This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SD-RED 15 W no da DCHP

Buenas tardes, 

Estoy sincronizando un SD-RED 15 W contra un Sophos XG 310 pero me permite la sincronización más no me da DHCP. 

Las pruebas que se han realizado son las siguientes:

1. Se sincroniza y funciona la conectividad.

2. Se establece la configuración como unificada.

3. El Sophos lo muestra activo en las interfaces.

4. Se valida la tabla ARP y reporta la IP del Sophos RED y de un PC de pruebas pero no asigna una ip Valida - Sale como 169.

5. Se reinicia el Sophos Red, se reconfigura la Lan con otro direccionamiento Diferente y pasa lo mismo. 

6. Se conecta en cada puerto Lan para descartar y se cambia el cable de red.

7. Se crea una regla de Lan a Wan y anunciando la red del SD-RED con todos los servicios en Any. Pero no se identifica trafico.

8. Se valida sincronizando el SD-RED desde otro Sophos y funciona, más en el UTM donde se requiere no funciona. 

No se si alguien sabe como solucionar esta falla o si en efecto falta configurar otra regla o permisos sobre el UTM. 



This thread was automatically locked due to age.
  • Hello there,

    Thank you for contacting the Sophos Community.

    If you do a Tcpdump on the RED interface, and set a computer to DHCP are you able to see the DHCP requests arriving to the XG?

    # tcpdump -eni Reds1 proto 67 or 68

    Also make sure you’re configuring the DHCP within the RED configuration, not on the DHCP configuration of the XG.

    Regards,


     
    Emmanuel (EmmoSophos)
    Technical Team Lead, Global Community Support
    Sophos Support VideosProduct Documentation  |  @SophosSupport  | Sign up for SMS Alerts
    If a post solves your question use the 'Verify Answer' link.
  • Hola Muchas gracias, 

    Después de varias reconfiguraciones del SD.RED un PC conectado a la Interface del RED, toma una Ip en DHCP pero no da navegación e informa los siguientes errores. 

    y después esta.

    Se valida consultando varias páginas y validando en el momento el visor de registros del Firewall pero no reporta la IP del rango DCHP configurado en el SD-RED. 

    Se crean nuevamente una regla de firewall de LAN A WAN llamando al Red como Zona de Origen wan any en zona Destino.

    Se crea otra regla como any - any - any - any - any para validar que no sea un tema de trafico e igual la regla no reporta trafico ni la IP se reporta en el visor de registro. Para dicha regla no se le configuro restricciones de Control de aplicaciones - Filtrado web - IPS etc. No funciona ni reporta trafico en visor.

    Se realiza pruebas en la anterior regla configurando el MASQ para la regla Nat e igual se reporta no funciona. 

    Se descartan los DNS del firewall dejando como DNS primario los 8.8.8.8 y se reporta igual No funciona sin navegación.

    Confirmo que si tiene el DHCP configurado en la Interface y también probé desactivándola y activándola en el Sophos XG EN DHCP.

    Nota: De acuerdo a las anteriores imágenes el Sophos requiere alguna configuración de DNS en su ServerDNS o debería funcionar?

    Lo que si les puedo confirmar que realice la configuración del Red en Otro Sophos de pruebas y el red se conecta, genera Dhcp y navega.

    Sera posible al Sophos Red resetearlo por medio de consola teniendo en cuenta que veo un puerto Console.

    Muchas Gracias. 

  • Hello,

    will a Sophos RED work behind a router that gets a dynamic IP from our ISP? We have a SG210 at our main facility (static ip there) but have another place, where we would like to have access to our internal network. Only problem: no static ip adresses from the isp there. If we deploy a RED there, will it be able to connect again from a different IP each time the IP changes?

    Target Pay and Benefits

  • Hello,

    In which mode was the RED deployed?

    Did you get a change to run the tcpdump on the Reds interface, so that way you can see if the traffic is arriving at the XG.

    Regards,


     
    Emmanuel (EmmoSophos)
    Technical Team Lead, Global Community Support
    Sophos Support VideosProduct Documentation  |  @SophosSupport  | Sign up for SMS Alerts
    If a post solves your question use the 'Verify Answer' link.
  • Hello Huntley,

    Yes, you would just need to make sure on the RED configuration for Uplink you select DHCP and not static.

    Regards,


     
    Emmanuel (EmmoSophos)
    Technical Team Lead, Global Community Support
    Sophos Support VideosProduct Documentation  |  @SophosSupport  | Sign up for SMS Alerts
    If a post solves your question use the 'Verify Answer' link.