<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Проблема с DHCP relay]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Проблема с DHCP relay форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 01:15:29 -0400</pubDate>
		<item>
			<title>Проблема с DHCP relay</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425264">Проблема с DHCP relay</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По моему опыту, нет необходимости добавлять local-address= в dhcp relay. Всё отлично работает и без этого. У меня похожая настройка для всех VLAN. Во-вторых, не вижу причины для упомянутого правила srcnat. Что вы пытаетесь этим добиться? <br />
			<i>06.09.2017 12:26:00, dgnevans.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425264</link>
			<guid>http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425264</guid>
			<pubDate>Wed, 06 Sep 2017 12:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с DHCP relay</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425263">Проблема с DHCP relay</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			bump Есть мысли, кто-нибудь? Это баг или я что-то пропустил в настройках? <br />
			<i>04.08.2017 12:32:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425263</link>
			<guid>http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425263</guid>
			<pubDate>Fri, 04 Aug 2017 12:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с DHCP relay</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425262">Проблема с DHCP relay</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			/interface vlan add interface=ether2-master-local name=VLAN5 vlan-id=5 &nbsp;<br />add interface=ether2-master-local name=VLAN10 vlan-id=10 &nbsp;<br />add interface=ether2-master-local name=VLAN20 vlan-id=20 &nbsp;<br />add interface=ether2-master-local name=VLAN40 vlan-id=40 &nbsp;<br />add interface=ether2-master-local name=VLAN60 vlan-id=60 &nbsp;<br />add interface=ether2-master-local name=VLAN80 vlan-id=80 &nbsp;<br /><br />/ip address add address=192.168.88.1/24 comment="default configuration" interface=ether2-master-local network=192.168.88.0 &nbsp;<br />add address=10.5.0.254/16 interface=VLAN10 network=10.5.0.0 &nbsp;<br />add address=10.6.0.254/16 interface=VLAN20 network=10.6.0.0 &nbsp;<br />add address=10.7.0.254/16 interface=VLAN40 network=10.7.0.0 &nbsp;<br />add address=10.8.0.254/16 interface=VLAN60 network=10.8.0.0 &nbsp;<br />add address=10.9.0.254/16 interface=VLAN80 network=10.9.0.0 &nbsp;<br />add address=192.168.5.1/30 interface=VLAN5 network=192.168.5.0 &nbsp;<br />add address=192.168.2.100/24 interface=ether1-gateway network=192.168.2.0 &nbsp;<br /><br />/ip dhcp-relay add dhcp-server=10.0.0.5 disabled=no interface=VLAN40 local-address=10.7.0.254 name=VLAN40 &nbsp;<br />add dhcp-server=10.0.0.5 disabled=no interface=VLAN60 local-address=10.8.0.254 name=VLAN60 &nbsp;<br />add dhcp-server=10.0.0.5 disabled=no interface=VLAN80 local-address=10.9.0.254 name=VLAN80 &nbsp;<br />add dhcp-server=10.0.0.5 disabled=no interface=VLAN20 local-address=10.6.0.254 name=VLAN20 &nbsp;<br />add dhcp-server=10.0.0.5 disabled=no interface=VLAN10 local-address=10.5.0.254 name=VLAN10 &nbsp;<br /><br />Также есть правило srcnat для назначения 10.x.0.0/16 на 10.0.0.0/16, потому что без этого, по какой-то причине, весь трафик через IPSec туннель появляется на другой стороне с исходящим IP-адресом WAN! &nbsp;<br /><br />Правил NAT, которые объясняли бы, почему DHCP-пакет, который должен идти от 10.6.0.254, появляется на удаленном конце с источником 10.5.0.254, у меня нет. &nbsp;<br /><br />Я не использую мост. <br />
			<i>06.06.2017 15:14:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425262</link>
			<guid>http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425262</guid>
			<pubDate>Tue, 06 Jun 2017 15:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с DHCP relay</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425261">Проблема с DHCP relay</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Попробуйте установить «Админ. MAC-адрес» такой же, как и «MAC-адрес» на мосту. Также убедитесь, что STP на мосту отключён. <br />
