Rješavanje dodjele APIPA adrese u sustavu Windows Server 2019
Ovaj vodič objašnjava kako riješiti situaciju u kojoj Windows Server 2019, koji radi na virtualnom stroju VMware ESXi, automatski dodjeljuje adresu iz raspona 169.254.x.x (APIPA) umjesto korištenja konfigurirane statičke IP adrese.
Pregled
APIPA (Automatic Private IP Addressing) je rezervni mehanizam: kada Windows ne može pristupiti DHCP poslužitelju, automatski sebi dodjeljuje adresu iz raspona 169.254.x.x. Takvo je ponašanje samo po sebi normalno — problem opisan u ovom vodiču jest taj što se APIPA aktivira čak i kada je statička IP adresa već konfigurirana. U nekim ESXi okruženjima zbog toga poslužitelj zanemaruje svoju statičku adresu i postaje nedostupan.
Prije početka
Prije primjene koraka u nastavku provjerite:
- jesu li statička IP adresa, maska podmreže i zadani pristupnik ispravno konfigurirani u postavkama mrežnog adaptera;
- je li virtualni mrežni adapter VMware povezan i omogućen;
- je li virtualni stroj povezan s odgovarajućom grupom portova ili VLAN-om;
- ne postoji li duplicirana IP adresa na mreži.
Ako se problem nastavi nakon ovih provjera, nastavite sa sljedećim koracima.
1. korak: Provjerite trenutnu mrežnu konfiguraciju
Otvorite naredbeni redak kao administrator i pokrenite:
ipconfig /all
U izlazu potražite retke poput ovih:
Autoconfiguration IPv4 Address. . : 169.254.248.201(Preferred) Subnet Mask . . . . . . . . . . . : 255.255.0.0 IPv4 Address. . . . . . . . . . . : 192.168.1.136(Duplicate)
Ako se adresa iz raspona 169.254.x.x prikazuje kao (Preferred), poslužitelj koristi APIPA adresu. Konfigurirana statička IP adresa (192.168.1.136 u ovom primjeru) označena je kao (Duplicate), što znači da je Windows otkrio da se adresa već koristi i odbio ju je aktivirati. Zbog toga sustav koristi APIPA adresu. Kao rezultat toga, poslužitelj može postati nedostupan putem mreže.
2. korak: Pronađite indeks mrežnog sučelja
Pokrenite sljedeću naredbu kako biste prikazali aktivna mrežna sučelja:
netsh interface ipv4 show interfaces
Primjer izlaza:
Idx Met MTU State Name --- ----- ----------- ---------- --------------------------- 1 75 4294967295 connected Loopback Pseudo-Interface 1 2 1 1500 disconnected VPN - VPN Client 12 25 1500 connected Ethernet 2
Pronađite sučelje sa statusom „connected“ koje odgovara vašem mrežnom adapteru. Zabilježite indeks sučelja — trebat će vam u sljedećem koraku.
3. korak: Onemogućite DAD prijenose na sučelju (zaobilazno rješenje)
U nekim VMware ESXi okruženjima Windows Server može nastaviti koristiti APIPA adresu čak i nakon konfiguriranja statičke IP adrese. Onemogućavanje DAD (Duplicate Address Detection) prijenosa može pomoći u sprječavanju takvog ponašanja na pogođenim virtualnim strojevima.
Pokrenite sljedeću naredbu i zamijenite 12 indeksom sučelja iz prethodnog koraka:
netsh interface ipv4 set interface 12 dadtransmits=0 store=persistent
Alternativno, isti rezultat možete postići putem PowerShella:
Set-NetIPInterface -InterfaceIndex 12 -AddressFamily IPv4 -DadTransmits 0 -PolicyStore PersistentStore
Onemogućavanje DAD-a sprječava Windows da provjeri koristi li se konfigurirana IPv4 adresa već na mreži prije nego što je dodijeli sučelju.
Nakon pokretanja bilo koje od ovih naredbi onemogućite i ponovno omogućite adapter kako biste primijenili promjenu. Zamijenite Ethernet 2 nazivom svog adaptera:
netsh interface set interface "Ethernet 2" admin=disabled netsh interface set interface "Ethernet 2" admin=enabled
Ako niste sigurni u točan naziv adaptera, upotrijebite netsh interface ipv4 show interfaces kako biste ga provjerili prije pokretanja ovih naredbi.
Ovo je zaobilazno rješenje za određena ESXi okruženja, a ne standardno rješenje. Onemogućavanje DAD-a znači da Windows više neće provjeravati koristi li se IP adresa već na mreži. Nemojte primjenjivati ovu postavku ako su na vašoj mreži moguće duplicirane IP adrese.
4. korak: Provjerite rezultat
Ponovno pokrenite ipconfig /all i provjerite:
- da se adresa 169.254.x.x više ne prikazuje kao preferirana;
- da je vaša statička IP adresa aktivna.
Neobavezno: Onemogućite uslugu DHCP Client
U nekim slučajevima administratori odlučuju onemogućiti uslugu DHCP Client kako bi spriječili Windows da pri pokretanju pokušava izvršiti DHCP otkrivanje.
Microsoft ne preporučuje onemogućavanje usluge DHCP Client čak ni na poslužiteljima sa statičkom IP adresom. Usluga se koristi za automatsku registraciju DNS-a, prepoznavanje mrežne lokacije i druge mrežne funkcije. Njezino onemogućavanje može uzrokovati neočekivano ponašanje. Ovaj korak primijenite samo ako se problem nastavi nakon koraka 1–4 i ako u potpunosti razumijete posljedice za svoje okruženje.
Da biste onemogućili uslugu, idite na Upravljačka ploča > Administrativni alati > Usluge, pronađite DHCP Client i postavite vrstu pokretanja na Onemogućeno.