Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1275 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  OPNsense - relay DHCP ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

OPNsense - relay DHCP ?

n°179647
Lanstack
Posté le 28-12-2023 à 23:37:15  profilanswer
 

Bonjour,
 
J'ai une question
 
J'ai 2 sites A et B relié par un VPN IPsec
 
Sur le site A, j'ai :
- un opnsense  
- un serveur Windows AD, DNS, serveur DHCP (avec 2 étendues)
- des clients
 
Sur le site B
- un opnsense
- des clients qui arrivent à joindre le domaine  
 
Je voudrais savoir s'il est possible que mes clients du site B puissent récupérer une adresse IP fourni par le DHCP. Actuellement, ils sont en ip fixe
 


---------------
« Mais j'vous jure, y'a dix minutes, ça marchait très bien... »  
mood
Publicité
Posté le 28-12-2023 à 23:37:15  profilanswer
 

n°179648
Ivy gu
3 blobcats dans un trenchcoat
Posté le 29-12-2023 à 02:26:48  profilanswer
 

oui tu peux faire ça avec un relai DHCP.
il faut juste bien considérer les cas de panne que ça implique, ie tant que le VPN n'est pas monté, les postes du site B n'ont aucun réseau (puisque pas d'adresse IP).


Message édité par Ivy gu le 29-12-2023 à 02:27:02

---------------
on n'emmène pas des saucisses quand on va à Francfort
n°179649
Lanstack
Posté le 29-12-2023 à 10:51:46  profilanswer
 

Le relay DHCP, il doit être activer sur le opnsense du site A ou le opnsense du site B ?


Message édité par Lanstack le 29-12-2023 à 10:52:06

---------------
« Mais j'vous jure, y'a dix minutes, ça marchait très bien... »  
n°179650
Ivy gu
3 blobcats dans un trenchcoat
Posté le 29-12-2023 à 11:17:09  profilanswer
 

site B
le relai est à la place de là où serait le serveur DHCP local s'il existait


---------------
on n'emmène pas des saucisses quand on va à Francfort
n°179651
Je@nb
Modérateur
Kindly give dime
Posté le 29-12-2023 à 13:00:57  profilanswer
 

Tu dois pouvoir aussi utiliser directement l'opnsense du site B comme serveur DHCP, ça t'évitera des merdes si le lien vpn est coupé ou déficient.

n°179652
renaud072
Posté le 29-12-2023 à 17:42:23  profilanswer
 

Je pense aussi que mettre un DHCP sur le site B est la meilleure solution. Tout faire reposer sur le VPN est pas franchement une bonne idée.
 
Un AD secondaire sur le site B serait pas plus mal aussi, si le VPN tombe. Pour ça un server core fera très bien le taf, avec définition de chaque site, histoire que les PC du site B aillent taper en priorité sur le DC local (économie de BP et meilleur réactivité pour les ouvertures de session/applications des GPO, surtout si le lien WAN n'est pas une fibre).


---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°179653
Lanstack
Posté le 29-12-2023 à 22:00:53  profilanswer
 

J'ai activé le relay DHCP sur le site B. En précisant l'IP de mon serveur DHCP. Les clients du site B ne reçoivent pas d'IP. Je me demande si un relay DHCP fonctionne dans un VPN Ipsec.


---------------
« Mais j'vous jure, y'a dix minutes, ça marchait très bien... »  
n°179654
Je@nb
Modérateur
Kindly give dime
Posté le 29-12-2023 à 22:04:52  profilanswer
 

Sisi ça marche très bien. Ta config doit pas être bonne, soit côté relay soit côté serveur

n°179655
Lanstack
Posté le 30-12-2023 à 16:14:41  profilanswer
 

Pour essayer comprendre mon problème, j'ai installé un windows serveur sur le site B. il a été joint au domaine.
Sur ce serveur, j'ai installé et configuré un relay DHCP.
Mes clients du site B obtiennent bien un bail DHCP correct.
 
Donc j'en conclue que c'est bien mes OPNSense qui merdent... Par contre je ne vois pas pourquoi?  :fou:


---------------
« Mais j'vous jure, y'a dix minutes, ça marchait très bien... »  
n°179656
Je@nb
Modérateur
Kindly give dime
Posté le 30-12-2023 à 16:56:47  profilanswer
 

Pb de flux?

mood
Publicité
Posté le 30-12-2023 à 16:56:47  profilanswer
 

n°179658
Lanstack
Posté le 06-01-2024 à 10:47:13  profilanswer
 

Comment puis-je résoudre mon problème?


---------------
« Mais j'vous jure, y'a dix minutes, ça marchait très bien... »  
n°179659
Ivy gu
3 blobcats dans un trenchcoat
Posté le 06-01-2024 à 14:45:44  profilanswer
 

comme d'hab, trace réseau sur chaque noeud et vois à partir de quel point tu n'as plus le résultat attendu


---------------
on n'emmène pas des saucisses quand on va à Francfort

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  OPNsense - relay DHCP ?

 

Sujets relatifs
OPNsense : bonnes pratiques règles de sortiesOPNsense - règles automatiques
DHCP en entreprise, blocage postes clients non connusBesoin d'aide concernant DHCP
Pb DHCPProbleme avec le dhcp sur cisco
[Resolu] Ajouter un adresse MAC aux scopes DHCPDHCP sur un même switch
Plus de sujets relatifs à : OPNsense - relay DHCP ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR