Guest User!

You are not Sophos Staff.

[9.270][OPEN] Wireless or DHCP problem?

Hello Guys.

I'm testing the UTM 9.270-6 version and so far it's all pretty well, except by a little problem that I'm getting regarding my WiFi clients.

I have an UTM 320 with 2 AP 30 connected to it. I did a fresh install of the UTM version mentioned above and then I restored the backup of my UTM 9.208-x.

All the previous version configuration was imported without problem. But since then I noticed that my wireless clients are loosing their connection to the network. I mean the SSID still showing and the users still connected to it but the computer's client lost its network configuration like if the DHCP server becomes unavailable.

In this case, I have a SSID bridged to LAN. So I have the same DHCP scope for both (wired and wireless netoworks) and just the wireless clients are running into this problem.

Does anyone noticed the same behaviour? 

Any sugestion to fix it?

Thank you,
Cassiano
  • Hi,

    Have you tried to disable "Fast Transitioning" on the accesspoint ? Search this forum for "Wireless Problems" by me [;)]

    Sent from my iPhone using Astaro.org

    -----

    Best regards
    Martin

    Sophos XGS 2100 @ Home | Sophos v19 Architect

  • I have the same issues on my AP50s since 9.265.
    It's the wireless, not the DHCP.
    Clients are loosing the wireless connection and you have to disable and re-enable wireless multiple times to get it connected again.

    Fast roaming is disabled.

    Regards,
    Daniel
  • Hello.
    I tried to disable the "fast transitioning" option, but so far the issue persists.
    I've noticed that the issue is more evident in two Mac computers running OSX Yosemite. I mean when I using Windows, I can simple reconnect to the wifi network and it back to work. When I using Mac, I must disable and re-enable my WiFi connection many times to get it working again.

    Thanks,
    Cassiano
  • 9.270 here and I have a reproducable problem.

    Everything works fine, however, if you power off an Access Point that was previously sucessfully working, and then re-power it, the AP will get configuration and start re-broadcasting again, but it will never hand out DHCP addresses.  So far, a reboot of the utm will fix everything and bring everything back in good working order.

    ==

    When in doubt, Script it out.

  • Apparently a known issue that also exists in 9.2xx:

    https://community.sophos.com/products/unified-threat-management/astaroorg/f/60/t/56507

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • Could you retest with the latest Version? We can not reproduce this with a clean setup. 
    @BrucekConvergent, the issue you mentioned is impossible the issue Cassiano and Daniel are facing as we are no longer using red tunnels in the 9.3
    Greetings,
    Andreas
  •  
    @BrucekConvergent, the issue you mentioned is impossible the issue Cassiano and Daniel are facing as we are no longer using red tunnels in the 9.3
    Greetings,
    Andreas


    What do you mean by "No longer using red tunnels in 9.3"? For the accesspoints? if so, what do you then use? [;)]

    -----

    Best regards
    Martin

    Sophos XGS 2100 @ Home | Sophos v19 Architect

  • I've just installed the 9.280-3 Up2Date package and this seems to have resolved my issues.

    Following the same steps I outlined in an earlier post, once the AP is reconnected, the link with the UTM is re-established and DHCP addresses are re-leased (given they're within the lease period).

    As for the demise of red tunnels, yep, they're now vxlan interfaces...

    2014:11:06-23:36:42 utm awed[4439]: [MASTER] new connection from 192.168.1.202:40519
    2014:11:06-23:36:42 utm awed[25462]: [A40009DF374599A] AP10 from 192.168.1.202:40519 identified as A40009DF374599A
    2014:11:06-23:36:42 utm awed[25462]: [A40009DF374599A] (Re-)loaded identity and/or configuration
    2014:10:22-08:24:06 192.168.1.202 logread[811]: Logread connected to 192.168.1.1:415
    2014:10:22-08:24:08 192.168.1.202 netifd: Interface 'vxlan' is enabled
    2014:10:22-08:24:08 192.168.1.202 netifd: Interface 'vxlan101' is enabled
    2014:10:22-08:24:08 192.168.1.202 kernel: [ 26.060000] device vxlan.101 entered promiscuous mode
    2014:10:22-08:24:08 192.168.1.202 kernel: [ 26.060000] device vxlan entered promiscuous mode
    2014:10:22-08:24:08 192.168.1.202 kernel: [ 26.060000] br-vxlan101: port 1(vxlan.101) entered forwarding state
    2014:10:22-08:24:08 192.168.1.202 kernel: [ 26.060000] br-vxlan101: port 1(vxlan.101) entered forwarding state 

    ==

    When in doubt, Script it out.