Guest User!

You are not Sophos Staff.

[FEATURE] DHCP Static IP MAC Mapping

UTM 9 made the change some time ago to integrate the Static IP MAC Mapping with Host Definitions. 
It would be really convenient when editing a particular DHCP Server if we were able to create/utilize mappings via Assets --> IP Host / MAC Host / FQDN Host.

Cheers,
Kyle
Parents
  • UTM 9 made the change some time ago to integrate the Static IP MAC Mapping with Host Definitions. 
    It would be really convenient when editing a particular DHCP Server if we were able to create/utilize mappings via Assets --> IP Host / MAC Host / FQDN Host.

    Cheers,
    Kyle


    OK so am I to take it that I cant attache a FQDN Host to my IP/MAC Host? I found this post looking for answers to adding a FQDN Host entry like we did in UTM9, My IP/MAC Host name could be server1 and I also want that server to respond with a FQDN such as myserver1.com is this what we are talking about in this thread that we cant do now? Is there a work around for this? I want to be able to reach my public facing servers from within my LAN and in UTM9 we had two choices that I am aware of, 1 If the UTM was used as the DNS server then you could add the additional FQDN to the host record and all was good or we could do a Full-NAT but in my case that did not work so well because I am double NAT on the WAN interface.
  • OK so am I to take it that I cant attache a FQDN Host to my IP/MAC Host? I found this post looking for answers to adding a FQDN Host entry like we did in UTM9, My IP/MAC Host name could be server1 and I also want that server to respond with a FQDN such as myserver1.com is this what we are talking about in this thread that we cant do now? Is there a work around for this? I want to be able to reach my public facing servers from within my LAN and in UTM9 we had two choices that I am aware of, 1 If the UTM was used as the DNS server then you could add the additional FQDN to the host record and all was good or we could do a Full-NAT but in my case that did not work so well because I am double NAT on the WAN interface.

    No you can do this with the DNS server. We are talking from the DHCP Server. That a specfic Mac adress get a deposited IP-Adress and not every time a new one and this was possible in UTM with the HOST Definition. That make you possible that a web server can get his IP via DHCP and still you can do portforwarding in the panel and you just have to switch the IP adress at one location and still everything will work.
  • No you can do this with the DNS server. We are talking from the DHCP Server. That a specfic Mac adress get a deposited IP-Adress and not every time a new one and this was possible in UTM with the HOST Definition. That make you possible that a web server can get his IP via DHCP and still you can do portforwarding in the panel and you just have to switch the IP adress at one location and still everything will work.


    Hi,
    Thanks for taking the time to reply. I am not sure if you understand what I am trying to do. I have a server that I can access from outside my network but I cant access it from inside my network. I solved this in UTM9 by adding additional FQDN to the host record of the server but I cant seem to find a way to do this in this new Sophos version. If you still feel strong about your advice after reading this then could you tell me how to do it in the DNS server settings?

    Thank you....
  • Reply again what you want to archiv and how your network is. As example:
    I also got a RD-GW in my network. My Lan is 10.0.0.1/24 and the Server IP is: 10.0.0.120. Now I set a policy and a online dns entry for myserver (myserver.com). Now I reach my server from outside and also inside with the internal IP. I also can make a custom dns entry if my clients point to the firewall with the dns. Myserver.xyz --> 10.0.0.120 I set on the dns setting. So give it some time and I also reach the server with the domainname Myserver.xyz. If you are not able to ping the internal server ip inside the network im the wrong person and maybe I dont understand your problem but I know this problem in this thread is not the same as yours.
  • Reply again what you want to archiv and how your network is. As example:
    I also got a RD-GW in my network. My Lan is 10.0.0.1/24 and the Server IP is: 10.0.0.120. Now I set a policy and a online dns entry for myserver (myserver.com). Now I reach my server from outside and also inside with the internal IP. I also can make a custom dns entry if my clients point to the firewall with the dns. Myserver.xyz --> 10.0.0.120 I set on the dns setting. So give it some time and I also reach the server with the domainname Myserver.xyz. If you are not able to ping the internal server ip inside the network im the wrong person and maybe I dont understand your problem but I know this problem in this thread is not the same as yours.


    Thanks for taking the time to reply. Yes I can reach my server that is hosted on my internal lan from outside my lan no problem with that and I can even reach my server from inside my network by the private IP address what I cant do is reach my server from inside my lan by the domain name of myserver.com as an exsample.
Reply
  • Reply again what you want to archiv and how your network is. As example:
    I also got a RD-GW in my network. My Lan is 10.0.0.1/24 and the Server IP is: 10.0.0.120. Now I set a policy and a online dns entry for myserver (myserver.com). Now I reach my server from outside and also inside with the internal IP. I also can make a custom dns entry if my clients point to the firewall with the dns. Myserver.xyz --> 10.0.0.120 I set on the dns setting. So give it some time and I also reach the server with the domainname Myserver.xyz. If you are not able to ping the internal server ip inside the network im the wrong person and maybe I dont understand your problem but I know this problem in this thread is not the same as yours.


    Thanks for taking the time to reply. Yes I can reach my server that is hosted on my internal lan from outside my lan no problem with that and I can even reach my server from inside my network by the private IP address what I cant do is reach my server from inside my lan by the domain name of myserver.com as an exsample.
Children
No Data