Eu tenho um site de hub com um Cisco 2811 e vários sites remotos, executando uma mistura de roteadores Cisco 851 e 871 configurados para VPN site-to-site. Estou no processo de adicionar escopos DHCP e zonas DNS para os computadores remotos para facilitar o gerenciamento e ter vários desses sites obtendo endereços IP e registrando-se no DNS no site central. Aqui está uma amostra da configuração spoke de um site de trabalho, que eu copiei para outro site (10.30.1.1):
interface Vlan1
description Site 302
ip address 10.30.2.1 255.255.255.0
ip helper-address 172.16.0.1
ip nat inside
ip virtual-reassembly
ip tcp adjust-mss 1452
E aqui está o pacote UDP debug do site que não está funcionando, 10.30.1.1 que tem configuração idêntica (hardware e software, ambos Cisco 870 executando c870-advipservicesk9-mz.124-15.T7). Como você pode ver, o roteador está empacotando corretamente a transmissão de uma CPU enviando uma transmissão DHCP e enviando-a para o endereço auxiliar.
000150: .Nov 16 20:50:33.752: UDP: rcvd src=0.0.0.0(68), dst=255.255.255.255(67), length=308
000151: .Nov 16 20:50:33.752: UDP: sent src=10.30.1.1(67), dst=172.16.0.1(67), length=308
000152: .Nov 16 20:50:38.862: UDP: rcvd src=0.0.0.0(68), dst=255.255.255.255(67), length=263
000153: .Nov 16 20:50:38.866: UDP: sent src=10.30.1.1(67), dst=172.16.0.1(67), length=263
000154: .Nov 16 20:50:49.683: UDP: rcvd src=0.0.0.0(68), dst=255.255.255.255(67), length=308
000155: .Nov 16 20:50:49.683: UDP: sent src=10.30.1.1(67), dst=172.16.0.1(67), length=308
Mas neste site, o endereço de ajuda nunca responde, ou as respostas nunca passam. Eu ainda não coloquei um monitor no servidor DHCP, como eu estou no site spoke ... esse é o próximo passo. Mas todas as listas de acesso são as mesmas e, além do mais, a comunicação com o servidor DHCP, digamos, por meio da área de trabalho remota, funciona perfeitamente. Conexões de banco de dados para servidores no site central estão bem. Toda forma de comunicação funciona, TCP ou UDP, exceto consultas DHCP.
Então, o que eu perdi? O servidor DHCP é um servidor Windows 2008 e já possui vários escopos. Existe um limite para o número total de escopos permitido? Eu não penso assim.
Obviamente, o escopo é ativado. Os endereços correspondem. O mesmo servidor DHCP está atendendo endereços a todos os outros sites remotos.