Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Windows Vista Laptops not getting IP from Astaro DHCP

We have ASG 320 and AP30's. We have all types of devices and systems coming in and 95% connect fine and the system runs very well. It seems to be that Windows Vista Home will not connect. It will have an APIPA address and say unlimited connectivity. 

Any suggestions would be appreciated.

Thanks


This thread was automatically locked due to age.
  • Hi,
    could you please post some more infos about your setup? What Client Traffic did you select for the SSIDs?? Do you use a Radius Server?? Anything else what my be important to reproduce this issue?
    Thanks & best regards,
    Andreas
  • 2 ASG220's running in HA mode.

    No radius server.  No Vlan tagging 
    2 wireless networks
    3 AP30's in a group.  Both wireless networks enabled on the AP30's.

    Network A
    encryption - wpa2 personal
    Algo - AES (secure)
    Client Traffic - Separate Zone
    Client Isolation - Enabled
    Hide SSID - No

    Network B
    encryption - wpa2 personal
    Algo - AES (secure)
    Client Traffic - Separate Zone
    Client Isolation - Disabled
    Hide SSID - No

    The firewall is providing DHCP for both networks.

    Connect to wireless network A.  Disconnect and connect try to connect to wireless network B.  Usually get message on laptop saying it is taking longer than usual.

    FYI:  Most of our laptops are Dells.  I've seen this issue on multiple laptops, different models.  Seem to happen with Vista the most.

    If I go to the Wireless Security section and then Wireless Clients, that's where I see the laptop go online and still have the IP for network A.  Rebooting the laptop has no effect.  Going back and connecting to network A still works.  Lease must expire before they can connect to the other network.
  • Hi,
    thanks for the detailed description. 
    Are the clients able to connect to Network B after disabling and enabling the network device, or is it just not possible if it failed once? 
    Could you add a wireless protection logfile to this thread and mention the time when a client failed to connect? This would really help, to analyze your problem. I did build up your setup, but I am still not sure, if I reproduced your problem.
    Best regards,
    Andreas
  • Resetting the network adapter on the laptop doesn't work.
    I've disabled one of the networks and a couple of users are still having connection issues. 

    Looking at a wireshark trace from the laptop it seems they never get a response from the dhcp server running on the firewall, but send discovery packets.
  • Resetting the network adapter on the laptop doesn't work.
    I've disabled one of the networks and a couple of users are still having connection issues. 

    Looking at a wireshark trace from the laptop it seems they never get a response from the dhcp server running on the firewall, but send discovery packets.


    Ran around doing a survey this morning, more than just a couple Vista computers.  WIN 7 seems to be fine.
  • Sounds like the DHCP server is not recognizing the network the DHCP request packets are coming from... probably related to some wierd bug in Vista combined with that Separate Zone configuration.  I've not seen any issues when using bridge to VLAN configurations (how my customers are all configured).

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • Resetting the network adapter on the laptop doesn't work.
    I've disabled one of the networks and a couple of users are still having connection issues. 

    Looking at a wireshark trace from the laptop it seems they never get a response from the dhcp server running on the firewall, but send discovery packets.


    You could so a trace on the ASG as well to verify if the DHCP discovers make it through to the ASG.

    Furthermore, you could try v9 as it contains a new AP firmware that contains quite a number of fixes (just a shot in the dark) ...

    Helmut
  • What is the best way to trace the Astaro for this?

    Maybe I can try the the bridge to vlan on that interface.

    We plan on going to version 9 but, It will have to wait until I'm back from some much needed vacation.
  • I think the commandlinetool 'tcpdump' on the asg shell is the fastest way. The needed parameters/options for this tool can be found in the knowledgebase.

    Regards
    Manfred
  • I think the issue has been resolved.  We had specified our internal DNS server in the DHCP settings.  I removed it and just set the gateway for the subnet as the dns.  All of the issues went away.