Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DHCPREQUEST Fails - Firewall offline until Coldreboot

Hi together

I've a little Problem with a Firewall:

Yesterday our Customer called us because the Internet wasn't accessible. I also could not establish a connection to the Firewall.
Today (about 06:30) he made a coldreboot (unplugged the Power Cable). After the Firewall has booted up everything started to work normaly.

Very Special is, that before the Problem startet i see many Failures in the System Message Logfile:

2013:08:15-13:34:34 fw01-1 dhclient: dhclient.c:2179: Failed to send 300 byte long packet over fallback interface.
2013:08:15-13:34:43 fw01-1 dhclient: DHCPREQUEST on eth1 to 192.168.1.1 port 67
2013:08:15-13:34:43 fw01-1 dhclient: send_packet: Operation not permitted


The Internet has than been down at 2013:08:15-13:42:00 but the message continued.
At the Night the Firewall did a sheduled Update (03:00) and restarted but the Internet didn't came up.

What caused the Problem here?

The Router is a Swisscom (CH) Router (192.168.1.1) that can't be easily sent to bridge mode, so there's a NAT configured on the Router to the static IP of the Firewall (192.168.1.10).


This thread was automatically locked due to age.
  • Hi, Solae,

    I suspect that it was the Swisscom router that caused the problem, and that the cold reboot caused it to reset.  The next time they see this, they should call Swisscom support and ask them to reset their device.  Please let us know if that solves it next time.

    Cheers - Bob
  • Hi BAlfson

    Thanks for your replay. I also talked to the Sophos Support and we noticed that the RED had the same Subnet as the Swisscom Router.

    I also made a mistake in the first Post. the External Interface has an external IP (IP Forwarding from the Swisscom Router) but the Internal IP for the DNS Server (192.168.1.1)

    The RED Interface has the Address 192.168.1.10, so that's definitely is not an recommended Setup.

    I'll change the RED Interface to another IP and let you know if the Problem happens again