Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SD-RED 15 W no da DCHP

Buenas tardes, 

Estoy sincronizando un SD-RED 15 W contra un Sophos XG 310 pero me permite la sincronización más no me da DHCP. 

Las pruebas que se han realizado son las siguientes:

1. Se sincroniza y funciona la conectividad.

2. Se establece la configuración como unificada.

3. El Sophos lo muestra activo en las interfaces.

4. Se valida la tabla ARP y reporta la IP del Sophos RED y de un PC de pruebas pero no asigna una ip Valida - Sale como 169.

5. Se reinicia el Sophos Red, se reconfigura la Lan con otro direccionamiento Diferente y pasa lo mismo. 

6. Se conecta en cada puerto Lan para descartar y se cambia el cable de red.

7. Se crea una regla de Lan a Wan y anunciando la red del SD-RED con todos los servicios en Any. Pero no se identifica trafico.

8. Se valida sincronizando el SD-RED desde otro Sophos y funciona, más en el UTM donde se requiere no funciona. 

No se si alguien sabe como solucionar esta falla o si en efecto falta configurar otra regla o permisos sobre el UTM. 



This thread was automatically locked due to age.
Parents
  • Hello there,

    Thank you for contacting the Sophos Community.

    If you do a Tcpdump on the RED interface, and set a computer to DHCP are you able to see the DHCP requests arriving to the XG?

    # tcpdump -eni Reds1 proto 67 or 68

    Also make sure you’re configuring the DHCP within the RED configuration, not on the DHCP configuration of the XG.

    Regards,

  • Hola Muchas gracias, 

    Después de varias reconfiguraciones del SD.RED un PC conectado a la Interface del RED, toma una Ip en DHCP pero no da navegación e informa los siguientes errores. 

    y después esta.

    Se valida consultando varias páginas y validando en el momento el visor de registros del Firewall pero no reporta la IP del rango DCHP configurado en el SD-RED. 

    Se crean nuevamente una regla de firewall de LAN A WAN llamando al Red como Zona de Origen wan any en zona Destino.

    Se crea otra regla como any - any - any - any - any para validar que no sea un tema de trafico e igual la regla no reporta trafico ni la IP se reporta en el visor de registro. Para dicha regla no se le configuro restricciones de Control de aplicaciones - Filtrado web - IPS etc. No funciona ni reporta trafico en visor.

    Se realiza pruebas en la anterior regla configurando el MASQ para la regla Nat e igual se reporta no funciona. 

    Se descartan los DNS del firewall dejando como DNS primario los 8.8.8.8 y se reporta igual No funciona sin navegación.

    Confirmo que si tiene el DHCP configurado en la Interface y también probé desactivándola y activándola en el Sophos XG EN DHCP.

    Nota: De acuerdo a las anteriores imágenes el Sophos requiere alguna configuración de DNS en su ServerDNS o debería funcionar?

    Lo que si les puedo confirmar que realice la configuración del Red en Otro Sophos de pruebas y el red se conecta, genera Dhcp y navega.

    Sera posible al Sophos Red resetearlo por medio de consola teniendo en cuenta que veo un puerto Console.

    Muchas Gracias. 

Reply
  • Hola Muchas gracias, 

    Después de varias reconfiguraciones del SD.RED un PC conectado a la Interface del RED, toma una Ip en DHCP pero no da navegación e informa los siguientes errores. 

    y después esta.

    Se valida consultando varias páginas y validando en el momento el visor de registros del Firewall pero no reporta la IP del rango DCHP configurado en el SD-RED. 

    Se crean nuevamente una regla de firewall de LAN A WAN llamando al Red como Zona de Origen wan any en zona Destino.

    Se crea otra regla como any - any - any - any - any para validar que no sea un tema de trafico e igual la regla no reporta trafico ni la IP se reporta en el visor de registro. Para dicha regla no se le configuro restricciones de Control de aplicaciones - Filtrado web - IPS etc. No funciona ni reporta trafico en visor.

    Se realiza pruebas en la anterior regla configurando el MASQ para la regla Nat e igual se reporta no funciona. 

    Se descartan los DNS del firewall dejando como DNS primario los 8.8.8.8 y se reporta igual No funciona sin navegación.

    Confirmo que si tiene el DHCP configurado en la Interface y también probé desactivándola y activándola en el Sophos XG EN DHCP.

    Nota: De acuerdo a las anteriores imágenes el Sophos requiere alguna configuración de DNS en su ServerDNS o debería funcionar?

    Lo que si les puedo confirmar que realice la configuración del Red en Otro Sophos de pruebas y el red se conecta, genera Dhcp y navega.

    Sera posible al Sophos Red resetearlo por medio de consola teniendo en cuenta que veo un puerto Console.

    Muchas Gracias. 

Children