Vpn dhcp что это
Разрешение DHCP Ретранслятора для VPN Клиентов
Все мы знаем, что брандмауэр ISA обеспечивает беспрецедентную брандмауэрную защиту, когда брандмауэр ISA помещен на границу с Интернетом, DMZ или периметр зон безопасности вашей внутренней сети. В дополнение к этому ISA является одним из числа VPN серверов и VPN шлюзов, которые позволяют и удаленный доступ, и соединения VPN шлюза к брандмауэру ISA. Из всех VPN устройств, с которыми я когда-либо работал (а работал я со многими из них), VPN брандмауэр ISA является наиболее легко настраиваемым и наиболее безопасным.
Мы имеем массу документации о том, как инсталлировать и настроить VPN службы брандмауэра ISA здесь, на сайте www.isaserver.org, и есть фантастический VPN Deployment Kit (Набор развертывания VPN) по адресу http://www.microsoft.com/isaserver/techinfo/guidance/2004/configuration.asp. Только используйте возможность Search (Поиска) на этом сайте и ищите VPN или, еще лучше, используйте Google для поиска VPN на сайте www.isaserver.org.
Один вопрос, который я увидел в самое последнее время, это как заставить DHCP агента-ретранслятора на брандмауэре ISA работать корректно. Компании, имеющие DHCP сервер в корпоративной сети, хотят переслать DHCP опцию VPN клиенту. Возможно, наиболее важная опция DHCP, которую вы захотите переслать вашим VPN клиентам, — это добавление (суффикс) в конце первичного доменного имени, так чтобы VPN клиенты могли корректно указывать полные имена в своих запросах. Когда VPN клиенты корректно указывают полностью определенные имена в своих запросах, они способны использовать ваш внутренний DNS сервер для разрешения имен внутренних host’ов. Конечно, вы можете присвоить любую DHCP-опцию, какую вы захотите, такую, как опция WPAD, которая позволит вам настроить VPN клиентов на использование Web прокси в корпоративной сети.
Вам необходимо выполнить следующие шаги для получения работающего DHCP агента-ретранслятора на брандмауэре ISA:
В следующем обсуждении я принимаю, что вы уже установили и настроили ваш DHCP сервер на внутренней сети и вам только нужно получить DHCP агент-ретранслятор в брандмауэре ISA, пересылающий сообщения DHCP от VPN клиентов на DHCP сервер по корпоративной сети.
Дополнительно, я полагаю, что вы уже установили свой брандмауэр ISA, но не включали VPN компонент. Однако если вы уже включили VPN компонент, это не проблема, просто пропускайте те шаги, которые нужны для включения VPN компонента.
Следующая диаграмма показывает тестовую сеть.
Контекстные опции можно увидеть на этой диаграмме. Одиночный DC является и контроллером домена, и DHCP сервером, а брандмауэр ISA расположен на границе сети. VPN клиенты будут вызывать брандмауэр ISA и получать IP-адресную информацию от брандмауэра ISA для своих VPN связей.
Разрешение RRAS Службы посредством консоли брандмауэра ISA
Первый шаг — это разрешение RRAS через консоль брандмауэра ISA, если вы не имеете его уже включенным. Выполните следующие шаги для разрешения VPN компонента брандмауэра ISA:
Настройка VPN компонента брандмауэра ISA на использование DHCP для адресации VPN клиентов
Вы имеете две возможности для присвоения IP-адресной информации VPN клиентам: DHCP или статический адресный пул. Я предпочитаю DHCP, потому что он позволяет обходить проблемы с необходимостью удаления адресов из Сетевого определения брандмауэра ISA, которые накладываются на адреса, используемые в контексте DHCP.
По умолчанию брандмауэр ISA использует DHCP для присвоения IP-адресной информации клиентам DHCP, но без DHCP агента-ретранслятора, Сервер DHCP только присваивает адрес VPN клиентам. Причина этого в том, что VPN клиенты никогда напрямую не связываются с DHCP сервером. Вместо этого, когда запускается служба RRAS, она получает блок из 10 IP-адресов от DHCP сервера (если DHCP сервер имеет так много для раздачи и если RRAS сервер требует столько). Затем служба RRAS присваивает себе один из этих адресов и присваивает VPN клиентам оставшиеся адреса. Если службе RRAS требуется больше адресов, она получает их от DHCP сервера, но она никогда не получает DHCP опции для VPN клиентов.
