Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Utm9 & sccm (pxe)

Hallo zusammen,

Wiedermal steh ich an.
Externe Partner ziehen bei uns einen SCCM-Server hoch. Dieser soll für unsere Support-Abteilung auch das Installieren von Clients mit Images via PXE-Boot übernehmen.

Nun, wenn ich einen Client via PXE boote, dann meldet dieser sich ja am DHCP an (in unserem Falle ein separater Server, also nicht der DHCP auf der UTM) und holt sich eine IP. 

Das erste Paket, welches der Client beim Bootvorgang schickt, ist ein DHCPDISCOVER-Paket via Port 67 per Broadcast rum.

Wenn ich auf unserer UTM "Log dropped broadcasts" einschalte, dann sehe ich, dass die UTM genau dieses Paket droppt. 

Default DROP UDP 0.0.0.0:67→255.255.255.255:67

Ich habe jedoch keine spezifische Regel erstellt, welche Broadcasting droppt. Macht die UTM das standardmässig?

Wenn ich dazu jetzt eine Regel mache, reicht es wenn ich die wiefolt definiere?

Source: Internal (Network)
Services: Any
Destinations: Internal (Broadcast)
Action: Allow

Vielen Dank vorneweg euch allen!


This thread was automatically locked due to age.
Parents
  • Hi Mario,
    Ja, die UTM droppt lediglich die internen Broadcasts. Die sind eigentlich nicht relevant, in dem Falle aber schon. Wenn der Client sein DHCP-Discovery nicht abschliessen kann, kriegt er auch keine IP. Innerhalb von Windows ziehen die Clients sich schön brav IPs vom DHCP, jedoch via PXE, eben über diesen speziellen Port, geht das nicht...

    Ist es riskant, die oben genannte Regel einfach mal aufzuschalten?
Reply
  • Hi Mario,
    Ja, die UTM droppt lediglich die internen Broadcasts. Die sind eigentlich nicht relevant, in dem Falle aber schon. Wenn der Client sein DHCP-Discovery nicht abschliessen kann, kriegt er auch keine IP. Innerhalb von Windows ziehen die Clients sich schön brav IPs vom DHCP, jedoch via PXE, eben über diesen speziellen Port, geht das nicht...

    Ist es riskant, die oben genannte Regel einfach mal aufzuschalten?
Children
No Data