Назад | Перейти на главную страницу

Server 2003 принимает много адресов DHCP, хотя DHCP отключен

У меня проблема, когда Windows Server 2003 принимает много адресов DHCP, хотя на этом сервере всего 1 сетевая карта и с отключенным DHCP (см. Информацию ниже).

Однако, как вы можете видеть, MAC-адрес в таблице клиентов DHCP на маршрутизаторе не соответствует сетевому адаптеру одного сервера.

Это дешевый беспроводной маршрутизатор D-Link DWL-2000AP + с включенным DHCP.

Таблица клиентов DHCP

navserver 192.168.0.248 52-41-53-20-00-13 Jan/03/1970 09:12:55  
navserver 192.168.0.242 52-41-53-20-00-13 Jan/03/1970 09:12:55  
navserver 192.168.0.247 52-41-53-20-00-13 Jan/03/1970 09:12:55  
navserver 192.168.0.246 52-41-53-20-00-13 Jan/03/1970 09:12:55  
navserver 192.168.0.243 52-41-53-20-00-13 Jan/03/1970 09:12:55  
navserver 192.168.0.240 52-41-53-20-00-13 Jan/03/1970 09:12:55  
navserver 192.168.0.239 52-41-53-20-00-13 Jan/03/1970 09:12:55  
navserver 192.168.0.244 52-41-53-20-00-13 Jan/03/1970 09:12:55  
navserver 192.168.0.245 52-41-53-20-00-13 Jan/03/1970 09:12:55  
navserver 192.168.0.241 52-41-53-20-00-13 Jan/03/1970 09:12:55

C: \ Documents and Settings \ Администратор> ipconfig / all

Windows IP Configuration

   Host Name . . . . . . . . . . . . : navserver
   Primary Dns Suffix  . . . . . . . :
   Node Type . . . . . . . . . . . . : Broadcast
   IP Routing Enabled. . . . . . . . : Yes
   WINS Proxy Enabled. . . . . . . . : Yes

Ethernet adapter Local Area Connection:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : HP NC7761 Gigabit Server Adapter
   Physical Address. . . . . . . . . : 00-13-21-1C-EB-50
   DHCP Enabled. . . . . . . . . . . : No
   IP Address. . . . . . . . . . . . : 192.168.0.90
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 192.168.0.100
   DNS Servers . . . . . . . . . . . : 195.122.1.59
                                       195.2.96.2

Я не знаю, как решить эту проблему. Не могли бы вы мне помочь, пожалуйста?

Судя по всему, служба RRAS включена. Однако я боюсь отключать его. Может быть, им пользуется факс / модем? Я не администрирую сервер, но недавно кто-то установил на этот сервер факс / модем. Не уверен, что это работает, но они хотят, чтобы это работало.

Я вижу много таких предупреждений:

The user navserver connected from 192.168.0.90 but failed an authentication attempt due to the following reason: Authentication was not successful because an unknown user name or incorrect password was used. 

И ошибки:

A Demand Dial connection to the remote interface Remote Router on port VPN4-4 was successfully initiated but failed to complete successfully because of the  following error: Access was denied because the username and/or password was invalid on the domain.

связанный с удаленным доступом.

Могут ли эти проблемы быть как-то связаны?

Или, может быть, я просто заблокирую этот MAC-адрес от DHCP-сервера и буду жить долго и счастливо?

Спасибо.

Вы используете RRAS (службы маршрутизации и удаленного доступа) на сервере? Может быть, эта ветка форума может помочь: Windows 2003 DHCP, выдающий адреса RAS.

Тот факт, что вы видите 10 IP-адресов, объясняется тем фактом, что RAS по умолчанию получает 10 IP-адресов для сдачи в аренду клиентам. Если используются все 10 IP-адресов, RAS получает еще 10.

И читать эта статья об агенте ретрансляции DHCP и это Статья службы поддержки Microsoft.

ОБНОВИТЬ:

Если модем только используется для отправки и получения факсов, RRAS не требуется. Но вы должны проверить / спросить, используется ли этот сервер также в качестве сетевого маршрутизатора и / или для учетных записей, которые подключаются удаленно.

Если вы хотите отключить RRAS без деинсталляции, вы можете перейти на панель «Службы Windows» и изменить «Службу маршрутизации и удаленного доступа» на отключенную.

Если вы уверены, что не будете использовать RRAS, откройте консоль RRAS, щелкните правой кнопкой мыши имя сервера и выберите «Отключить RRAS». Если позже вы захотите снова включить его, вам придется перенастроить RRAS.

Первое, что нужно сделать, - это выяснить, какое устройство имеет этот MAC-адрес. Это не сервер.

Если у вас 50 устройств, и у «большинства» уже есть статические адреса, можно ли вообще отказаться от DHCP и использовать только статические адреса?

Я не очень знаком с маршрутизаторами DLink, но если бы у меня был сервер Win2003, я бы использовал его в качестве DHCP-сервера вместо маршрутизатора.

Если вам это нужно, вот пара ссылок по настройке DHCP-сервера в Windows 2003:

Microsoft Tecnhet: настройка DHCP-сервера

WindowsNetworking.com пошаговый обзор настройки DHCP-сервера

Просто случайная мысль. возможно, у вас есть RRAS (служба маршрутизации и удаленного доступа), работающая на этом сервере 2003, который принимает адреса с сервера DHCP. Хотя стоит проверить.

Тот факт, что имя хоста в вашей таблице клиентов DHCP совпадает с именем хоста вашего сервера, не означает, что это тот же компьютер. Первое, что я сделал бы, это заблокировал бы MAC-адрес, принимающий все эти IP-адреса на вашем DHCP-сервере, чтобы выяснить, какая машина их запрашивает.

Это может быть неправильно настроенная машина в вашей сети или мошенническая машина, пытающаяся подделать ваш сервер. В любом случае это нужно исправить.

Также установите дату на вашем DHCP-сервере.

Дополнительные вещи для размышления

  • Согласно IEEE MAC-адрес (при условии, что вы не изменили его), указанный в журналах вашего DHCP-сервера, скорее всего, подделан, так как он не имеет реального производителя, связанного с ним. Ваш MAC-адрес на вашем сервере, однако, связан с HP.

  • Замена DHCP-сервера не решит проблему. Вам нужно найти устройство, запрашивающее адрес. Основываясь на том факте, что это беспроводной маршрутизатор, я бы предположил, что это ваш ближайший сосед или парень с большой антенной на задней части своей машины, припаркованной у вашего дома.

Глупый вопрос - кто-то где-то в сети не играл с VPN? VPN-сервер точно так же захватит блок DHCP-адресов.

Вы можете попробовать инструмент arp ping, чтобы увидеть, что отреагирует, когда вы попытаетесь найти выделенные IP-адреса.