Если вы статически настроили адресный пул и хотите переключиться на DHCP, выполните следующие шаги:
Создание Правил Доступа, необходимых для поддержки DHCP агента-ретранслятора и VPN клиентов для получения IP-адресной информации
Нам необходимо сделать два правила для поддержки этой конфигурации. Они показаны в таблицах ниже.
Таблица 1: Установки для Правила DHCP ответа (Внутренний в VPN)
Установка | Значение |
---|---|
Порядок | 1 |
Имя | DHCP Reply (Internal to VPN) (DHCP ответ (Внутренний в VPN)) |
Действие | Разрешить |
Протоколы | DHCP (ответ) |
От/Приемник | Внутренний |
Получатель | Сеть VPN Клиентов |
Условия | Все пользователи |
Таблица 2: Установки для Правила DHCP Запроса (VPN в Local Host)
Установка | Значение |
---|---|
Порядок | 2 |
Имя | DHCP Запрос (VPN в Local Host) |
Действие | Разрешить |
Протоколы | DHCP (запрос) |
От/Приемник | Сеть VPN Клиентов |
Получатель | Local Host (Локальный Host) |
Условия | Нет |
Заметьте, что этот порядок правил только для этого примера. Вы должны поместить правила в соответствующем порядке для вашей конфигурации. Так как они являются неавторизованными Правилами Доступа, убедитесь, что поместите их выше авторизованных правил доступа (это основной практический способ, хотя и не обязательный; если вы уже имеете хорошее понимание обработки Правил Доступа брандмауэра ISA, вы можете поместить их в требуемое место в вашей политике брандмауэра).
Нам необходимо создать правило DHCP Reply (Internal to VPN) (DHCP Ответ (Внутренний в VPN)), потому что DHCP сервер в корпоративной сети видит IP-адрес источника DHCP запроса, как IP-адрес VPN клиента. Брандмауэр ISA выполняется, как прокси ARP сервер для VPN клиентов, и не изменяет IP-адрес источника VPN клиента.
Нам необходимо создать правило DHCP Request (VPN to Local Host) (DHCP Запрос (VPN в Локальный Host)), потому что VPN клиентам нужна возможность посылать их сообщения DHCPINFORM на брандмауэр ISA самостоятельно, так как DHCP агент-ретранслятор расположен на брандмауэре ISA.
Выполните следующие шаги для создания Правила Доступа DHCP Reply (Internal to VPN) (DHCP Ответ (Внутренний в VPN)):
Выполните следующие шаги для создания Правила Доступа DHCP Request (VPN to Local Host) (Запрос):
Ваша политика брандмауэра будет выглядеть как-то похоже на рисунок внизу (Я говорю «как-то похоже на это» потому, что вы обычно имеете другие Правила Доступа в вашей политике брандмауэра):
Инсталляция и настройка протокола маршрутизации DHCP агента-ретранслятора в консоли RRAS
Теперь мы уйдем от консоли брандмауэра ISA и используем консоль RRAS для добавления протокола маршрутизации DHCP агента-ретранслятора. Выполните следующие шаги для добавления Протокола Маршрутизации DHCP агента-ретранслятора и настройки его на использование вашего корпоративного сетевого DHCP сервера:
Перезапуск брандмауэра ISA и тестирование решения
Следующий шаг — это перезапуск брандмауэра ISA. Он может быть не обязателен, если вы уже разрешили VPN компонент брандмауэра ISA и имели его работающим перед конфигурированием DHCP агента-ретранслятора, но я знаю, что он всегда работает после перезагрузки брандмауэра ISA, поэтому, вперед и сделаем это.
Теперь установим соединение VPN клиента на брандмауэр ISA. Когда соединение VPN клиента будет установлено, откроем окно командной строки на устройстве VPN клиента и выполним команду ipconfig /all. Вы увидите что-то, похожее на изображенное внизу.
