[quote=„MPW, post:1, topic:9129“]
Wir haben derzeit auf den VMs […] nicht authorative DHCP-Server. Also irgendwie vier Stück oder so. Das läuft beschissen. Man bekommt sehr oft keine IP, obwohl der Knoten eine Fastd-Verbindung hat.[/quote]
Yepp, das Problem hatten wir auch, dank ungleicher fastd- und batman_adv-Verteilung gingen einigen GWs die IPs aus, während andere sich mit Suizidgedanken plagten ob der massiven Nichtnutzung Mesh-Erweiterung geht nur mit FW-Update, und den Range zu erweitern, weil man DHCP nicht auf die Reihe bekommt, ist auch irgendwie doof.
Wir haben unser Netz jüngst umgebaut, und machen nun zentrales DHCP. Das tut leider an zwei Stellen nicht out-of-the-box, zum einen geht’s nur mit L2TP-, nicht mit GRE-Tunneln, zum anderen braucht isc-dhcp-relay einen Patch.
Die Idee ist natürlich, den DHCP-Server per IP zu erreichen (und nicht ins Mesh zu ziehen). Das gelingt aber leider nur mit broadcast-fähigen Interfaces, wozu die GRE-Familie nicht zählt, wohl aber L2TPETH. Ist IMHO ein Bug im isc-dhcpd (Relaying benötigt kein Broadcast, nur funktionales Routing), aber was nützt das? Ergo: Planmodifikation und statt GRE- eben L2TPETH-Tunnel.
Was noch nicht realisiert ist – die doofe Limitierung auf 24 Stunden pro Tag, Ihr kennt das –, ist der zweite dhcpd am zweiten Standort. Das dhcp-relay kann „parallel“ an >1 Server senden; im LAN klappt es mit dem Abgleich ganz gut (DHCP-Request geht per Broadcast raus, mal antwortet der dhcpd im OG schneller, mal der im UG, aber sie gleichen sich ab), im WAN (zwischen Standort 1 und Standort 2 liegen bei uns 15+ ms) bin ich noch skeptisch. Tendentiell könnten wir auch das alte Setup adaptieren: die Hälfte der Adressen für Standort 1, die andere für Standort 2; dhcp-relay an Standort 1 schickt nur zu dhcpd von Standort 1, analog für Standort 2 …
Ja, wir sinnieren noch ob der »besten« Lösung, nein, wir haben noch keine Ausfallsicherheit. Aber immerhin sind wir das Nadelöhr los, was die Clientanzahl bei ca. 1000 limitierte. Mit über 1400 Clients am Verkaufsoffenen Sonntag wurde mal wieder eine Marke gesetzt