1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. weitere Services

DHCP Relay

  • pscheblein
  • 22. April 2010 um 16:08
  • Erledigt
1. offizieller Beitrag
  • pscheblein
    Anfänger
    Beiträge
    1
    • 22. April 2010 um 16:08
    • #1

    Ich habe ein Konstrukt aus mehereren Endian Firewalls, alle mit eigenen Subnetzten und IP Ranges,
    in einem Zentralen Netz steht ein MS Windows Deployment Server mit PXE,
    nun bräuchte ich eine Möglichkeit, die PXE Requests über einen DHCP Relay Agent aus jedem Netz,
    also von jeder Endian in das zentrale Netz zu relayen.
    Hat jmd diese Konstrukt schon realisiert? IPHelper funktionen oder DHCP Relay Agent eingerichtet?
    Geht das überhaupt??

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 25. April 2010 um 11:25
    • Offizieller Beitrag
    • #2

    Hallo,
    ich weiß nicht ob ich das richtig verstehe was du willst, ich stelle mir das so vor:
    Du willst von einen WDS- Server Images verteilen und zwar in andere Subnetze, dazu willst du die Rechner über PXE ansprechen.
    Also müsstest du doch eigentlich nur in den Endians eine Regel für den Port UDP 4011 (PXE) einrichten damit die dich in das entsprechende Netz weiterleiten.

    Folgende UDP-Ports müssen auf dem WDS-Server und auf der Firewall geöffnet sein:
    Port 67 (DHCP)
    Port 69 (TFTP)
    Port 4011 (PXE)

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • aender
    Fortgeschrittener
    Beiträge
    198
    • 26. April 2010 um 10:38
    • #3

    @@Sabine

    Das wird ihm nichts nützen.

    Der will so was hier: http://www.computerlexikon.com/was-ist-dhcp-relay

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 26. April 2010 um 11:33
    • Offizieller Beitrag
    • #4

    Also wenn ich bei meiner 2.3 Version in der Console

    Code
    smart search dhcp

    ausführe
    bekomme ich die Info das ein

    Code
    dhcp - DHCP (Dynamic Host Configuration Protocol) server and relay agent.

    installiert ist,
    somit denke ich das auch ein Relay Agent funktioniert, allerdings die Möglichkeit das per GUI hinzuzufügen ist nicht möglich, daher muss die conf per vi oder über WinSCP angepasst werden.

    Kann aber derzeit nicht sagen welche conf dafür in frage kommt.
    Die Einstellungen an meiner 2.2 wo für BLAU und ORANGE ein DHCP ist steht unter /etc/dhcpd.conf

    Vielleicht es ja

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • aender
    Fortgeschrittener
    Beiträge
    198
    • 26. April 2010 um 11:42
    • #5

    Die nötige Datei wäre "/etc/sysconfig/dhcrelay" mit folgendem Inhalt.

    ## Path: Network/DHCP/DHCP Relay agent
    ## Description: Configuration file for DHCP relay agent
    ## Type: string
    ## Default: ""
    ## ServiceRestart: dhcrelay
    #
    # Interface(s) for DHCP relay agent to listen on
    #
    # Instead of the interface name, the name of its configuration can be given.
    # If the configuration file is named
    # /etc/sysconfig/network/ifcfg-eth-id-00:50:fc:e4:f2:65
    # then id-00:50:fc:e4:f2:65 would be suitable to identify the configuration.
    #
    # Examples: DHCPD_INTERFACE="eth0"
    # DHCPD_INTERFACE="eth0 eth1 eth2 tr0 wlan0"
    # DHCPD_INTERFACE="internal0 internal1"
    # DHCPD_INTERFACE="id-00:50:fc:e4:f2:65 id-00:a0:24:cb:cc:5c wlan0"
    #
    DHCRELAY_INTERFACES="eth0"

    ## Type: string
    ## Default: ""
    ## ServiceRestart: dhcrelay
    #
    # DHCP servers to be used by DHCP relay agent
    # (separated by spaces, e.g. "192.168.0.11 191.168.0.12")
    #
    DHCRELAY_SERVERS="199.0.8.1"

    ## Type: string
    ## Default: ""
    ## ServiceRestart: dhcrelay
    #
    # Additional options
    # Example: "-c 8"
    #
    DHCRELAY_OPTIONS=""


    Ob es funktioniert kann ich hier leider nicht testen

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 26. April 2010 um 11:53
    • Offizieller Beitrag
    • #6

    Ich dachte man macht das über die Mac- Adresse und fertig. Das sollte über Port 4011 UDP laufen.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • aender
    Fortgeschrittener
    Beiträge
    198
    • 26. April 2010 um 17:02
    • #7
    Zitat von "Sabine"

    Ich dachte man macht das über die Mac- Adresse und fertig. Das sollte über Port 4011 UDP laufen.

    Gruß Sabine

    ??

    Was willst du uns damit sagen?

    DHCP macht einen Broadcast. Und ein Broadcast wird von einem Router (in diesem Fall die Firewall) nicht in andere Netze weitergeleitet. Dafür braucht man einen DHCP Relay Agent.
    Und genau das ist hier die Aufgabenstellung.

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 26. April 2010 um 19:51
    • Offizieller Beitrag
    • #8

    Bei mir hier läuft das über Mac- Adressen,da ist das schon etwas einfacher.
    Was ein DHCP Relay Agent ist, ist mir schon klar.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • aender
    Fortgeschrittener
    Beiträge
    198
    • 27. April 2010 um 08:10
    • #9
    Zitat von "Sabine"

    Bei mir hier läuft das über Mac- Adressen,da ist das schon etwas einfacher.

    Sorry. Aber ich versteh das immer noch nicht?
    Was läuft bei dir über Mac-Adressen?

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 27. April 2010 um 09:36
    • Offizieller Beitrag
    • #10

    Die Verteilung der Image, du startest das Programm suchst dir die Rechner raus und bekommst auch gleich die Mac- Adressen angezeigt,
    dann schaltetest du die Rechner an der das Image bekommen soll, bootest von PXE, der Images Server sucht die Rechner an Hand der Mac- Adressen
    und schiebt das Image drauf.
    Oder habe ich das doch falsch gelesen, ich dachte er wollte Image verteilen.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • aender
    Fortgeschrittener
    Beiträge
    198
    • 27. April 2010 um 09:38
    • #11

    Schon richtig.

    Nur hat er mehrere IP-Ranges und Subnetze. Somit muss das über einen Router/Firewall. Und dann braucht es Relay-Agents

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 27. April 2010 um 10:26
    • Offizieller Beitrag
    • #12

    Ja, ja, ich weiß was du meinst, wenn er ein Rollout verteilen will ist es rum mit Mac- Adressen,
    ist ja gut jetzt.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™