Вы увидите в разделе PPP adapter VPN (PPP адаптер VPN), что с VPN клиентом связан Connection-specific DNS Suffix (DNS Суффикс, специфичный для соединения) blah.com, DNS Servers (Серверы DNS) и Primary WINS Server (Первичный Сервер WINS) от DHCP сервера через DHCP агент-ретранслятор. Заметьте, что два DNS сервера с одним и тем же IP-адресом связаны с VPN клиентом — один из соединения DHCP агента-ретранслятора и один — из самого DNS брандмауэра ISA. Это может закончиться проблемой, так как запись используемого DHCP агента-ретранслятора присоединяет VPN клиенту уникальную настройку. Однако, хорошая новость — что DHCP передающий DNS сервер помещается наверх списка поиска DNS сервера.
Рисунок ниже показывает соединения, которые «proxied» (подменяет) DHCP агент-ретранслятор, между VPN клиентами и DHCP сервером.
Заметьте, что только DHCPINFORM и DHCPACK вовлечены сюда. DHCP ретранслятор пересылает сообщение DHCPINFORM на DHCP сервер, и DHCP сервер отвечает на IP-адрес VPN клиента с DHCPACK, который включает DHCP опции.
Заключение
В этой статье мы показали, как вы можете использовать брандмауэр ISA и DHCP агент-ретранслятор, установленный на брандмауэре ISA, для разрешения VPN клиентам получать DHCP опции из внутрисетевого DHCP сервера. В будущей статье мы покажем, как настроить брандмауэр ISA с DHCP сервером для поддержки DHCP агента-ретранслятора.
Включить подключение vpn dhcp
DHCP — что это такое простыми словами? Как включить DHCP на роутере, адаптере?
Рад видеть Вас на fast-wolker.ru! Продолжаем изучать сетевое администрирование. Многие пытаясь впервые настраивать роутер, сталкиваются с неизбежными вопросами. Один из таких, на первый взгляд второстепенных вопросов — это настройка DHCP. Для маленьких домашних сетей как правило это не актуально, и на эту опцию сначала мало кто обращает внимание.
Но, как только возникает необходимость настроить для своих нужд работоспособную сеть с выходом в Интернет по выделенному IP-адресу, так сказать пробелы в знаниях дают о себе знать. Читаем и берем на вооружение. В этом выпуске:
Эта статья поможет вам разобраться в теме. Все важно, а такие «лишние» знания бесполезными не бывают и простым способом можно повысить безопасность вашей сети. Как всегда, в начале немного теории, без нее все равно никуда. Сегодня все сети построены на ключевых протоколах TCP/IP, которые во многом обеспечивает их функционирование.
Одной из служб этого протокола и является DHCP (DYNAMIC HOST CONFIGURATION PROTOCOL) или «протокол динамического конфигурирования хостов». Хостами обычно называют имена компьютеров в сети. В некотором роде они заменяют собой IP адреса при обращении к компьютеру по имени.
DHCP является вспомогательным средством TCP/IP и функционирует в сети как сервер, как клиент, и как протокол по которому и передаются в сеть служебные данные. Все зависит от того, о каком уровне идет речь.
DHCP- сервер для чего он нужен?
Первые протоколы призванные решать проблему были разработаны для рабочих станций, у которых даже не было своих жестких дисков. Сейчас мне это кажется диким, но в году так 1998 я работал на такой сети. Загружаешься с дискетки, MS-DOS и Far-Manager в сочетании с черно-белым монитором — это была первая моя операционная система! При включении такой компьютер шлет в сеть сообщение. Сервер сети в ответ на это сообщение шлет свое, по которому компьютер и «узнает» свой IP.
С внедрением интернета все стало совершенстоваться и вот уже нужно указывать адрес шлюза, маску подсети. Чтобы устранить недостатки существующих тогда протоколов, которые не умели в полной мере автоматизировать процесс, корпорация Microsoft и придумала DHCP, главное достоинство которого в том, что он умеет динамически назначать IP адреса из списка доступных, а неиспользуемые как бы не видны.
DHCP на роутере что это?
