Toon posts:

Sonicwall lost connection with DHCP server

Pagina: 1
Acties:

Verwijderd

Topicstarter
Een tijd terug heb ik het volgende topic gestart: Sonicwall VPN (NSA240), lost connection Exchange

Zoals is te lezen leek het in mijn ogen allemaal netjes opgelost te zijn.
Helaas..

Wanneer je natuurlijk op de server een DHCP en in de Sonicwall een DHCP hebt draaien kan dat botsen.
Tenminste in Windows Server 2003 stopt de DHCP server er gewoon mee. In Windows Server 2008 blijft deze netjes door draaien. Maar al zal hij blijven door draaien, de interne clients pakken dan een iptje weg bij de DHCP op de server en dan weer bij de DHCP van de Sonicwall. Al met al wanneer begeven moment een client probeert te connecten via de Sonicwall zijn er geen vrije ip's meer in zijn pool met alle gevolgen van dien.

De situatie zoals ik hem wil is gewoonweg een VPN verbinding opzetten met de Sonicwall en dat deze het IP bij de server aanvraagt, dit is mogelijk. Echter wanneer ik continu een ping uitvoer naar een apparaat in het andere netwerk dan zie je begeven moment de andere kant weg vallen. (time-out)
Dit voornamelijk wanneer er op internet wordt gesurfd. Wanneer de internal DHCP server wordt gebruikt doet dit euvel zich niet voor. Echter wil ik dat dus niet.
En tevens wil ik gewoon met de mogelijkheid Split tunnels werken en dan de gateway als 0.0.0.0 ingesteld.
Dit is op geen enkele manier voor elkaar te krijgen.

Ik heb dit al met een NSA2400, NSA240, TZ150, TZ180 & TZ190 geprobeerd zowel met de Standard als de Enhanced OS. Helaas blijft hetzelfde probleem zich voordoen.
Sonicwall heeft ook al eens mee gekeken, maar kwam er ook niet aan uit men heeft packets gecaptured maar daar was niets uit op te maken.

Heeft iemand een idee waar dit in kan zitten. Ik weet 100% dat het mogelijk moet zijn.
Met Cisco, Draytek & Juniper heb ik hier nooit problemen mee gehad...

  • Huib_Bloodstone
  • Registratie: Mei 2009
  • Laatst online: 02-03 20:16
Wat voor internet verbindingen zijn er?? sdsl adsl glass?

Verwijderd

Topicstarter
Heb het op glas geprobeerd, SDSL en ADSL.
Allemaal hetzelfde probleem...

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Kun je niet gewoon een rule erin knallen waar je dhcp wegfiltert op je LAN interface? Zo kunnen je interne clients ook geen DHCPreq doen bij die SonicWall.

Vwb je VPNs, je tunnels vliegen er dan uit, of wat bedoel je daar nou precies mee?

[ Voor 21% gewijzigd door alt-92 op 13-10-2009 23:48 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
De tunnels vliegen er inderdaad uit.

Dus, wanneer de interne DHCP server van de Sonicwall aan staat dan blijven de tunnels werken.
Staat deze door verwezen naar de server. (ofwel de interne DHCP server staat uit) Dan vliegen de tunnels er continu uit. De Sonicwall Global VPN CLient blijft aangeven dat hij gewoon connected is, maar niets is meer te benaderen. Bij een IP renew is alles weer te benaderen voor ca. 30 seconde.

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

De DHCP server van Windows 2003 hoort er helemaal niet mee te stoppen als er meerdere servers zijn. Tenzij je het over Small Business hebt, maar zeg dat dan. Maar meerdere DHCP servers in hetzelfde subnet wordt door Microsoft zelfs aangeraden als simpele hoogbeschikbaarheids oplossing ;)

Ook is het zo dat het helemaal niet zo hoort te zijn dat een client bij meerdere DHCP servers een IP wegpakt. Hij probeert zijn IP lease in eerste instantie te verlengen, en dat pikt hij alleen van de DHCP server waar hij het IP van gekregen heeft. Als een client helemaal geen IP heeft, dan stuurt die een discover, krijgt in jouw geval meerdere aanbiedingen. De eerste pakt hij, stuurt dan een DHCP request en aan de hand van dat pakket kunnen de DHCP servers uitmaken welk offer geaccepteerd is door de client.

Gebruik je nou hetzelfde subnet voor je VPN clients? Het is standaard praktijk eigenlijk om voor VPN clients een ander subnet te gebruiken en je router of VPN end-point dan te laten routeren.

Denk je niet dat je dan een ARP probleem hebt? Tenzij je broadcasts natuurlijk toestaat over je VPN..maar das best wel ranzig.

Graag meer informatie over de exacte configuratie.
Verwijderd schreef op dinsdag 13 oktober 2009 @ 23:51:
De tunnels vliegen er inderdaad uit.

