Jump to content

etwas merkwürdig DHCP Server und Desktop Firewall


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich lerne zur zeit für die 70-291 Prüfung und bin gerade am DHCP Kapitel.

 

Ich habe einen Versuchsaufbau mit VMwares.

 

1) Windows 2003Server VMware mit aktivierten DHCP bereich.

 

2)Client Windows 2003 Server Netzwerkkarte auf DHCP. Hier habe ich noch

eine Sygate Desktopfirewall drauf.

 

3) Eine Fritzbox ist ebenfalls im Netzwerk ( auch mit DHCPserver )

 

mein Problem

 

obwohl ich auf dem Client über die Desktopfirewall die IP und Macadresse von der Fritzbox für jeglichen Netzwerkverkehr zur Box verboten habe bekommt der Client trotzdem noch die IP von der Fritzbox. ( bei IPCONFIG -renew oder

deaktivieren und aktivieren der Netzwerkkarte).

 

bisherige Fehleranalyse

 

1) Bei aktivierter Desktopfirewall geht kein ping mehr auf die Fritzbox.

 

2) wen ich das Netzwerkkabel der Fritzbox rausziehe funktioniert es über

den anderen DHCP Server.

 

3) Es sieht demnach so aus als wenn die Firewall bei DHCP alles durchlässt.:confused:

 

meine Frage an euch

 

ich suche jetzt nicht umbedingt die Lösung ist ja eh nur ein Versuchsaufbau.

 

Aber was mich Interessiert warum geht das mit dem DHCP durch die Desktop-Firewall durch

obwohl ich für alle Protokolle und jeglichen Netzwerk die IP und MAC der Fritzbox verboten habe.

 

Eventuell ein Netzwerkprotokoll was die Sygate-Firewall nicht kann ? sie kann

TCP,UDP,ICMP,IP-typ.

 

Gruß Andreas.G

Link zu diesem Kommentar
Aber was mich Interessiert warum geht das mit dem DHCP durch die Desktop-Firewall durch

obwohl ich für alle Protokolle und jeglichen Netzwerk die IP und MAC der Fritzbox verboten habe

 

Weil beim DHCP Client die erste Abfrage (DHCP Discover) und der eigentliche Request für die zuzuweisende IP-Adresse (DHCP Request) nicht an eine bestimmte IP geht, sondern an die Broadcastadresse (IP 255.255.255.255, MAC FF:FF:FF:FF:FF:FF).

 

Siehe hier: Grundlagen zu DHCP (Dynamic Host Configuration Protocol)

 

Lässt sich die DHCP Server Funktion auf der Fritzbox nicht deaktivieren?

 

Christoph

Link zu diesem Kommentar
Weil beim DHCP Client die erste Abfrage (DHCP Discover) und der eigentliche Request für die zuzuweisende IP-Adresse (DHCP Request) nicht an eine bestimmte IP geht, sondern an die Broadcastadresse (IP 255.255.255.255, MAC FF:FF:FF:FF:FF:FF).

 

Danke das war es wohl die Pakete gehen somit an der Firewall vorbei.:)

wahrscheinlich nicht nur die erste Abfrage der Client erhält ja erfolgreich eine IP zugewiesen.

Ich werde um das ziehen des Netzwerkkabels der Fritzbox während meiner Übungen nicht herum kommen. Wen ich den Broadcast verbieten würde findet er ja meinen zweiten DHCP-Übungsserver nicht.

 

Lässt sich die DHCP Server Funktion auf der Fritzbox nicht deaktivieren?

leider nicht

 

Gruß Andreas.G

Link zu diesem Kommentar
wahrscheinlich nicht nur die erste Abfrage der Client erhält ja erfolgreich eine IP zugewiesen.

 

Das schrieb ich ja auch...

 

DHCP Discover ist das erste Paket vom Client an den Server, DHCP Request das 2. vom Client an den Server, dazwischen DHCP Offer vom Server zum Client und danach DHCP ACK vom Server zum Client, womit die Adresse dann zugewiesen ist.

 

By the way die DHCP Server Funktion der Fritzbox lässt sich durchaus deaktivieren:

http://www.computerbase.de/forum/showpost.php?p=6447010&postcount=10

 

Christoph

Link zu diesem Kommentar
By the way die DHCP Server Funktion der Fritzbox lässt sich durchaus deaktivieren:

http://www.computerbase.de/forum/sho...0&postcount=10

 

Ja ich habs gefunden mit dem DHCP deaktivieren habe eine ältere Fritzbox da war die Einstellung etwas versteckt

 

DHCP Discover ist das erste Paket vom Client an den Server, DHCP Request das 2. vom Client an den Server, dazwischen DHCP Offer vom Server zum Client und danach DHCP ACK vom Server zum Client, womit die Adresse dann zugewiesen ist.

 

wobei ich das nicht so ganz verstehe, wen hier auch Netzwerkpakete direkt vom client zum Server gehen. Ich hatte ja zwischen client und Fritzbox alles mit der Firewall verboten.

Taugt die Firewall nichts ?

 

oder ich habe ich die Funktion die der Broadcast hier spielt nicht richtig verstanden ?

 

Gruß Andreas.G

Link zu diesem Kommentar
Hallo,

oder Du erstellst in DeinemDHCP-Bereich eine Reservierung für die MAC-Adresse deines Client. Mit großer Wahrscheinlichkeit wählt dann der Client die reservierte Adresse.

 

Ja Danke für die Antwort

 

Das wird von der Logik her wohl im Active Directory funktionieren.

ich habe es eben getestet ( mein Client ist nicht im AD ) hier hatte die Fritz

box wieder die IP-Adresse vergeben.

 

Aber ohne Active Directory wird der Client wohl den erst besten DHCP Server finden.

 

Aber ich denke die Fritz Box würde im Active Direktory eh nur von Windows 98 clients gefunden ? oder ?

 

Ich hatte gerade eine Prüfungsfrage vor mir wo gefragt wurde warum ein Win98 client eine falsche Lease erhalten haben könnte.

Hier war die Antwort es könnte sich ein unautorisierter DHCP-Server im Netz befinden.

 

Gruß Andreas.G

Link zu diesem Kommentar
Ja ich habs gefunden mit dem DHCP deaktivieren habe eine ältere Fritzbox da war die Einstellung etwas versteckt

 

 

 

wobei ich das nicht so ganz verstehe, wen hier auch Netzwerkpakete direkt vom client zum Server gehen. Ich hatte ja zwischen client und Fritzbox alles mit der Firewall verboten.

Taugt die Firewall nichts ?

 

oder ich habe ich die Funktion die der Broadcast hier spielt nicht richtig verstanden ?

 

Gruß Andreas.G

 

Wenn Du Dir mal die Funktionsweise des DHCP ansiehst, wirst Du feststellen, dass die Discover, Offer, Request und Acknowledge (Not Acknowlegde) Pakete alles Broadcasts sind.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...