Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Utm9 & sccm (pxe)

Hallo zusammen,

Wiedermal steh ich an.
Externe Partner ziehen bei uns einen SCCM-Server hoch. Dieser soll für unsere Support-Abteilung auch das Installieren von Clients mit Images via PXE-Boot übernehmen.

Nun, wenn ich einen Client via PXE boote, dann meldet dieser sich ja am DHCP an (in unserem Falle ein separater Server, also nicht der DHCP auf der UTM) und holt sich eine IP. 

Das erste Paket, welches der Client beim Bootvorgang schickt, ist ein DHCPDISCOVER-Paket via Port 67 per Broadcast rum.

Wenn ich auf unserer UTM "Log dropped broadcasts" einschalte, dann sehe ich, dass die UTM genau dieses Paket droppt. 

Default DROP UDP 0.0.0.0:67→255.255.255.255:67

Ich habe jedoch keine spezifische Regel erstellt, welche Broadcasting droppt. Macht die UTM das standardmässig?

Wenn ich dazu jetzt eine Regel mache, reicht es wenn ich die wiefolt definiere?

Source: Internal (Network)
Services: Any
Destinations: Internal (Broadcast)
Action: Allow

Vielen Dank vorneweg euch allen!


This thread was automatically locked due to age.
Parents
  • Wenn der Client im gleich Netz (oder gleiches VLAN) wie der PXE Server und der DHCP Server ist, sollte es egal sein wenn alle Hosts den Broadcast droppen die nicht der PXE/DHCP Server sind. Wenn der PXE Server in einem anderen VLAN hängt musst du je nach Switchhersteller den Broadcast weiterleiten (bei Cisco nennt sich das IP-Helper). Aber SCCM und PXE booten hat so ein paar Tücken - ich vermute mal es hängt woanders.

    Viele Grüße
    Manfred
Reply
  • Wenn der Client im gleich Netz (oder gleiches VLAN) wie der PXE Server und der DHCP Server ist, sollte es egal sein wenn alle Hosts den Broadcast droppen die nicht der PXE/DHCP Server sind. Wenn der PXE Server in einem anderen VLAN hängt musst du je nach Switchhersteller den Broadcast weiterleiten (bei Cisco nennt sich das IP-Helper). Aber SCCM und PXE booten hat so ein paar Tücken - ich vermute mal es hängt woanders.

    Viele Grüße
    Manfred
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?