Протокол динамического конфигурирования в качестве сервера сегодня реализован практически на всех моделях интернет-роутеров. И многие впервые настраивая свой маршрутизатор конечно же сталкиваются с непонятной аббревиатурой. При включении этой настройки (а она обычно по умолчанию включена) IP адреса будут автоматически присваиваться всем устройствам, подключающимся к вашей сети и сеть будет работать без участия системного администратора
Особенно удобно это выглядит при организации открытых точек доступа в Интернет по Wi-Fi в кафе, ресторанах, общественных местах. Если DHCP не включать, то не поможет даже наличие открытого доступа к сети. Интернета не будет до тех пор, пока IP адрес, адрес шлюза, маска подсети каждому смартфону не будет присвоены вручную. Поэтому отключение DHCP при организации таких сетей недопустимо.
С точки зрения безопасности в закрытых сетях иногда полезно наоборот отключать DHCP на маршрутизаторе. Если Вы заметили, что вашу сеть Wi-Fi регулярно, пытаются взломать или в вашей сети время от времени стали появляться незарегистрированные устройства, то отключение DHCP сделает эти попытки бесперспективными.
Не зная IP адреса, маски подсети и шлюза злоумышленник даже подключившись к сети через кабель не сможет получить желанный интернет или зайти в сеть. Разумеется, на всех компьютерах сети при отключенном DHCP доступ к настройкам сети должен быть отключен обычным пользователям, а изменения должны вноситься только от имени администратора. А каждой станции сети должен быть вручную прописан свой IP.
Впрочем, на последних моделях некоторых маршрутизаторов для ограничения доступа в Интернет достаточно сделать настройки для незарегистрированных устройств и ограничить им доступ:
DHCP relay что это? Настройка сервера на устройствах Microtic, Zyxel Keenetic Giga
На современных моделях маршрутизаторов теперь можно встретить настройку DHCP — relay, но информации по ней в справочной системе устройства недостаточно. Опция расширяет функциональные возможности вашего устройства для системного администрирования.
Работа DHCP основана на обмене сообщениями между клиентами сети и сервером, который адреса назначает. Сообщения генерируются в определенном формате и содержат служебную информацию. Они обычно не выходят за пределы вашей сети. Но как быть, если вам срочно нужно перенастроить сеть в рабочее время?
Настройка сервера DHCP на роутере Zyxel Keenetic Giga
Фирма Zyxel сегодня выпускают устройства, которые радуют глаз. Эти бренды сегодня популярны прежде всего благодаря функционалу который они предоставляют. Можно организовать несколько сетей на одном устройстве, подключить не одного провайдера а несколько и делать много других недостуных для предыдущих поколений устройств полезных вещей. Не менее хороша фирма Microtic, сделал один раз настройки и забыл о проблемах.
Настройка сервера на маршрутизаторе самостоятельно не представляет ничего сложного. В случае выделенного вам провайдером Интернет IP- адреса нужно настроить подключение к Интернету:
Указываем данные от провайдера, не забываем про DNS, в качестве DNS 3 можно прописать гугловский DNS 8.8.8.8 Не помешает. Затем нужно создать сеть, или вернее сказать один из ее сегментов. В пункте «Мои сети и Wi-Fi» создаем новый сегмент:
В настройках включаем DHCP сервер. В качестве IP указываем адрес роутера, который для рабочих станций будет шлюзом:
IP роутера указан в качестве примера. Вы можете в качестве IP выбирать нестандартные диапазоны для повышения безопасности. Диапазоны определяют количество подсетей и предельное количество рабочих станций в ней. Начальный адрес пула будет адресом «первого» компьютера. Размер пула — это количество компьютеров, которые у вас будут в сети. Время аренды- продолжительность выдачи адреса в секундах.
DHCP не включен на сетевом адаптере подключение по локальной (беспроводной) сети Windows 10, что делать?
По некоторым причинам (обновление Windows10, настройка Wi-FI) иногда можно увидеть эту ошибку в окне сообщений. Для начала проверим запущена ли служба DHCP на вашем компьютере. Нужно в «Панели управления» зайти в Администрирование — Службы…
…убеждаемся, что служба запущена; если это не так — перезапускаем ее. Теперь переходим к настройкам сетевой карты.
