Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Utm9 & sccm (pxe)

Hallo zusammen,

Wiedermal steh ich an.
Externe Partner ziehen bei uns einen SCCM-Server hoch. Dieser soll für unsere Support-Abteilung auch das Installieren von Clients mit Images via PXE-Boot übernehmen.

Nun, wenn ich einen Client via PXE boote, dann meldet dieser sich ja am DHCP an (in unserem Falle ein separater Server, also nicht der DHCP auf der UTM) und holt sich eine IP. 

Das erste Paket, welches der Client beim Bootvorgang schickt, ist ein DHCPDISCOVER-Paket via Port 67 per Broadcast rum.

Wenn ich auf unserer UTM "Log dropped broadcasts" einschalte, dann sehe ich, dass die UTM genau dieses Paket droppt. 

Default DROP UDP 0.0.0.0:67→255.255.255.255:67

Ich habe jedoch keine spezifische Regel erstellt, welche Broadcasting droppt. Macht die UTM das standardmässig?

Wenn ich dazu jetzt eine Regel mache, reicht es wenn ich die wiefolt definiere?

Source: Internal (Network)
Services: Any
Destinations: Internal (Broadcast)
Action: Allow

Vielen Dank vorneweg euch allen!


This thread was automatically locked due to age.
Parents
  • Hallo Manfred,

    Merci für deine Antwort !
    Server und Clients hängen im gleichen VLAN. Wir haben gestern nochmals getestet und es hat geklappt, obwohl ich keine Änderung an der UTM gemacht habe. 

    Das DHCPDISCOVER-Paket wird aber nach wie vor gedroppt.

    Holz anfassen - ich hoff es geht weiterhin. Ansonsten geb ich dem SCCM die Schuld :-)

    Merci und Gruss
Reply
  • Hallo Manfred,

    Merci für deine Antwort !
    Server und Clients hängen im gleichen VLAN. Wir haben gestern nochmals getestet und es hat geklappt, obwohl ich keine Änderung an der UTM gemacht habe. 

    Das DHCPDISCOVER-Paket wird aber nach wie vor gedroppt.

    Holz anfassen - ich hoff es geht weiterhin. Ansonsten geb ich dem SCCM die Schuld :-)

    Merci und Gruss
Children
No Data