			<i>27.05.2017 13:43:00, horhay.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425261</link>
			<guid>http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425261</guid>
			<pubDate>Sat, 27 May 2017 13:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с DHCP relay</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425260">Проблема с DHCP relay</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можешь показать конфигурацию для VLAN-ов и локальный IP, применённый к интерфейсу VLAN, а также настройки DHCP relay? <br />
			<i>12.03.2017 18:27:00, dgnevans.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425260</link>
			<guid>http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425260</guid>
			<pubDate>Sun, 12 Mar 2017 18:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с DHCP relay</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425259">Проблема с DHCP relay</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я только что снова потратил время на это, так как до сих пор не смог решить проблему. С клиентской машины, которая отправляет DHCP-запросы, в Wireshark показываются только пакеты DHCP Discover. DHCP-сервер видит пакеты DHCP Discover и отправляет DHCP Offer в ответ. Однако пакет DHCP Discover, похоже, приходит с неправильного исходного IP-адреса, хотя в деталях BOOTP в пакете указан правильный IP-адрес реле-агента. То есть: исходный IP адрес DHCP Discover — 10.5.0.254, адрес назначения — 10.0.0.5, IP-адрес реле-агента BOOTP — 10.6.0.254.<br /><br />Удалённый RB750GL настроен с 10.6.0.254 как локальным адресом в DHCP relay, и я не вижу в своих правилах NAT ничего, что могло бы вызвать появление неправильного IP-адреса. DHCP relay работает отлично для подсети 10.5.0.0/16 с DHCP-сервером 10.0.0.5. Но DHCP relay для подсетей 10.6.0.0/16, 10.7.0.0/16 и 10.8.0.0/16 с этим же сервером не работает.<br /><br />Я ещё не перепроверял 10.7.0.0/16 и 10.8.0.0/16, но предполагаю, что там такая же проблема, как и с 10.6.0.0/16 — discover-пакеты исходят с неправильного адреса 10.5.0.254. Могу только предположить, что так как пакеты приходят с адреса 10.5.0.254, а возвращаются на 10.6.0.254, их сбрасывает удалённый RouterOS из-за несоответствия IP?<br /><br />Есть какие-то идеи? Я удалял и заново создавал эту запись DHCP relay — результата нет. <br />
			<i>11.03.2017 13:19:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425259</link>
			<guid>http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425259</guid>
			<pubDate>Sat, 11 Mar 2017 13:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с DHCP relay</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425258">Проблема с DHCP relay</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возрождаю старую тему, ребята. Извиняюсь, последнее время это было не в приоритете, поэтому не возвращался к этому. Я не пробовал убрать исходный адрес на DHCP relay, но не думаю, что это может вызвать проблему. Причина правил srcnat — как указано здесь <noindex><a href="https://wiki.mikrotik.com/wiki/Manual:IP/IPsec#NAT_and_Fasttrack_Bypass" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Manual:IP/IPsec#NAT_and_Fasttrack_Bypass</a></noindex>. Что я не совсем понимаю, так это почему один VLAN/подсеть работает без проблем, а с другими возникают неполадки… <br />
			<i>05.03.2018 15:32:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425258</link>
			<guid>http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425258</guid>
			<pubDate>Mon, 05 Mar 2018 15:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с DHCP relay</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425257">Проблема с DHCP relay</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Когда я отключаю правило от источника (PPPoE Public IP) к назначению 10.0.0.0/8, и при этом добавляю правило passthrough, я вижу, что счетчики для источника с публичным IP к назначению 10.0.0.0/8 растут при отправке DHCP-запросов. Значит, роутер B пересылает DHCP relay-пакеты с исходящим адресом публичного IP, из-за чего они никогда не обрабатываются политикой IPSec, а публичный интернет, понятно дело, не может маршрутизировать 10.0.0.0/8. <br />
