iT邦幫忙

0

Fortigate-100D DHCP異常

我用Hyper-V建置Freenas完成搬到主機上匯入後,
會導致區網DHCP異常,之後開機的電腦不管原本是固定IP或動態IP都會
顯示未啟用DHCP,把NAS關掉後再用疑難排解修正DHCP就正常了,
公司有其他linux主機就不會發生這個問題,
但是不管我用openmediavault還是Freenas匯入後都會發生DHCP異常,
看起來是比這台NAS晚開機的電腦IP都會衝突,
有請廠商來解決,後來只是把NAS關掉網路異常的電腦重開機,
但是變成NAS只能直接再主機上建置,要移機就要重新再建,
資料再重新匯進去,沒辦法直接匯入虛擬機。

https://ithelp.ithome.com.tw/upload/images/20201015/20114547GOwmpdn2vG.pnghttps://ithelp.ithome.com.tw/upload/images/20201015/201145474QPNjq8RfJ.png

mytiny iT邦大師 1 級 ‧ 2020-10-15 11:59:41 檢舉
眼花了,
以為是Fortigate-100D
Fitigate100D是啥東西?
wayneup4 iT邦新手 3 級 ‧ 2020-10-15 12:03:44 檢舉
已修正。
0
mytiny
iT邦大師 1 級 ‧ 2020-10-15 12:56:39
最佳解答

版大全篇內容都沒提到Fortigate
猜想,應該是用了Fortigate-100D上的DHCP
這也不能說是異常吧
因為看起來問題就是出在NAS
是不是NAS也有發DHCP,所以才會IP衝突呢?

話說,一個網段裡最好只有一個DHCP Server
因為IP的取得是來自於client的request
如果有兩個以上的DHCP Server
就很可能會造成混亂
常常企業內私接IP分享器就會如此

建議樓主可以看一下FG-100D內設備辨識的清單
就可以發現設備拿到的IP與MAC對應的情況

看更多先前的回應...收起先前的回應...
wayneup4 iT邦新手 3 級 ‧ 2020-10-15 13:40:19 檢舉

NAS上沒裝DHCP SERVER,但是有Docker有虛擬網卡,跟這個會有關嗎?Fortigate上我有查DHCP監看,沒發現有IP衝突。

mytiny iT邦大師 1 級 ‧ 2020-10-15 16:57:21 檢舉

在Fortigate上查DHCP監看
因為是自己發的IP,
當然不會有出現IP衝突
所以才說去設備辨識查看
同一個MAC有沒有出現奇怪的IP
當然版大也可以關掉FG-100D的DHCP
看看有沒有設備還是DHCP拿的到IP
就可以知道環境裡有沒有另一個DHCP SERVR

話說回來DHCP衝突也是版大自己說的
但之前都正常,直到開了NAS才有狀況
應該朝此方向尋找問題,
Docker虛擬網卡有發IP嗎?
判斷起來應該不是

說實話,版大serevr(或NAS)
本就不該跟PC client泡在同一個網段
合作廠商應該知道問題出在哪才是

wayneup4 iT邦新手 3 級 ‧ 2020-10-15 17:42:24 檢舉

請問你說的設備辨識指的是設備清單嗎?
我看裡面全是暫無資料,
目前測試虛擬機不要用匯入的,改用新增虛擬機械我測試
好像沒有上不了網的問題了,不過主管直接把NAS虛擬機刪掉了,
可能之後再遇到再查吧。

NAS如果不跟PC client端在一個網段那區網的共用資料夾要怎麼設定,
目前我公司現有的NAS也是同網段,還是一直以來這樣才是異常?

mytiny iT邦大師 1 級 ‧ 2020-10-15 21:31:52 檢舉

各OS版本對名稱有點差異
但設備清單裡面全無資料應該是功能沒有開啟
(可參考Fortigate免費又好用的功能)

NAS跟PC client不在一個網段
應該不影響共用資料夾設定
跨網段的作用是要讓流量經過防火牆做防毒跟IPS檢核

0
  1. DHCP 上建置一非固定 IP 網段,給真正使用者使用
  2. 其他所有主機、網路設備都使用固定 IP,包含 FreeNAS
看更多先前的回應...收起先前的回應...
wayneup4 iT邦新手 3 級 ‧ 2020-10-15 11:14:12 檢舉

不管使用者還是主機都有給固定IP,只有暫時或新建測試用會暫時用DHCP,但是只要這個NAS一匯入上線,之後開機的電腦就會變成IP衝突上不了網。

  1. 建議假日前發布訊息要所有人關機,要進行機房設備維護;上述作業假日中執行後,因主機改為固定 IP 後就馬上生效
  2. 上述主機改實體 IP 後,內部 DNS 也要同步確認、一併修改
  3. 預防還是有使用者未關機,把使用者端的 switch 網線拔除,假定基本網路架構為:core-switch 分到主機群 switch 與使用主群 switch,那就把 core & 使用者端之間網路線拔除
  4. 等全部作業完、主機端都 OK,再把使用端 switch 線復原,使用端因網路斷線後會重新要 IP,DHCP 應該會依 1. 的網段發放

"不管使用者還是主機都有給固定IP",建議 "使用者端" 應該還是自動取得,但你可以在 switch (L2 or L3) 端鎖 MAC 發固定 IP,但對使用者端看到的還是自動取得

日後如果網路架構變更,使用者端真鎖 IP,到時你會改到死

wayneup4 iT邦新手 3 級 ‧ 2020-10-15 11:27:13 檢舉

了解,公司網路架構是有合作廠商做管理,我又只是基層沒辦法大規模的重設,第六點有機會我會再問問看廠商能不能實行,現在使用者端可以看到自己的IP並可以直接更動確實是偶爾會有使用者突然變DHCP的問題。

"公司網路架構是有合作廠商做管理" .....
你評估自己能力啦,一般不該這樣的,公司既有自己的 IT,管理權應該要在自己手上,有問題時再要廠商出面

wayneup4 iT邦新手 3 級 ‧ 2020-10-15 11:48:04 檢舉

管理權是自己手上有問題再請廠商解決沒錯,但我沒有權利去改變現在的設定,只能往上建議主管跟詢問廠商更動有什麼好處再去說服主管實行,也因為現在被要求建置這個NAS才發現會有這樣的問題,也不確定是否改動後就保證能解決現在的問題,才想問看看是否有人再匯入虛擬機後會導致DHCP的異常。

0
harrytsai
iT邦新手 3 級 ‧ 2020-10-16 00:02:17

看起來就是NAS開了DHCP,只要在同一個網路環境內,同一個網段打出去的DHCP都有可能被Client接到,或者Hyper-V看一下是否這邊有提供,問題沒有那麼複雜,你已經知道NAS上去就會有問題,就從這個節點去看,不用看到防火牆那邊去。

我要發表回答

立即登入回答