DHCPのリース期限を 過ぎても リリースしてくれない。

iMac 27-inch,Late 2009 で OS X(10.9.5)を使用してます。


うちの大学では、 無線LANに接続する際に、 Web認証が必要です。

Web認証前 と Web認証後で DHCPサーバが 異なる IPアドレスをリースします。 

認証前の仮IPアドレスのリース時間は、20秒で、認証後の 本IPアドレスのリース時間は7200秒に設定されます。

(ターミナルから、ipconfig packet en1 と 入力して、 表示された lease_time (unit32): のHex数値で確認しました。)

しかしながら、

Web認証後に1分以上経っても、iMacが 仮IPアドレスを自動的にリリースしないので、

ネットワークを使った機能が利用できません(外部にアクセス出来ないのです)。

毎回、DHCPリースの更新ボタンを押すか、一旦無線LANを再接続するなどの 操作が必要です。

アシスタントで、診断... を行なうのも効果があります。


学内の他のMacユーザも同じような状況です。  MS−Windows利用者は、ほどなく待つ事で自動的につながります。


私のiMacでも自動的に IPアドレスをリリースさせたいのですが、どうしたらいいと思いますか? 

これは、何が原因と思われますか?    (私は、DHCPサーバ側の振る舞いを疑っています。)

よろしくお願いします。

iMac, OS X Mavericks (10.9.5)

投稿日 2015/02/03 16:56

返信
返信: 4

2015/02/03 17:23 Hi-ray-AMA-lab への返信

DHCPでは、リース時間が切れる半分の時間(リース時間が1時間なら30分)が経過すると、クライアント側が次の新しいアドレスを要求します。すると、サーバ側がそのアドレスを新たにリースします。このときは基本的には、現在と同じアドレスを要求します。接続中にアドレスが変わるのはまずいからです。なので、リース時間があっても、実際にその時間で接続が切れることはありません。コンピュータを使っている限り、どんどん同じアドレスがリースされます。

なので、おっしゃるような状況だと手動で対応するしかないのかも。

あるいは、認証が完了したら、認証前のアドレスをリースしないようにDHCPサーバの動作を変えてもらうとか。こう出来るのかどうか知りません。普通のDHCPサーバにはそんな機能はないです。でもご利用の認証システムはちょっと特殊なようだからこう出来るかも、と思っただけです。いずれにしろ、サーバ側でマックなどunixに対応してもらうようにしてもらうしかないかも。

認証をWeb認証じゃなくて、Radius認証にしてもらえば、こんな不都合はないのですが。

2015/02/03 17:34 はに への返信

早速の御返事ありがとうございます。


Web認証と書いてしまいましたが、 Radius認証です。(名前をうろ覚えだったので、すみません。)

手動でiMacがDHCPサーバに問い合わせてくれれば、新しいIPアドレスを払い出してもらえます。

DHCPサーバのアドレスは(おそらく)変わっていないので、

iMacがリース期間を認識して問い合わせてくれれば、新しいIPアドレスを認識すると思うのです。

 

最初のアドレスの設定がなにかまずいので、iMacが問い合わせに行かないのか、

iMacが問い合わせているけど、DHCPサーバが前のアドレスを払い出しているのか、よくわかりません。


センターの管理者もその辺は認識しているようですが、解決策が見いだせていないようです。

2015/02/03 18:04 Hi-ray-AMA-lab への返信

Radius認証ですか。

うーん、どうなってるのだろ?

私の知る限り、Radius認証(802.1X)では、認証前はRadiusパケットでRadiusサーバと通信出来るだけで、他とは一切通信出来ませんし、このときはアドレスもないのでは?Radiusパケットは、L2レベルでの通信なので、IPアドレスとかは使いません。Radiusサーバ同士だと、IPアドレスを利用してRadiusパケットを交換出来るようになってます。

Radius認証だとすると、その認証は何を使ってますか?Radius認証で一番利用しやすい(余分な経費なしで利用出来る。他の方式だと管理者がサーバ側の鍵を用意して、その鍵に対応するクライアントごとの鍵を用意したりする必要があり、これの管理が大変。しかしセキュリティは管理者が管理出来る)のは、TTLSとかPEAPの認証を利用する方法と思います。PEAPなら、特別なものをインストールしなくても、WindowsもMacOSXも両方ともOSレベルで対応してますし、管理者側も特別なクライアント管理とか不要なので、大学や研究所などでは、よく利用されてると思います。また、これを利用してる限り、MacOSXでも不都合なことは何もありません。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

DHCPのリース期限を 過ぎても リリースしてくれない。

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。