电缆路由器(以太网WAN插槽)是否可以允许DHCP直通?


0

我有一个问题,但不确定它起源于...

我建立了一个非常小的企业网络,他们有一个旧的Belkin电缆路由器(F5D7231-4)连接到建筑物的LAN。建筑物LAN由房东提供,建筑物内的其他企业也使用该网络。我们基本上已经在较大的LAN中创建了一个较小的LAN。我们无法访问建筑物的LAN配置。要么使用它,要么不使用它。

路由器配置为通过DHCP获取其公共IP。

路由器的LAN端已禁用DHCP服务器(因为我们有一台配置了DHCP服务器的Windows服务器-192.168.100.x范围)。

该路由器还用于为办公室提供wifi,以便公司的笔记本电脑可以访问服务器资源。

有时一切正常,但由于网络上存在另一台DHCP服务器,我们遇到Windows Server DHCP服务不断停止的问题。设备正在拾取的网络是建筑物网络(范围为10.10.50.x),因为我们看到Windows网络配置文件显示的是“ propertylink.local”,而不是“ ISA.local”。

我的问题是:是否有可能让SoHo电缆路由器(他们提供的Belkin)通过WAN端口通过DHCP请求-从而使客户端计算机获得错误的IP地址?

Answers:


1

绝对有可能。这就是所谓的一个dhcrelay,它也正是它的名字说:它从一个子网,其中一个DHCP服务器不存在到另一个子网等地方服务器中继DHCP和BOOTP请求存在。

但是,令我有些惊讶的是,您的路由器的GUI(尽管可能很旧)没有显式的条目来启用/禁用dhcrelay代理。确定要仔细看吗?

无论如何,部分解决方案可能是确保路由器上阻止了端口UDP 67-68上的通信,例如,通过将端口67和68路由到不存在的IP地址。

但是,以上内容是一个黑客,因为它不能解决问题(为什么要启用dhcrelay?),并且由于DHCP服务器经常使用原始数据包而不使用端口,因此无法阻止DHCP通信的某些部分。但是,当您搜索禁用dhcrelay代理的方法时,它可能会在有限的时间内恢复您自己的LAN上的通信。


我确实想知道它是否是DHCP中继...但是我会认为WAN端口不允许这样做...路由器已经很旧了... F5D7231-4并没有很多功能-当然关于DHCp中继没有任何内容……哦,看来他们将投资购买更好的路由器。谢谢MariusMatutiae。
Kinnectus '16
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.