Как включить DHCP на сетевом адаптере Windows 10? Для этого правой кнопкой жмем на значок подключения в нижнем правом углу монитора:
Идем в настройки параметров сетевого адаптера:
На компьютере обычно бывает больше одного сетевого адаптера. Если у вас WI-FI, то нужно выбрать его. У меня проводное подключение Нужно щелкнуть по нему правой кнопкой мыши:
Далее, смотрим настройки. Если у вас DHCP на роутере включен, можно поставить флаги так:
Убеждаемся, что на сетевом адаптере включился DHCP,жмем на «Дополнительно»:
Закончили настройки. Для того, чтобы изменения вступили в силу без перезагрузки, ставим галочку:
Все же бывает, что вышеописанные способы не помогают. Долго искать; поэтому опять жмем правой кнопкой на значке подключения:
Дождитесь окончания работы мастера:
После проведенных выше настроек он гарантированно исправляет все ошибки! Вот так легко настраивать DHCP!
Включить подключение vpn dhcp
Имеется удаленная подсеть 192.168.0.0/24. В ней роутер с адресом 192.168.0.1 раздает интернет. В подсети имеется сервер Windows 2003 с адресом 192.168.0.10, на нем настроен прием VPN подключений. На роутере, соответственно, настроен форвардинг впн-порта на сервер, чтобы можно было подключаться к VPN-серверу из инета.
При подключении клиента по VPN его виртуальному VPN-интерфейсу присваивается айпишник из диапазона 10.11.0.0/24, адрес сервера в этом диапазоне — 10.11.0.1.
На роутере 192.168.0.1 прописан маршрут: network 10.11.0.0, netmask 255.255.255.0, gateway 192.168.0.10. Благодаря ему компьютеры локальной сети могут пинговать впн-клиентов по их виртуальным айпишникам.
В свойствах VPN-соединения у клиента есть параметр TCP-IP: «использовать основной шлюз в удаленной сети». Если его оставить включенным (не проверял), то интернет-трафик клиент будет пускать через это впн-соединение, что не нужно ни клиенту, ни серверу.
Если галку «использовать основной шлюз в удаленной сети» снять, то возникает проблема: после подключения клиент не видит удаленную подсеть.
Чтобы клиент её увидел, нужно прописать на нем маршрут вида: network 192.168.0.0, netmask 255.255.255.0, gateway 10.11.0.бла, где «10.11.0.бла» — айпи-адрес VPN-интерфейса клиента. После прописывания такого маршрута становится возможным доступ к ресурсам удаленной локальной сети (даже DNS работает).
Но прописывать маршрут вручную крайне неудобно. Что хуже всего, в команде прописывания маршрута нужно указывать IP-адрес, который становится известен только после подключения.
Когда я настраивал полностью аналогичную конфигурацию на OpenVPN, то такой проблемы не возникло. В конфигруацонном файле сервера OpenVPN я прописал директиву push «route 192.168.0.0 255.255.255.0», благодаря которой соответствующий маршрут автоматически создавался при подключении. При этом, разумеется, интернет-трафик клиента не перенаправлялся в VPN-туннель.
Как добиться того же самого в виндовом VPN? Нужно, чтобы при подключении VPN-а клиенту становилась доступна удаленная подсеть без необходимости прописывать маршрут до нее ни вручную, ни каким-либо батником.
Но я пробовал сделать, как вы предложили. Это ничего не меняет. А «отдавать ему маршрут по DHCP» — такой опции нигде не нашел.
Разумеется, на DHCP сервере прописан шлюз. Однако при подключении по VPN, клиенту он не назначается.
яверт
что вам мешает прописать
route add 192.168.0.0 MASK 255.255.255.0 10.11.0.1 Metric 20
1. Как уже сказали — это неверно
2. Адрес РРТР-интерфейса клинета может измениться, а значит надо писать нетривиальный скрипт
3. У юзера (особенно если он посторонний) может не быть прав на route add, может не хватать ума, может быть другая ОС
цитата: RU_Taurus:
MauS
Поверьте, я бы вам без проблем подсказал как это решается на платформе Windows, но к сожалению (или к счастью) уже достаточно давно не занимаюсь администрированием данной платформы. Могу лишь утверждать, что в связке ICS+mpd маршруты при подключении VPN-клиента отдаются.