			<i>25.03.2018 09:51:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425257</link>
			<guid>http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425257</guid>
			<pubDate>Sun, 25 Mar 2018 09:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с DHCP relay</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425256">Проблема с DHCP relay</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо, я разобрался со всеми своими NAT-правилами и подтвердил, что проблема кроется в srcnat-правиле, которое «исправляет» исходный IP для трафика, проходящего через IPSec-туннель. Поток трафика такой: DHCP-сервер (10.0.0.5/16) ↔ коммутатор ↔ маршрутизатор A ↔ IPSec ↔ маршрутизатор B ↔ коммутатор ↔ DHCP-клиент (должен быть 10.6.0.0/16).<br /><br />У меня на «Router B» есть правило: &nbsp;<br />Источник: публичный IP интерфейса PPPoE-клиента &nbsp;<br />Назначение: 10.0.0.0/8 &nbsp;<br />src-nat на 10.5.0.254<br /><br />Это значит, что любой трафик, приходящий на другой конец IPSec-туннеля, всегда виден как 10.5.0.254, даже если исходный IP из подсети 10.6.0.0/16. Таким образом, DHCP Relay-пакеты, которые должны идти через 10.6.0.254, фактически идут с адреса 10.5.0.254, и ответный трафик от DHCP-сервера с назначением 10.6.0.254 просто отбрасывается или игнорируется.<br /><br />Единственная подсеть/VLAN, где DHCP Relay на Router B работает нормально — это 10.5.0.0/16, так как она покрывается этим src-nat-правилом.<br /><br />На Router A такого правила нет. Прошло много времени с тех пор, как я настраивал IPSec и Firewall/NAT, поэтому точная причина, зачем это правило есть на Router B, ускользает из памяти. Но в предыдущих постах упоминались ссылки на другие форумы и статьи вики, где обсуждалась похожая проблема.<br /><br />Какие-нибудь идеи, как это исправить? Возможно, можно сделать src-nat-правило по-другому, и я что-то упускаю? Или придётся смириться с тем, что будет работать не идеально? <br />
			<i>24.03.2018 17:40:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425256</link>
			<guid>http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425256</guid>
			<pubDate>Sat, 24 Mar 2018 17:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с DHCP relay</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425255">Проблема с DHCP relay</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня проблема с DHCP relay на некоторых VLAN. На одном всё работает нормально, а на других — нет. DHCP сервер — 10.0.0.5/16, установлен на HP коммутаторе с VLAN интерфейсом в RB750. Другие локальные VLAN на этом же коммутаторе используют DHCP relay через RB750 без проблем. У меня есть IPSec VPN к RB750GL, который тоже запускает DHCP relay обратно к DHCP серверу 10.0.0.5. DHCP relay для 10.5.0.0/16 работает нормально. А для 10.6.0.0/16 (и некоторых других) не работает.<br /><br />Я смотрел через Wireshark на клиентской машине, которая делает DHCP запросы, и на DHCP сервере и вижу следующее: клиент отправляет повторяющиеся DHCP Discover пакеты, ответа нет. В логах RB750GL отображаются запросы, принятые DHCP relay агентом. DHCP сервер видит входящие DHCP Discover пакеты и возвращает DHCP Offer пакеты, адресованные IP релейного агента на RB750GL — 10.6.0.254. Но у RB750GL relay agent количество ответов равно 0.<br /><br />Насколько я понимаю, никаких правил firewall (фильтров), которые блокируют трафик, нет. Раньше у меня было правило src 10.0.0.0/8 dst 10.0.0.0/8 dst port 67-68 для разрешения, но я заметил, что ошибочно указал TCP вместо UDP. Исправил это, но результата нет.<br /><br />Есть идеи, где ещё можно поискать источник проблемы? <br />
			<i>03.01.2017 20:06:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425255</link>
			<guid>http://mikrotik.moscow/forum/forum57/88278-problema-s-dhcp-relay/message425255</guid>
			<pubDate>Tue, 03 Jan 2017 20:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
