This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DHCP-Server VPN-Pool funktioniert nicht mehr

Guten Morgen,

wir haben zwei SG330 im HA-Verbund laufen. Wir haben den SLAVE auf einen neuen Switch umgesteckt und dann geschwenkt. Soweit hat auch alles funktioniert, bis auf eine Sache:

Die DHCP-Funktion innerhalb unseres SSL-VPN-VLANs war seither nicht mehr erreichbar. 

 

Der DHCP-Bereich ist von .2 - .254 eingestellt.

Ich kann mich sogar einwählen, jedoch erhalte ich immer die gleiche IP-Adresse (.2) welche unter "Fernzugriff" korrekt angezeigt wird. Allerdings sehe ich diese Adresse nicht in der DHCP-Lease Tabelle.

 

Zum Test habe ich den Bereich auf .10 - .254 geändert. Ich erhalte aber nach wie vor die .2 obwohl der Bereich erst bei .10 los geht.

Ich habe auch unseren Windows-DHCP-Server anstelle der Sophos eingesetzt (über DHCP-Relay). Hier funktioniert es leider auch nicht. Der DHCP-Server der Sophos funktioniert an sich allerdings, da ich, wenn ich mich direkt in das VLAN rein hänge, die .10 bekomme.

Ich weiß nur nicht wo ich noch suchen kann. Habe eine der Sophos auch schon neugestartet und wieder zurückgeschwenkt. Fehler besteht weiterhin.  Ich habe auch alles wieder auf den alten Switch zurück gesteckt. Auch keine Besserung. Ich bin ratlos.

Jemand eine Idee?

Ich habe die VPN-Verbindung mit den Clients für Windows und Android getestet. Auch das Profil habe ich nochmal neu eingelesen. Keine Besserung.


Hier noch das Log meines SSL-VPN-Clients von Zuhause aus (Aufällig ist, dass hier ein DHCP-Server mit der IP .254 erkannt wird!?):


Auch unsere Zulieferer, welche sich regelmäßig per VPN verbinden, können nun nicht mehr arbeiten. Habe den DHCP-Server deaktiviert/aktiviert, das VLAN deaktiviert/aktiviert, meinen VPN-User deaktiviert/aktiviert, VPN-Profil deaktiviert/aktiviert.



This thread was automatically locked due to age.
  • Hallo malawi,

    meines Wissens nach wird der DHCP für den SSL-VPN nicht unter den Netzwerkdiensten konfiguriert.

    Dieses findet an dieser stelle statt:

     

    Daher werden die Leases dort auch nicht angezeigt.
    Oder nutzt Du für deine SSL-VPN Verbindung nicht die Funktion der UTM?

    Gruß
    DKKDG

  • Gerade eben konnte ich mit einem Kollegen der Fehler beseitigen.

    Es war eine Schnittstelle für dieses VLAN definiert. Ich wusste vorher auch nicht, dass dies die Sophos automatisch macht. Als ich nun die Schnittstelle deaktiviert habe, geht die VPN-Verbindung wieder einwandfrei.

    Aber ich habe wirklich nur die Slave-Sophos auf einen neuen Switch umgestellt. Wie kann die Konfiguration, wie sie vorher schon funktionierte, plötzlich nicht mehr gehen!?

    Da hört bei mir das Verständnis auf.