Да кто ж спорит. У меня на OpenVPN тоже маршрут отдавался благополучно.
Включить подключение vpn dhcp
Вопрос
Здравствуйте!
Проблема: хочу заставить VPN клиентов получать адреса с локального DHCP.
Имею: в локальной сети есть server1(домен-контроллер, DNS, DHCP). Все сервисы на нем настроены и работают нормально. Есть ISA 2006 имеющий 2 сетевые карты: 1-ая смотрит в локальную сеть, где работает server1; 2-ая смотрит в Интернет. Для настройки VPN доступа использовались следующие ресурсы:
Хочу чтобы VPN-клиент смог получить адрес с DHCP-сервера.
Все ответы
Решение своей проблемы я нашел сам:
Перезагрузил ISA 2006.
Попутно выяснилось, что правила, которые рекомендовалось создавать в статье:
т.е. правила DHCP reply DHCP request можно не создавать, если в системной политике ISA включить опцию для DHCP. (эта опция активирует правила 9 и 10 для DHCP).
Также не понадобилось и правило Allow the DHCP Relay Agent (Local Host Network) to DHCP Servers из статьи:
соответственно не понадобилось и создавать протокол DHCPRelay на 67 порт.
В целом можно утверждать, что ISA 2006 немного проще в администрировании по сравнению с ISA 2004.(Если знаешь как настраивать
Позволю себе немного уточнить отдельные детали.
Правила 9 и 10 системных политик нужны как-раз таки для нормального функционирования режима использования RRAS’ом внутреннего DHCP-сервера для выдачи адресов и пр. настроек. Без них RRAS не сможет разместить на DHCP нужные адресные записи, чтобы «забронировать» таким образом адреса как для себя (для Internal адаптера), так и для заданного количества клиентов. Но обойтись без создания собственных правил все равно не получится. У меня их получилось два:
1. Allow DHCP request from VPNClients to Anywhere
2. Allow DHCP reply from Internal to VPNClients
Последнее объясняется тем, что DHCP сервер посылает ответ не relay’ю, развернутому на машине с ISA, а непосредственно приконнектившемуся DHCP клиенту, в чем легко можно убедиться, посмотрев на DHCP Relay Agent в консоли управления RRAS — количество Replies received будет всегда равно 0, в отличие от Requests received.
А теперь внимание, подводный камень (ну как же без этого!). При тестировании схемы выяснилось, что работает она через раз: один раз запросы через DHCP срабатывают, другой — нет. Ближайшее рассмотрение показало, что в последнем случае для выданного сервером IP отсутствует запись в таблице роутинга, благодаря чему все DHCP запросы ISA сервер ничтоже сумняшеся объявлял спуфом. Интересно, что соединение при этом все-равно устанавливается, клиенту присваивается некий случайный адрес типа 169.172.xxx.xxx и работать в принципе можно. Однако созданием вот такой записи в реестре:
проблему удалось решить. Заключается она в том, что RRAS со своей стороны подтверждает установление соединения с VPN клиентом, не дожидаясь обновления локальной таблицы роутинга. Указанный параметр просто увеличивает предельный таймаут ожидания такого обновления.
Замечу также, что что выводить диапазон выдаваемых RRAS’ом адресов в отдельную подсеть или исключать его из Internal не нужно, все работает и так.
Настраиваем соединение по протоколу DHCP
Современному человеку жизнь не мила без всемирной паутины, а неполадки с интернет подключением — наши злейшие враги, с которыми ведется непримиримая борьба. Эта статья вооружит вас знаниями, как справиться с ситуацией, если при установке соединения выдается ошибка «DHCP не включен на сетевом адаптере».
Содержание:
Что такое DHCP?
DHCP — это сетевой протокол, который выполняет функцию автоматической настройки параметров сети TCP/IP, получая их по запросу от DHCP сервера.
