This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

No Internet connectivity (DNS?)

Hello,

I trying to setup my UTM for days now. It is my first Sophos UTM but i had many other over the past years (IPCop, Smoothwall, Endian, pfSense, Untangle...) but i never had such trouble getting it to work.

I setup everything the same way i did on other UTM solutions, all the settings are correct and other UTMs are working with these settings except Sophos.

My setup looks like this:

Interface: WAN
IPv4 Address: 192.168.1.250
Netmask: 255.255.255.0
GW IP: 192.168.1.100 (Router)


Interface: LAN
IPv4 Address: 192.168.0.250
Netmask: 255.255.255.0
DHCP Range from 30-70

On Global DNS Tab i set Internal Networks allowed, On DNS Forwarder i set the Google DNS Servers. I created a Firewall Rule from Internal to ANY.

I use the UTM Internal IP as DNS (192.168.0.250) for Clients, if i change the DNS Server to Google or ISP (on a Client machine, i get internet access (sometimes...).


After a fresh install the internet connection will work for some time, but after another restart or so it suddenly stops. I can't ping to any hostname out there such as google.com. I can pint the Router and other local devices, even from an internal Machine.

I created backups, did several factory resets and even reinstalled the UTM from an .iso. Nothing worked i can't get it online. I guess it has something to do with DNS but i can't find the error. 

On Untangle i can set the DNS Servers during WAN creating, here i can only define the Gateway but i assume that the DNS Forwarder Tab is for this, right ? 


So in short:

-Router connects to internet
- Sophos UTM connects to Router via Static WAN set to Router IP as Default GW.
-Global DNS set for Internal Networks
-DNS Forwarders are Google or the ISP (doesn't matter) Use ISP DNS unchecked (don't show up anyway).
-Can't ping oder resolve any DNS from within WebAdmin Interface Tools to Internet Server
-Using Google DNS Server on Clients and Internet will work.
-Will not work on clients with UTM Internal IP as DNS

-Factory reset don't help
-Resore fom backup don't help
-Reinstall UTM OS don't work
-Works some time after fresh install ?!?

-Other UTMs i still have still work flawlessly with the same settings and connected Hardware.

I struggle with this since 4 days, i just can't get it to work properly. I think it has something to do with DNS but i cant really find anything specific. Read all the threads here and elsewhere on the internet related to Sophos UTM and DNS but nothing worked.

Any suggestions ? which DNS setting have i missed ? i basically just want that the WAN interface uses the ISPs or Google's DNS Server for resolution, should be a simple thing as it was on other UTMs like Untangle etc.

-Alex


This thread was automatically locked due to age.
Parents
  • #1 I disabled everything except Firewall which can't be disabled.

    Did you look at the Intrusion Prevention System log file?  There are other things in there even when IPS is disabled on the 'Global' tab.

    I can't surf the web on internal clients

    Then, what generated the traffic in post #11?

    Is Web Filtering in Transparent or Standard mode?  Does the client you're using have 'Automatically detect settings' selected or proxy selected in 'LAN Settings'?

    Cheers - Bob
Reply
  • #1 I disabled everything except Firewall which can't be disabled.

    Did you look at the Intrusion Prevention System log file?  There are other things in there even when IPS is disabled on the 'Global' tab.

    I can't surf the web on internal clients

    Then, what generated the traffic in post #11?

    Is Web Filtering in Transparent or Standard mode?  Does the client you're using have 'Automatically detect settings' selected or proxy selected in 'LAN Settings'?

    Cheers - Bob
Children
  • Did you look at the Intrusion Prevention System log file?  There are other things in there even when IPS is disabled on the 'Global' tab.


    Then, what generated the traffic in post #11?

    Is Web Filtering in Transparent or Standard mode?  Does the client you're using have 'Automatically detect settings' selected or proxy selected in 'LAN Settings'?

    Cheers - Bob


    Yes, the IPS Log is empty (0 bytes).

    In post #11 i did wat you said, i did the nslookup and tried to surf to google.com from a client machine. Then the traffic shows was generated but the website won't load on the client.

    It's just a white page that loads forever and eventually the browser says something like *The Website cannot be loaded".

    The Web Filter was in transparent mode and clients are set to Automatically detect settings. I just enabled it for a test with external DNS Servers so Web Filter is not the cause of the whole situation.

    Also, when i set DNS to Internal NIC on (Windows) Clients, the LAN Adapter shows a yellow triangle with an (!) that says "No Internet access".