Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Utm9 & sccm (pxe)

Hallo zusammen,

Wiedermal steh ich an.
Externe Partner ziehen bei uns einen SCCM-Server hoch. Dieser soll für unsere Support-Abteilung auch das Installieren von Clients mit Images via PXE-Boot übernehmen.

Nun, wenn ich einen Client via PXE boote, dann meldet dieser sich ja am DHCP an (in unserem Falle ein separater Server, also nicht der DHCP auf der UTM) und holt sich eine IP. 

Das erste Paket, welches der Client beim Bootvorgang schickt, ist ein DHCPDISCOVER-Paket via Port 67 per Broadcast rum.

Wenn ich auf unserer UTM "Log dropped broadcasts" einschalte, dann sehe ich, dass die UTM genau dieses Paket droppt. 

Default DROP UDP 0.0.0.0:67→255.255.255.255:67

Ich habe jedoch keine spezifische Regel erstellt, welche Broadcasting droppt. Macht die UTM das standardmässig?

Wenn ich dazu jetzt eine Regel mache, reicht es wenn ich die wiefolt definiere?

Source: Internal (Network)
Services: Any
Destinations: Internal (Broadcast)
Action: Allow

Vielen Dank vorneweg euch allen!


This thread was automatically locked due to age.
Parents
  • Hi. Die Standardeinstellung des UTM Packetfilters ist alles droppen. Wenn ich das richtig verstanden habe, droppt das UTM in Deinem Fall doch nur die internen Broadcasts, die ohnehin nicht relevant sind? Du brauchst am UTM eigentlich garnichts ändern, wenn Du sowieso einen separaten DHCP-Server nutzt.
Reply
  • Hi. Die Standardeinstellung des UTM Packetfilters ist alles droppen. Wenn ich das richtig verstanden habe, droppt das UTM in Deinem Fall doch nur die internen Broadcasts, die ohnehin nicht relevant sind? Du brauchst am UTM eigentlich garnichts ändern, wenn Du sowieso einen separaten DHCP-Server nutzt.
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?