web-dev-qa-db-ja.com

Fortigate60Bファイアウォールを介したDHCPリレーが機能していない

Fortigate60Bファイアウォールを備えたネットワークを継承しました。静的IPを指定している限り、VPNダイヤルアップクライアントは現在機能します。問題は、クライアントを使用するすべての人に独自の個人IPを割り当てる必要がある場合、管理が難しくなることです。

私はすでに内部ネットワーク上にDHCPサーバーを持っているので、VPNクライアントをダイヤルアップするためにDHCPを中継するようにファイアウォールを構成すると考えました。残念ながら、それは機能していません。 DHCPリレーのデバッグをオンにしたところ、次のようになりました。

2013-01-13 19:58:01 L3ソケット:wan2で192.168.0.11:68から255.255.255.255への要求メッセージを受信しました

2013-01-1319:58:01がDHCPDISCOVERを取得しました

2013-01-13 19:58:01警告!クライアントメッセージからサーバーIDを取得できません

2013-01-13 19:58:01 192.168.1.1:67から192.168.1.14:67にdhcp要求を転送

2013-01-1319:58:01サーバー192.168.1.14に302バイトのdhcpパケットを送信しました

2013-01-1319:58:02サーバー192.168.1.14:67からDHCPOFFERを取得しました

2013-01-13 19:58:02 0.0.0.0:67から192.168.0.11:68にdhcp応答を送信

ご覧のとおり、応答は空のIP(0.0.0.0:67)から送信されているように見えるので、これが問題であると思います。私は正しいですか?もしそうなら、原因は何でしょうか?

ありがとう!

1
blizz

ファームウェアをアップグレードしてみましたか? 4.0 MR3ファームウェアでDHCPの問題が発生しましたが、ファームウェアのアップグレードで修正されました。また、IPsecクライアント専用のDHCPサーバーがFortigateにあり、正常に動作します。

2
Adramelech