|
0 / 0 / 0
Регистрация: 28.06.2021
Сообщений: 17
|
|
Server 2019 Большое количество BAD_ADDRESS в арендованных адресах DHCP13.10.2025, 13:48. Показов 904. Ответов 12
Метки dhcp-сервер (Все метки)
Здравствуйте.
Имеется контроллер AD на небольшом предприятии. На нём же расположен DHCP сервер. До недавнего времени всё было хорошо, но потом начались неприятности. С утра многие устройства не могут войти в сеть, так как не могут получить IP адрес. После ожидания в 20-30 минут многие адрес всё же получают, но не все. Сначала грешил на сервер, отключил ему определение конфликтов, но ситуация не улучшилась. Помониторил с помощью Wireshark, и понял, что похоже клиенты сами определяют, что предложенный адрес кем то занят и отправляют серверу ответ Decline, в результате чего и появляются записи BAD_ADDRESS. Далее сервер предлагает другой адрес, но и он клиента не устраивает. И так по кругу, пока не найдётся адрес, удовлетворяющий клиента. Но все адреса, что были забракованы в реальности не были заняты! Пришёл к выводу, что похоже в сети появилось какое то устройство, конфликтующее со всеми. Но как оно это делает, и как его поймать - не понимаю. Единственная зацепка - в журнале моего компьютера (Linux) поймал интересную запись: IP address 192.168.3.134 cannot be configured because it is already in use in the network by host EC:9A:0C:19:21:61. Но устройство с этим адресом уже занимает другой ip адрес! Буду благодарен за любые подсказки
0
|
|
| 13.10.2025, 13:48 | |
|
Ответы с готовыми решениями:
12
DHCP, не отображаются арендованные адреса
DHCP |
|
882 / 535 / 228
Регистрация: 21.02.2011
Сообщений: 5,706
|
||
| 13.10.2025, 14:22 | ||
|
1
|
||
|
0 / 0 / 0
Регистрация: 28.06.2021
Сообщений: 17
|
|
| 13.10.2025, 14:46 [ТС] | |
|
Пока тоже пришёл к такому выводу. Буду пробовать, надеюсь поможет
0
|
|
|
0 / 0 / 0
Регистрация: 28.06.2021
Сообщений: 17
|
|
| 16.10.2025, 10:15 [ТС] | |
|
Да, проверял пингом. Второго DHCP точно нету, проверял отключением основного сервера.
На самом деле уже нашёл злодея. Им был как раз обладатель того самого мака: EC:9A:0C:19:21:61. Вычислил по коммутаторам, где он находится. А дело было так: у нас запретили сотрудникам подключать телефоны к wifi, если на то нет служебной необходимости, ибо нефиг. И нашёлся один деятель из техподдержки, который решил: раз по wifi нельзя, значит по проводу можно. Прикупил к телефону type-c ethernet адаптер, и никому ничего не сказав воткнул кабель. Эта связка и начала гадить в сеть, причём я не совсем понимаю, почему, и каким образом она занимала кучу ip разом, реально их не занимая. Если у кого нибудь есть идеи, было бы интересно послушать.
0
|
|
|
Супер-модератор
|
|
| 16.10.2025, 14:08 | |
|
eol3000, рискну предположить, что злодей получив доступ в сеть, захотел раздать полученный интернет коллегам по WiFi, а поскольку своего DHCP-сервера у смартфона нет, он их зарезервировал у действующего сервера DHCP.
0
|
|
|
159 / 47 / 3
Регистрация: 03.06.2020
Сообщений: 544
|
||
| 20.10.2025, 07:11 | ||
|
С другой стороны, у вас перегиб с "маски-шоу" и шагом-марш. Для некоторой категории, которая хорошо мониторится, лучше давать послабления с выходом. Не будут что-то своё мастрачить с правами, будут под легальным контролем. Примерно к такому выводу пришли у нас.
0
|
||
|
Супер-модератор
|
||||||
| 20.10.2025, 07:34 | ||||||
|
Segera, для того, чтобы посмотреть мак-адрес компьютера права админа в системе не нужны.
Достаточно открыть командную строку от имени текущего пользователя и ввести:
0
|
||||||
|
159 / 47 / 3
Регистрация: 03.06.2020
Сообщений: 544
|
|||
| 20.10.2025, 07:52 | |||
|
Ситуация когда интернет влит в рабочую сеть предприятия, мягко говоря более странная, чем кто-то поднял что ему захотелось. Не говоря про такой нюанс, почему не блокируются USB порты ( с разрешениям для нужных USB - ID ) через KES или GPO. У вас похоже полный комплект самостийности, которая у нас была в середине 90-ых. Давно от подобного отвыкли. Точнее заставили
0
|
|||
|
Супер-модератор
|
||
| 20.10.2025, 08:44 | ||
0
|
||
|
0 / 0 / 0
Регистрация: 28.06.2021
Сообщений: 17
|
|||
| 20.10.2025, 10:09 [ТС] | |||
|
Добавлено через 2 минуты
0
|
|||
|
159 / 47 / 3
Регистрация: 03.06.2020
Сообщений: 544
|
||
| 20.10.2025, 12:52 | ||
|
Если мог раздавать через точку доступа, зачем ему в смарте MAC своего компа? Из сообщения ТС, подключил шнурком смарт к компу и раздает через него. Зачем на смарте менять MAC? Комп уже в интернете. Добавь второй TCP/IP на карту ( функционал шлюза ) и через него все пускай бегают по интернету. Эта схема не менее стара.
0
|
||
|
Супер-модератор
|
|||
| 20.10.2025, 13:17 | |||
|
Тырят корпоративный интернет таким образом (как умеют), теперь понятно? ![]() Добавлено через 2 минуты
0
|
|||
| 20.10.2025, 13:17 | |
|
Помогаю со студенческими работами здесь
13
Поиск DHCP Не работает DHCP в Windows 2003 Настройка DHCP на сервере Win 2003!!! Интернет-шлюз + DNS + DHCP + траффик и логи Авто-запуск VPN соединения, вычисление назначенного IP сервером DHCP, перемещение значения в текстовый документ. Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
|
|
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
|
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут.
В век Веб все очень привыкли к дизайну Single-Page-Application .
Быстренько разберем подход "на фреймах".
Мы делаем одну. . .
|
Фото: Daniel Greenwood
kumehtar 13.11.2025
|
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга,
Ты же видел моря и метели.
Как сменялись короны и стяги,
Как эпохи стрелою летели.
- Этот мир — это крылья и горы,
Снег и пламя, любовь и тревоги,
И бескрайние. . .
|
PowerShell Snippets
iNNOKENTIY21 11.11.2025
Модуль PowerShell 5. 1+ : Snippets. psm1
У меня модуль расположен в пользовательской папке модулей, по умолчанию: \Documents\WindowsPowerShell\Modules\Snippets\
А в самом низу файла-профиля. . .
|