Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Guest network DHCP

In the past week, we've started noticing trouble related to a guest network that's been set up for the better part of a year. The first sign of trouble was that random hosts on our internal network began to receive addresses associated with the guest network.

The guest network is associated with eth4 (172.16.0.0/12) and the internal network with eth0 (10.12.12.0/24). Since DHCP for both networks is handled by the Sophos, I decided to take a closer look at the logs. What I'm noticing is that some DHCP messages will appear on both interfaces and that internal hosts receiving 172.16 addresses will show up twice in the DHCP lease table (a second entry for 10.12.12). I'm including a snippet of logs for reference. This behavior persists even after explicitly denying traffic between the two networks. 

2014:12:29-00:09:00 gw01-2 dhcpd: DHCPINFORM from 10.12.12.124 via eth0
2014:12:29-00:09:00 gw01-2 dhcpd: DHCPACK to 10.12.12.124 (00:25:64:f7:0c:50) via eth0
2014:12:29-00:09:00 gw01-2 dhcpd: DHCPINFORM from 10.12.12.124 via eth4
2014:12:29-00:09:00 gw01-2 dhcpd: DHCPACK to 10.12.12.124 (00:25:64:f7:0c:50) via eth4

I'm scouring the network for any sign that the two segments have been bridged, but I'm coming up empty handed so far. As I eliminate possibilities, the Sophos is starting to look like a likely suspect. I'd welcome any wisdom or suggestions. My next step, tomorrow morning, will be a bit of wireshark analysis as I join my laptop back to the network.

Current firmware version is 9.305-4. When the problem first appeared, we had not yet upgraded to 9.3.

Thanks in advance.


This thread was automatically locked due to age.
Parents
  • Hi, CC, and welcome to the User BB!

    This is virtually guaranteed to be an Ethernet networking problem outside of the UTM.  You don't need to look for a bridge, just a connection between the two segments.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hi, CC, and welcome to the User BB!

    This is virtually guaranteed to be an Ethernet networking problem outside of the UTM.  You don't need to look for a bridge, just a connection between the two segments.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • Thanks for the reply, Bob! I was leaning the same direction, but was starting to run out of ideas. I found the connection between two switches late yesterday in one of the last places I had to check and didn't get a chance to update. 

    Hi, CC, and welcome to the User BB!

    This is virtually guaranteed to be an Ethernet networking problem outside of the UTM.  You don't need to look for a bridge, just a connection between the two segments.

    Cheers - Bob
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?