This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

WLAN Bridge ins AP Lan und DHCP Probleme immer nach Update

Hallo zusammen,

wir hatten bei dem letzten Update unserer UTM erneut ein Problem mit unserem "Internen" WLAN.

Folgende Konstellation vor dem Update:

- Internes WLAN Netzwerk ist als "Bridge ins AP Lan" konfiguriert, unter Schnittstellen sind auch beide (eth0 + WLAN intern) als Ethernet Bridge unter "INTERNAL" verbunden

- Im internen LAN gibt es einen DHCP Server, der nicht auf der UTM ist, der DHCP-Server ist als DHCP Relay für das Netzwerk "INTERNAL" eingestellt

- Grundsätzlich funktioniert alles auch tadellos

Nach dem letzten Update auf "9.502-4" gab es wohl auch ein Firmware Upgrade auf den Accesspoints (wir haben 3x AP15). Nach diesem Update haben WLAN Clients am nächsten Morgen leider keine gültigen DHCP Daten erhalten. In der Firewall konnte ich keine geblockten Pakete oder ähnliches entdecken, nach einem Neustart der Clients und einem kompletten Neustart der UTM und auch einem "Steckerziehen" der Accesspoints lief dann wieder alles so wie soll.

Da dies nun allerdings bereits mehrfach passiert ist (mittlerweile weiß ich immer nach einem Update auf der UTM) wollte ich mal fragen, ob man das Verhalten verbessern kann? Ist das ein Bug nach dem Update oder habe ich noch einen Denkfehler in meiner Konfig?

Vielen Dank schonmal und noch einen angenehmen Tag allen...

VG Timm



This thread was automatically locked due to age.
  • Ich bekomme es leider als reine "Interface Bridge" nicht sauber zum Laufen.

    Wie von Dir vorgeschlagen hab nochmal den "Relay" Eintrag rausgenommen. Eine Firewallregel Allow "Internal>Any>Internal" musste ohnehin für die Bridge schon immer da sein, ansonsten wurde der Verkehr geblockt. Ich habe zusätzlich noch eine Regel erstellt "Internal>DHCP>Any", ohne Erfolg. Anmeldevorgänge dauern teilweise ewig, manchmal bekommt der Client eine Adresse zugewiesen, manchmal nicht..... Ich habe hierfür bisher leider keine "saubere" Lösung gefunden.
    Gibt es denn hier noch eine irgendeine "Debug" Möglichkeit um zu schauen, warum das interne DHCP nicht sauber funktioniert??

    Aktiviere ich wieder das "eigentlich falsche" DHCP Relay, bekommen die Clients sofort eine IP Adresse zugewiesen und es gibt auch keine Abbrüche mehr.

    Besonders merkt man das bei iOS Geräten, kurzes Deaktivieren und anschließendes Aktivieren von WLAN => ohne DHCP-Relay Eintrag dauert das Wiederherstellen der WLAN Verbindung ewig und bricht auch teilweise ganz ab, mit DHCP Relay Eintrag ist WLAN fast "sofort" wieder da und auch einsatzfähig......

    Insgesamt kann ich hier das Verhalten der UTM einfach nicht nachvollziehen..... :-(

    VG Timm

  • https://community.sophos.com/products/unified-threat-management/f/wireless-security/56535/115w---do-these-actually-work/208720#208720

    In diesem Workaround aus 2015 ist genau das aktuelle Verhalten beschrieben, ich kann allerdings nicht ganz nachvollziehen, warum Sophos hier nicht mal eine funktionierende Lösung anbietet???

  • kleines Update von meiner Seite:

    Hab heute auf 9.503-4 upgedatet. Im Change Log hab ich das hier gefunden:

    Fix [NUTM-8105]: [Wireless] Wireless network connected issue with Bridge to AP LAN

    Leider scheint dieser Bugfix in Bezug auf das DHCP Verhalten nichts zu ändern. Ich konnte keine Veränderung feststellen.......

    VG Timm

  • Hey, wollte dir nur kurz mitteilen, dass wir momentan ein ähnliches Problem mit der separate zone haben - bei dem sich die UTM nicht ganz nachvollziehbar verhält.

    Eventuell testen wir am Montag weiter. Gruß

  • Eventuell ist das der KB Artikel zu unserem Problem (sofern noch aktuell)

     

    https://community.sophos.com/kb/en-us/122102