histoire de DHCP

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

histoire de DHCP

Messagepar doopette » 18 Sep 2006 07:35

1) Est il possible de mettre en place 2 serveurs DHCP (d'adressage different) en meme temps avec un seul routeur? et sans monopoliser un pc comme serveur?

2) peut on utiliser 2 serveurs DHCP qui vont proposer des plages d'adresses complémentaires? (cad un 2ieme qui va permettre d'etendre la plage d'adresse du premier)

3) le DHCP relais c'est bien pour les cas de panne d'un serveur DHCP? ou peut ton lutiliser comme pour es cas 1) et 2)??

tout ca histoire de bien etre clair
car j'ai esssaye de mettre en pratique mais sans succes le 1) et 2) :?
doopette
Avatar de l’utilisateur
doopette
Aspirant
Aspirant
 
Messages: 128
Inscrit le: 06 Mars 2004 01:00

Messagepar Franck78 » 18 Sep 2006 11:07

BONJOUR,

1)
Bien sur que non, les clients ne connaissent qu'un seul port standart 68/69 et un seul serveur peut écouter un port 53 sur un machine. Un serveur peut gérer plusieurs plage IP.

2)
Oui, c'est courant. Redondance. Ils n'attribuent pas la même étendue, évidement.... Mais restent dans la même plage IP.

3)
Un relais relaie. Entre deux réseaux séparés par un routeur qui bloque les broadcasts. Rien à voir avec 1) ou 2)
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar jdh » 18 Sep 2006 19:29

Salut Franck78 !

1/ Ok : 2 services DHCP identiques sur le même serveur = impossible puisqu'ils utilisent le même port : Ok

3/ Le relais DHCP envoie une requete DHCP vers un serveur sur un autre réseau i.e. au delà d'un routeur : Ok. Mais ce n'est pas tout a fait un blocage de broadcast : la requete DHCP n'est pas routable parce que justement il n'y a pas d'adresse ip.

2/ Pourquoi pas mettre 2 serveurs DHCP sur le même réseau ? Je dis non ! Dès qu'une requete DHCP est émise, on ne peut pas savoir lequel va répondre et, au pire, les 2 serveurs vont démarrer une affectation et risquent de fournir chacun une adresse ip qu'il auront réservées. Donc je dis non ! Sauf à ce que les 2 serveurs puissent fonctionner en maître / esclave : l'esclave prenant le relais du maître défaillant. Je ne sais pas si le serveur usuel pour Linux (i.e. celui d'ISC) ou le serveur DHCP de Microsoft savent fonctionner comme cela.

Par contre un serveur DHCP peut fournir des adresses sur plusieurs ranges différentes par exemple : 192.168.1.50-99 puis 192.168.1.110-199.

Edit: On trouve assez aisément ("server DHCP ISC failover") une config maître / esclave avec le serveur ISC ...
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Franck78 » 18 Sep 2006 23:19

@jdh,


2) ce que je veux dire, c'est qu'un routeur normalement reglé bloque les broadcasts. Hors l'échange jusqu'a acceptation du bail par le client est en broadcast. Le relais fait un quelque sorte 'une ouverture de port'.
J'ai rencontré des réseaux moyens [dans tous les sens du terme] ou pour pas se pourrir la vie, l'admin laissait les broadcasts traverser les routeurs....


3) Justement tout les échanges se font en broadcast pour que les serveurs répondant à un unique client soit au courant de ce qui se passe. Le dernier échange est le client qui dit "j'ai choisis ce bail", en broadcast, donc tout les autres serveurs sont au courant et laisse tomber leur offre (sauf celui retenu bien sur).
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar jdh » 19 Sep 2006 00:32

Salut Franck78,

3/ routeur en broadcast : j'ai configuré des IBM2210 il y a quelques années avec broadcast "complet" notamment avec SNA (DLC) le protocole signé IBM. Quelle galère ! Néanmoins pour revenir à DHCP, seule la requete initiale doit être/est en broadcast (aucune adresse source et destination), le retour comporte les 2 adresses (source=serveur DHCP, destination=adr ip attribuée). Enfin je présume.

2/ Je n'ai pas lu le détail de la/des RFC de DHCP. Je comprends bien ce que tu décris et cela peut/doit fonctionner. J'imagine que la config en failover (avec primary et secondary) doit être plus efficace, notamment par l'"économie" de l'esclave qui attend la défaillance du maître sans essayer de répondre.

J'ai trouvé un site pour la config de DHCP pour Windows en failover : soit c'est du cluster soit les 2 serveurs sont configurés de façon identique. Le conseil le plus étonnant c'est de réserver 2x200 adresses pour un besoin de 200 adresses : vive les masques en /23 et moins !


Comme d'hab, ces échanges sont instructifs. A +
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar doopette » 30 Oct 2006 06:11

Question pratique toute simple,

je suis muni d'un routeur disponible sur le marche de type LINKSYS ou NETGEAR
la configuration du DHCP ne me perment pas je pense de definir des plages différentes d'une part (meme adressage IP) et encore moins d'autres plages d'adressage différent

Merci de m'eclairer la dessus car je cherche en pratique a lé realiser

PS: jai vu ICS dans les conversation mais pas encore fait sa connaissance, c'est une logiciel serveur?

Au passage avez vous un tutoriel qui illustre les differentes configurations possible de serveur DCHP sur un routeur???
doopette
Avatar de l’utilisateur
doopette
Aspirant
Aspirant
 
Messages: 128
Inscrit le: 06 Mars 2004 01:00


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 3 invité(s)

cron