Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DHCP-Relay not working

Today we tried to setup a DHCP Relay on a UTM v9.106-17

We did this many times before with local routers like cisco, HP, etc.

Setup:

UTM eth5 has a subnet 172.16.1.254/24
LAN has 10.10.10.254/24

DHCP Server (Windows 2k3) tunning on 10.10.10.1
Scope 1: 10.10.10.100-200 (mask /24)
Scope 2: 172.16.1.100-200 (mask /24)


Relay config:
DHCP Server 10.10.10.1 (accessible from the UTM)
Network: eth5 172.16.1.254/24


The Scope is active on the DHCP Server and works if i try relaying by a cisco router. But on the Sophos i got no response in wireshark for the request.

whats wrong here?


This thread was automatically locked due to age.
Parents
  • Hi,
    i have the same setup, just with other IP's (also /24), but i have the same problem. Due to active usage of the UTM, i cannot reimage the UTM, we have some 24/7 services running which i cannot interrupt.

    Some interesting facts about the setup:
    Server and Client (if static Ip is configured) are pingable from the UTM. Also i can ping each from the other (as long as static IP's are configured). In fact, i can ping all assigned IPs (server, client, firewall interfaces), just dhcp-clients cannot get an IP. 
    Wireshark tells me, that  DHCP-discover is properly sent by the client and received by the server. Also the server sends back a DHCP-offer, but the client never receives the offer. Seems like DHCP is only relayed in one direction. Sometimes (not always) a "ICMP-Destination Unreachable" comes back from the UTM to the server with the DHCP-offer attached. Both interfaces are listed in the relay-configuration options. None of these Packages are listed dropped in the filter-log.
    UTM Version: 9.307-6
    Server is Windows 2008r2
    Client: Tested with Windows 8.1 and Ubuntu Server, both don't work
    DHCP-Snooping is deactivated on all switches (for this test [:)] ), and i don't understand what 82 would have to do with this problem (especially in my case, cause the DHCP-server sends out a package with proper dhcp-offer).
    Neither of the interfaces have Standard-GW's assigend, as pointed to in another post.

    If needed, i can provide you with the Wireshark-files, showing all of this.

    Has someone a guess, what the error could be? I tried for 2 days now, nothing works [:@]
Reply
  • Hi,
    i have the same setup, just with other IP's (also /24), but i have the same problem. Due to active usage of the UTM, i cannot reimage the UTM, we have some 24/7 services running which i cannot interrupt.

    Some interesting facts about the setup:
    Server and Client (if static Ip is configured) are pingable from the UTM. Also i can ping each from the other (as long as static IP's are configured). In fact, i can ping all assigned IPs (server, client, firewall interfaces), just dhcp-clients cannot get an IP. 
    Wireshark tells me, that  DHCP-discover is properly sent by the client and received by the server. Also the server sends back a DHCP-offer, but the client never receives the offer. Seems like DHCP is only relayed in one direction. Sometimes (not always) a "ICMP-Destination Unreachable" comes back from the UTM to the server with the DHCP-offer attached. Both interfaces are listed in the relay-configuration options. None of these Packages are listed dropped in the filter-log.
    UTM Version: 9.307-6
    Server is Windows 2008r2
    Client: Tested with Windows 8.1 and Ubuntu Server, both don't work
    DHCP-Snooping is deactivated on all switches (for this test [:)] ), and i don't understand what 82 would have to do with this problem (especially in my case, cause the DHCP-server sends out a package with proper dhcp-offer).
    Neither of the interfaces have Standard-GW's assigend, as pointed to in another post.

    If needed, i can provide you with the Wireshark-files, showing all of this.

    Has someone a guess, what the error could be? I tried for 2 days now, nothing works [:@]
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?