Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

DHCP_IP_COLLISION Сетевое оборудование и VPN

MikroTik Log: dhcp,warning offering IP address already in use (collision) — Решение

Обновлено: 24.08.2026 · Официальная документация ↗

Сервер DHCP обнаруживает коллизию при попытке предложить свободный адрес клиенту:

  • dhcp,warning offering IP address 192.168.88.50 already in use (collision)
  • dhcp,warning <MAC> address collision detected by ping probe
  • Клиент получает уведомление об ошибке 'IP address conflict with another system on the network'.
  • Нестабильная работа сетевых сервисов и периодический обрыв соединения у пользователей.

1. Механизм обнаружения конфликтов (Ping Probe)

Перед отправкой пакета DHCP Offer сервер MikroTik отправляет ICMP Echo-запрос (Ping) на резервируемый IP-адрес. Если на пинг приходит ответ, сервер регистрирует коллизию (адрес уже кем-то занят вручную), помечает адрес статусом conflict и пытается выдать клиенту следующий свободный IP.

2. Поиск устройства, вызвавшего конфликт, по таблице ARP

Найдите физический MAC-адрес устройства, незаконно занявшего статический IP-адрес из диапазона DHCP:

/ip arp print where address=192.168.88.50

3. Исключение статических адресов из диапазона IP Pool

Никогда не включайте адреса серверов, принтеров и управляемых коммутаторов в динамический пул DHCP. Разделите адресное пространство:

# Диапазон статических адресов: 192.168.88.2 - 192.168.88.49
# Диапазон динамического пула:
/ip pool set [find name="default-dhcp"] ranges=192.168.88.50-192.168.88.254

4. Включение строгой проверки Conflict Detection

Убедитесь, что в свойствах DHCP-сервера активирована опция проверки адресов перед выдачей:

/ip dhcp-server set [find name="defconf"] conflict-detection=yes
💡 Практика специалистов: Для полного исключения несанкционированных статических IP-адресов включите на интерфейсе режим `arp=reply-only` и настройте опцию `add-arp-to-leases=yes` в свойствах DHCP-сервера.

Частые вопросы (FAQ)

Что произойдет, если устройство со статическим IP не отвечает на Ping (заблокирован ICMP)?

В этом случае сервер MikroTik проверяет ARP-таблицу. Если ответ на Ping не пришел и ARP-запись отсутствует, адрес будет выдан, что приведет к коллизии на уровне L2/L3.

Как очистить статус conflict в таблице Lease?

Удалите конфликтующую запись: /ip dhcp-server lease remove [find status="conflict"].

Как заблокировать устройство с конфликтующим MAC-адресом?

Добавьте MAC-адрес нарушителя в черный список: /interface bridge filter add chain=input src-mac-address=XX:XX:XX:XX:XX:XX/FF:FF:FF:FF:FF:FF action=drop.

Помогает ли опция Authoritative=yes предотвратить коллизии?

Опция Authoritative заставляет сервер активно отвечать отказом (DHCP NAK) клиентам, запрашивающим некорректную чужую подсеть, но не защищает от ручного назначения чужих статических IP.

Полезные материалы
Рекомендуем