGORN";
- allow bootp;
- allow booting;
- option domain-name "domain.lan";
- option domain-name-servers 172.16.2.10, 172.16.2.253;
- option ntp-servers 172.16.2.253;
- #
- # Sous-réseau Ordi.
- #
- subnet 172.16.1.0 netmask 255.255.255.0 {
- range dynamic-bootp 172.16.1.1 172.16.1.250;
- option subnet-mask 255.255.255.0;
- option routers 172.16.1.254;
- option broadcast-address 172.16.1.255;
- }
- #
- # Sous-réseau Serveurs.
- #
- subnet 172.16.2.0 netmask 255.255.255.0 {
- range dynamic-bootp 172.16.2.1 172.16.2.250;
- option subnet-mask 255.255.255.0;
- option routers 172.16.2.254;
- option broadcast-address 172.16.2.255;
- }
- #
- # Et toute une suite d'autres VLANs ...
- #
- # Use this to send dhcp log messages to a different log file
- # (you also have to hack syslog.conf to complete the redirection).
- log-facility local7;
|
Sur le firewall, le DHCP relay est activé sur chaque sous-interface propre aux VLANs et j'ai créé les policies autorisant le trafic DHCP entre mon serveur DHCP et les différents sous-réseaux/VLANs.
Je ne vois pas trop la raison pour laquelle mes ordis de test restent sans IP.
Pouvez-vous m'aider svp ?
Message édité par Gavrinis le 16-01-2014 à 17:37:55