Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

9.312 Webadmin ETH port, DHCP server ??

Most humble salutations, etc ... I've run through the docs, FAQs and done quite a number of searchs on the BB, not finding this addressed:

Installed S/W: UTM Home 9.312 64 bit (grabbed from site June 19th, 2015).

Installation HW: HP dc7900 Quad Core 64 bit, 4 GB RAM, 160 GB HD
                        Onboard NIC and Intel PRO/1000 Dual port

During the installation the Dual Port NIC was seen as ETH0 and ETH2, the Onboard NIC as ETH1. I selected to use ETH1 (Onboard NIC) as the Webadmin interface.

The Webadmin docs seem to imply that one can connect a PC ETH port directly to the UTM ETH1 port. After having booted UTM and assured it is in full operation, then I booted the laptop (set for autmoatic DHCP) I get no joy, no address allocation to the laptop.

Question: 

1) Does the UTM Webadmin interface ETH1 have a DHCP server waiting to allocate addresses (which docs seem to imply).

If #1, is how it is supposed to work, then what might be preventing the laptop DHCP client from having an address allocated??

2) should that be provided by the LAN side of a small router to which both the laptop and the Webadmin ETH1 port are connected?

I understand that if case #2, then I would need to set up the LAN side of the router to allocate 192.168.2.nnn range, etc.

~~~~~

Your gracious responses are appreciated.

Thanks muchly!


This thread was automatically locked due to age.
  • As I recall, the DHCP server is enabled AFTER the initial install during a wizard you have to go through on first connection to WebAdmin.  If you remember the network that you allocated during install, just give your laptop an address within that subnet.  If you need confirmation of the subnet, connect a monitor to the UTM and the address of the UTM should be displayed.
  • Kewl. So, set a static IP address for the laptop within the 192.168.2/24 range. It seems the Webadmin ETH port IP is set to be static and grabs 192.168.2.100 (as default setting). I just accepted most of the defaults of the installation.

    Thanks for your input.
  • Well, the laptop is now gaining network connectivity directly connected to the UTM ETH1 port. Using FireFox 26.0 unable to connect to https://192.168.2.100:4444/ as docs describe.

    Using Zenmap to do an intensive scan without ping of above address, shows host is up.

    Saga continues!
  • Found it, these changes to Ethernet config on the laptop allowed me to connect to the Webadmin port:

    Thread: https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/29915

    Ref Doc: https://www.sophos.com/en-us/medialibrary/PDFs/documentation/sophosutmsoftwarewebadminqsgen.pdf?la=en

    Workstation Connection Properties:

    IP address: Any address in the range 192.168.2.1 through 192.168.2.99

    Netmask: Enter 255.255.255.0

    Standard gateway: Enter the IP address of the UTM internal network card: 192.168.2.100

    DNS server: Enable this option and enter the IP address of the internal network card (eth0): 192.168.2.100

    Once your browser is correctly configured, launch the browser and enter the IP address of the Sophos UTM
    WebAdmin as follows: https://IP address:4444 (e.g. https://192.168.2.100:4444).
  • Well, not so in. I've found that on the first attempt to open using FF that I got the Webadmin page, but the main body of the page was blank, no fields for setting up account. After trying to fresh the page, FF could no longer connect. I rebooted both the UTM box and the laptop. Pointed FF at the addie, status was that it was now connected and transfering data ... never resolved. Again refreshed and times out as above.

    Now nmap is saying the host is down.

    I used the ASG-9.312-8.1.iso to image the machine. There didn't seem to be any hitchs in the installation that I could see. Is it possible this iso has some problems?

    Not whining, just hot to get this baby set up :-)
  • OK, let's try some stuff.  First thing I'm wondering is why your running an ancient (relatively speaking) version of FF?  39 was just released today.  Also, do you use any plug-ins, like no-script, that may be blocking portions of the page?

    ASG-9.312-8.1.iso is the latest software install ISO and should be fine.
  • Damn it, Scottie, you're gonna make me work for this aren't you (haha). At this point I do have some more obvious things to clean up: network cable, FF update, etc. No plugins loaded. Getting late. Will revisit this tomorrow evening. I saw somewhere that FF 3.0 was sufficient (oh, my), so I didn't think much of version 26 being too old.

    Will relay any developments over then next few eveings (US EST).
  • I was going to mention network cable next.  [:)]  Sounds like a plan.  I'll keep an eye for your next update.