Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DHCP-Relay not working

Today we tried to setup a DHCP Relay on a UTM v9.106-17

We did this many times before with local routers like cisco, HP, etc.

Setup:

UTM eth5 has a subnet 172.16.1.254/24
LAN has 10.10.10.254/24

DHCP Server (Windows 2k3) tunning on 10.10.10.1
Scope 1: 10.10.10.100-200 (mask /24)
Scope 2: 172.16.1.100-200 (mask /24)


Relay config:
DHCP Server 10.10.10.1 (accessible from the UTM)
Network: eth5 172.16.1.254/24


The Scope is active on the DHCP Server and works if i try relaying by a cisco router. But on the Sophos i got no response in wireshark for the request.

whats wrong here?


This thread was automatically locked due to age.
  • official guideline:

    DHCP Configuration on Astaro Security Gateway

    It is easy as it should be ... but not working here.
  • Please [Go Advanced], attach a picture of the Edit of the Relay configuration.  Also, confirm that the Host definition for the DHCP server doesn't violate #3 in Rulz.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Thank you for your reply.

    attached you'll find the screenshoot.
  • i have created a testing scenario with a UTM 120

    The setup is: 

    LAN IP Sophos: 10.110.120.4/24
    WLAN IP Sophos: 172.26.26.254/24

    Windows DHCP: 10.110.120.110

    I also didn't work. If i use the cisco Core as a relay agent it works great.

    attached you`ll find the wireshark sample of the DHCP OFFER wich appears on the targeted DHCP Server (i used a laptop as target with only wireshark)

    Maybe someon find the problem [;)]
  • What activity appears in the DHCP log file at that time?  And can you confirm that the client is in ***WLANint and that ***DC1 is not?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • In the windows DHCP LOG you find no entry.

    The DC is in the LAN network, the testing client in the WLAN
  • I wonder - maybe WebAdmin won't let you offer DHCP on an interface with a default gateway.  What happens if you remove the default gateway setting on the WLAN interface?

    Also, please check #1 in https://community.sophos.com/products/unified-threat-management/astaroorg/f/51/t/22065.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • After i found no solution, i reimaged the UTM and start the setup again.

    The result is now - it is working ...
  • I had the same problem with dhcp relay not working.

    I had to enable dhcp snooping and option 82 on my switches which fixed it for me.

    Hope this helps.
  • Hi,
    i have the same setup, just with other IP's (also /24), but i have the same problem. Due to active usage of the UTM, i cannot reimage the UTM, we have some 24/7 services running which i cannot interrupt.

    Some interesting facts about the setup:
    Server and Client (if static Ip is configured) are pingable from the UTM. Also i can ping each from the other (as long as static IP's are configured). In fact, i can ping all assigned IPs (server, client, firewall interfaces), just dhcp-clients cannot get an IP. 
    Wireshark tells me, that  DHCP-discover is properly sent by the client and received by the server. Also the server sends back a DHCP-offer, but the client never receives the offer. Seems like DHCP is only relayed in one direction. Sometimes (not always) a "ICMP-Destination Unreachable" comes back from the UTM to the server with the DHCP-offer attached. Both interfaces are listed in the relay-configuration options. None of these Packages are listed dropped in the filter-log.
    UTM Version: 9.307-6
    Server is Windows 2008r2
    Client: Tested with Windows 8.1 and Ubuntu Server, both don't work
    DHCP-Snooping is deactivated on all switches (for this test [:)] ), and i don't understand what 82 would have to do with this problem (especially in my case, cause the DHCP-server sends out a package with proper dhcp-offer).
    Neither of the interfaces have Standard-GW's assigend, as pointed to in another post.

    If needed, i can provide you with the Wireshark-files, showing all of this.

    Has someone a guess, what the error could be? I tried for 2 days now, nothing works [:@]
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?