Dus, wanneer de interne DHCP server van de Sonicwall aan staat dan blijven de tunnels werken.
Staat deze door verwezen naar de server. (ofwel de interne DHCP server staat uit) Dan vliegen de tunnels er continu uit. De Sonicwall Global VPN CLient blijft aangeven dat hij gewoon connected is, maar niets is meer te benaderen. Bij een IP renew is alles weer te benaderen voor ca. 30 seconde.
Je hebt niet toevallig een cisco switch die ARP inspection trust meldingen loopt te genereren?

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • Saab
  • Registratie: Augustus 2003
  • Laatst online: 06-10-2025
Verwijderd schreef op dinsdag 13 oktober 2009 @ 23:51:
De tunnels vliegen er inderdaad uit.

Dus, wanneer de interne DHCP server van de Sonicwall aan staat dan blijven de tunnels werken.
Staat deze door verwezen naar de server. (ofwel de interne DHCP server staat uit) Dan vliegen de tunnels er continu uit. De Sonicwall Global VPN CLient blijft aangeven dat hij gewoon connected is, maar niets is meer te benaderen. Bij een IP renew is alles weer te benaderen voor ca. 30 seconde.
Dan is je tunnel toch nog gewoon live?

Ik snap niet zo goed waarom een tweede DHCP server iets in het proces van je VPN kan doen. Kun je eens beschrijven in welke range je Windows server en je Sonicwall ip adressen uitdelen en welke instellingen er verder nog worden meegestuurd?

https://www.discogs.com/user/jurgen1973/collection


Verwijderd

Topicstarter
Ja de tunnel is inderdaad nog alive.
Maar niets is dan meer te benaderen aan de andere kant.
(zoals bijv. printers, servers, etc.)
Er onhandig bij een VPN. Wanneer een renew wordt gedaan
is alles weer eventjes te benaderen. Maar het is natuurlijk niets
om om elke max. 60 sec te renewen

Verwijderd

Ga je ook antwoord geven op alle vragen om meer informatie over de exacte configuratie? Ik lees dit topic en moet zeggen dat ik na al die tekst nog steeds neit weet hoe je netwerk en je vpn zone in elkaar zitten.

Verwijderd

Topicstarter
Server IP: 192.168.80.100
Subnet: 255.255.255.0
Gateway: 192.168.80.1 (tevens Sonicwall IP)
DNS: 192.168.80.100

Deze server draait ook de DHCP server.
Ik zou dus willen dat de gene die verbinding maakt met de Sonicwall Global VPN client een IP krijgt van deze server en netjes verbinding behoudt. Het IP krijgt de gebruiker netjes, en alles is te bereiken.
Echter valt de verbinding na ca. 60 sec weg. Wanneer je bijv. Outlook start en die wenst verbinding te maken met de server dan valt hij al na 10 á 20 sec weg. Op de forums bij Sonicwall kom ik het zelfde probleem ook vaker tegen. Echter is daar ook geen antwoord te vinden.
Wanneer dus de interne DHCP server aan staat werkt alles wel 100%.
Maar het moet toch ook werkend te krijgen zijn wanneer de IP door de DHCP (192.168.80.100) uitgegeven is. Het werkt tenslotte alleen valt dus begeven moment weg.

Sonicwall had aangeraden een firmware update te doen en de MTU naar 1404 te zetten. Echter haalde dit niets uit.

Mocht er nog meer info nodig zijn dan hoor ik dat graag en zal ik het direct geven.

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Volgens mij zit je probleem er gewoon in dat die interne DHCP server IP's uit een andere range uitdeelt, zoals het hoort, en krijgen je clients nu gewoon een IP uit de range waarin je server zit. Zonder ARP trucs uit te halen werkt dat inderdaad klote.

Zorg er dus voor dat ze in een andere range terecht komen.

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • Equator
  • Registratie: April 2001
  • Laatst online: 14:08

Equator

Crew Council

#whisky #barista

Mocht er nog meer info nodig zijn dan hoor ik dat graag en zal ik het direct geven.
Nou, doe eens uitleggen uit welke range de VPN clients een Adres krijgen. Ook wanneer ze een adres krijgen van de SonicWall. Dat geeft namelijk wat meer inzicht.

Er zijn wel mogeljkehden om je VPN clients te "bridgen" naar het Interne Netwerk (dus met IP adressen uit de LAN range) maar of dat ook met SonicWall werkt durf ik niet te zeggen.

We zouden wel graag zien dat je wat duidelijker bent met je informatie, want nu moeten we over te veel zaken gokken. Als jij er problemen mee hebt om teveel informatie te plaatsen, kan je natuurlijk een plaatje posten met ge-anonimiseerde gegevens :)

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Hij heeft hier een ipconfig van een VPN client gepost. Daaruit blijkt dat de client een IP uit de range van de server krijgt.

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc

Pagina: 1