O Pool de IPs DHCP do Juniper SSG5 está cheio. Não é possível oferecer endereço IP ao cliente

2

espero que tenhamos alguns caras da Juniper por perto, eu configurei um Juniper SSG5 como nosso principal firewall / roteador, o servidor DHCP configurado na interface bgroup1 para ter um toque de 10.10.10.76 a 10.10.10.210

Todos os clientes podem obter acesso à Internet, exceto para 2. Nós conectamos outros laptops nessas portas sem problemas.

O erro que estou recebendo é: IP pool of DHCP server on interface bgroup1 is full. Unable to offer IP address to client at xxxxxxxxxxxx

Mas a piscina não está cheia. Existem toneladas de endereços disponíveis. Toda vez que eu libero o IP do servidor DHCP, ele vai para o final da lista e não é removido. Quando o cliente se conecta, ele mantém o mesmo IP, mesmo se eu limpar os endereços DHCP e recriá-lo. Tentei o lançamento do lado do cliente também.

Qual poderia ser o problema?

Sim, o cliente está recebendo um endereço DHCP, o firewall está desativado.

Situação: o roteador anterior foi instalado e teve uma falha de hardware - > Substituído com o Juniper SSG5 configurado para imitar a configuração antiga do roteador - > todos os clientes não têm problemas apenas 2.

Em nosso servidor DSN, limpamos todos os registros pertencentes ao cliente mac, Cleared todas as rotas e alguns cmdlets netsh para limpar o cache e tal.

Ainda sem sorte. É estranho porque eu vou ligar o mesmo cliente em outro roteador e ele irá obter e entrar na internet muito bem, mas quando conectado ao zimbro ele não conecta. Eu posso pingar algo uma vez e depois soltar pacotes.

    
por Matthew 30.04.2013 / 15:47

2 respostas

1

Nunca encontrei isso em um Netscreen ... mas aqui está a informação do artigo da KB no site da Juniper:

The following message will occur on the log events if DHCP server is enabled but no IP Pool is specified:

2004-01-27 21:09:48 system alert 00029 IP pool of DHCP server on interface trust is full. Unable to offer IP

Workaround: Specify an IP Pool, and renew the lease from the DHCP client

Existe um pool de IPs especificado corretamente? Os clientes de exceção são de alguma forma configurados com tags de VLAN diferentes em suas NICs?

Se realmente não for um problema do lado do cliente, considere removê-lo do bgroup1, salvando a configuração e, em seguida, adicionando-a novamente ao bgroup1. Como sempre, verifique se você está na versão recomendada do ScreenOS também, isso pode simplesmente ser um bug.

    
por 30.04.2013 / 16:34
1

Tópico antigo, mas se você tiver a opção DHCP personalizada definida, o SSG5 terá problemas para lidar com esses problemas, levando a um erro estranho. Por favor, atualize o firmware no pior dos casos.

    
por 13.01.2015 / 13:52