Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DHCP Relay through IPsec tunnel

Hello everyone,

I've been beating my head on this one for a while now and I can't seem to figure it out. I am trying to relay DHCP requests from a remote network to a DHCP server (Windows 2008 SBS PDC) on the local LAN. So far I can use local LAN DNS names from the remote network and can log into the local router from the remote LAN, however, I cannot PING any machine from the Local network to the Remote network just the gateway/router (192.168.1.1). My configuration thus far:

Local LAN (Sophos UTM9 FullGuard)
Local Network: 192.168.0.0/24
DHCP Server: 192.168.0.2 (Windows PDC)
UTM DHCP Relay: Internal(Interface) -> 192.168.0.2

Remote LAN (Sophos UTM9 Home Edition)
Local Network: 192.168.1.0/24
UTM DHCP Relay: Internal(Interface) -> 192.168.0.2 (Will NOT let me add the External(WAN) interface)

What I am I missing here? My intuition says a Full NAT rule, but i'd have no idea how to set one up.


This thread was automatically locked due to age.
Parents
  • Hi, DL, and welcome to the User BB!

    I agree with Barry that you will never be able to use an External interface to relay DHCP or to do so successfully with a Full NAT.  From a security point of view, I'm not comfortable with what you're proposing - too much exposure to a possible lack of physical security at the home site.  If you really want to link the home and office intimately, configure a RED tunnel between the two and bridge the home LAN to the office LAN - then DHCP is done automatically.

    Cheers - Bob
Reply
  • Hi, DL, and welcome to the User BB!

    I agree with Barry that you will never be able to use an External interface to relay DHCP or to do so successfully with a Full NAT.  From a security point of view, I'm not comfortable with what you're proposing - too much exposure to a possible lack of physical security at the home site.  If you really want to link the home and office intimately, configure a RED tunnel between the two and bridge the home LAN to the office LAN - then DHCP is done automatically.

    Cheers - Bob
Children
No Data