Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Mapping DHCP hosts to DNS

So on most products I've used DNS and DHCP are linked- if a new DHCP lease is given out the DNS server gets updated with the host information allowing everyone using that DNS server to access the host without having to look up the IP address or add a static route.

For example, pfsense (which relies on dnsmasq for dns and dhcp) handles this out of the box. If I bring in a laptop called tedivms_laptop it'll get DHCP and everyone inside the network can access it by "tedivms_laptop" (or "tedivms_laptop.local"). 

How do I set this up with these sophos boxes?

Thanks!


This thread was automatically locked due to age.
  • In UTM, you'll need to create Host definitions for your systems.  
    DNS Settings (optional): If you do not want to set up your own DNS server but need static DNS mappings for a few hosts of your network, you can enter these mappings in this section of the respective hosts. Note that this only scales for a limited number of hosts and is by no means intended as a replacement of a fully operable DNS server.
    There isn't automatic integration between the DHCP and DNS functions.  Although the DHCP is quite functional, the DNS is not a full blown DNS server, more of a DNS proxy/DNS server lite.

    There's a feature request for a more full functioning DNS server at feature.astaro.com
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Wow, that's really really disappointing. Had I know this was a crippled product I wouldn't have bothered purchasing it. The fact that every open source gateway can handle this without issue makes this all the more disappointing, as I tend to expect products I have to pay for to give more value, not take it away.

    I guess now I need to setup dnsmasq on another box to handle dns and dhcp. Do you have any idea how responsive the Astaro/Sophos people are to feature requests? Should I hold out for them making an update to turn this into a full fledged gateway device, or should I look into returning the boxes I picked up?
  • how responsive the Astaro/Sophos people are to feature requests
    Almost all new features added come from requests made at UTM (Formerly ASG) Feature Requests: Hot (1948 ideas).  New features are added for major version increments (9.3, 9.4, 10.0, etc).  Whether or not something is added is based on several factors:  Number of votes garnered, Sophos perceived value of the feature for sales purposes, and cost to add the feature (both monetary and development time) are some of the major ones.

    Should I hold out for them making an update to turn this into a full fledged gateway device
    I really can't advise you of this.  It's based on the needs or your company.  As with every other UTM product in the marketplace, there are trade offs.  One UTM has a better feature than its' competitors, but may lack in another area.  I've worked with most of the major players systems and none of them have everything perfect.

    Speak with your reseller to hit up their channel manager about v10 (due to start beta later this year) roadmap information to see if there's anything on there about this.

    In the interest of full disclosure, as you've asked for a sales recommendation:  I'm not a Sophos employee, but at one time I did work for Astaro, then Sophos.  I was a customer for many years before I worked there.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Hi, Ted, and welcome to the User BB!

    When posting questions here, you will receive more input if your questions aren't posed from the viewpoint of a product that most here haven't used.  Better to say what you want to accomplish and ask for suggestions.

    Everything that Scott told you is important, and will be valuable to you in the future.

    It's possible that there's an easy answer for your conundrum, but I can't tell.  You might check DNS Best Practice and then continue here.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?