На практике это означает обмен определенными сообщениями между DHCP клиентом на устройстве и сервером во время установки сетевого подключения. В ходе коммуникации клиент получает новые или подтверждает старые значения таких параметров сети:
IP адрес для устройства;
DHCP: как работает?
Сервер обрабатывает клиентские запросы и выдает в аренду на определенное время IP адреса из своего диапазона. Если время заканчивается, клиент либо продлевает срок аренды, либо освобождает адрес, что также происходит путем обмена специальными сообщениями. Все запросы сервер записывает в свою базу данных, чтобы избежать конфликта адресов, то есть не выделить один адрес двум узлам одновременно.
Конфликт адресов все же может возникнуть, если на одном из устройств в сети IP присвоен вручную. При подключении нового компьютера, сервер может попытаться выдать ему адрес, который уже занят, в результате чего интернет соединение не будет установлено. Как решить эту проблему, будет рассмотрено далее.
Протокол DHCP широко используется благодаря тому, что дает возможность легко добавлять новые компьютеры к сети и изменять параметры подключения на сервере вместо ручной перенастройки каждого устройства.
Для использования протокола DHCP вам понадобится:
настроить DHCP на маршрутизаторе, который будет играть роль DHCP сервера.
запустить службу DHCP на ПК (она выполняет функцию клиента);
в настройках сетевого адаптера выбрать опцию автоматического получения IP адреса.
Рассмотрим каждый шаг детально.
Как включить DHCP на роутере?
Запустить на маршрутизаторе работу DHCP сервера нужно через веб-интерфейс. Вам потребуется выполнить следующие действия:
подключиться к роутеру по Wi-Fi или при помощи сетевого кабеля;
в адресной строке веб-браузера прописать локальный IP адрес маршрутизатора, который можно найти на наклейке внизу устройства (чаще всего 192.168.0.1 либо 192.168.1.1, но возможны и другие варианты вроде tplinklogin.net);
в появившемся окне набрать логин и пароль, значения которых по умолчанию посмотрите на той же наклейке, чаще всего это логин: admin, пароль: admin или 1234 (если вы поставили другие логин и пароль, воспользуйтесь ими, а если не можете вспомнить, придется провести на роутере сброс настроек до заводских и попробовать заново);
в открывшемся меню, вид которого будет отличаться в зависимости от производителя маршрутизатора, выберете пункт «Настройка локальной сети» или нечто подобное, там поставьте отметку напротив опции включения DHCP сервера;
сохраните новые параметры.
Если сразу не получается открыть настройки роутера, попробуйте войти из другого браузера или из другого устройства. Самое радикальное и действенное решение проблемы — сброс настроек маршрутизатора. Чтобы его сделать, найдите маленькую кнопку с подписью «Reset» нажмите её чем-то тонким и удерживайте в течение 5-15 секунд. Важно иметь в виду: минус этого решения в том, что вам придется настраивать роутер полностью заново.
Запуск и настройка на компьютере с Windows
Чтобы включить DHCP на ПК под управлением Windows 7 или Windows 10, нужно выполнить похожий набор действий.
Проверка службы
Чтобы включить службу DHCP клиент на ПК, или убедиться, что она работает, откройте «Выполнить» (Win+R), напишите «services.msc».
В открывшемся окне «Службы» найдите dhcp клиент, нажмите правой кнопкой и выберете «Свойства».
Если вы видите, что служба работает и запускается автоматически, ничего менять не нужно.
В случае отображения других параметров, запустите службу и поставьте автоматический запуск.
Настраиваем сетевой адаптер
Войдите в «Сетевые подключения» нажатием Win+R и вводом «ncpa.cpl».
Откройте свойства вашей сети, TCP/IPv4.
Выберете автоматическое получение IP адреса и адреса DNS-сервера, сохраните изменения.
Аналогичные манипуляции можно провести из командной строки. Открываем «Выполнить» (Win+R ), пишем «cmd».
Команда для установки IP адреса автоматически:
netsh interface ip set address «имя вашего подключения» dhcp
Команда для установки адреса DNS сервера автоматически:
netsh interface ip set dnsserver «имя вашего подключения» dhcp
Имя подключения посмотрите в его свойствах.