<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">

<head>
<meta http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<meta name=Generator content="Microsoft Word 12 (filtered medium)">
<style>
<!--
 /* Font Definitions */
 @font-face
        {font-family:Wingdings;
        panose-1:5 0 0 0 0 0 0 0 0 0;}
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
 /* Style Definitions */
 p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
span.E-MailFormatvorlage17
        {mso-style-type:personal-compose;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;}
@page WordSection1
        {size:612.0pt 792.0pt;
        margin:70.85pt 70.85pt 2.0cm 70.85pt;}
div.WordSection1
        {page:WordSection1;}
-->
</style>
<!--[if gte mso 9]><xml>
 <o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
 <o:shapelayout v:ext="edit">
  <o:idmap v:ext="edit" data="1" />
 </o:shapelayout></xml><![endif]-->
</head>

<body lang=DE link=blue vlink=purple>

<div class=WordSection1>

<p class=MsoNormal>Hi there<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal><span lang=EN-US>Another no response vom DHCP server issue:
I have set up a ipsec dialup vpn against a FGT 80C, did all the testing with
their native Forticlient and everthing was fine. As we had some PCs with the
actual Shrew vpn client software already installed, I gave it a try and it
worked fine as well.<o:p></o:p></span></p>

<p class=MsoNormal><span lang=EN-US>Over the weekend some users connected to
the vpn and it suddently stopped working with the message: no response from DHCP
server.<o:p></o:p></span></p>

<p class=MsoNormal><span lang=EN-US>(It is DHCP over IPSEC on the FGT)<o:p></o:p></span></p>

<p class=MsoNormal><span lang=EN-US>When I looked into it today the first thing
that I found was that I could still connect with the fortigate client and I
could not with the Shrew client. The second thing, that I found, was that all
the leases from the DHCP-over-IPSEC range had already been leased out, but were
not active (since no client was connected) Then I cleared all the leases via
command line on the FGT and yeeeehaaaaaa! could connect with the Shrew-client
again.<o:p></o:p></span></p>

<p class=MsoNormal><span lang=EN-US>It would be nice, if that could be fixed, because
I really like the client and would only reluctantly uninstall it from my
clients and use the Forticlient instead </span><span lang=EN-US
style='font-family:Wingdings'>J</span><span lang=EN-US><o:p></o:p></span></p>

<p class=MsoNormal><span lang=EN-US><o:p> </o:p></span></p>

<p class=MsoNormal><span lang=EN-US><o:p> </o:p></span></p>

<p class=MsoNormal><span lang=EN-US><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:10.0pt'>Uwe Weber<br>
<br>
Technik<br>
<br>
Rausch Netzwerktechnik GmbH<br>
Englerstr. 26<br>
76275 Ettlingen<br>
<br>
Tel: +49 (0)7243 5929-21<br>
Fax: +49 (0)7243 5929-14<br>
<br>
Web: <a href="http://www.rnt.de"><span style='color:blue'>http://www.rnt.de</span></a><br>
HRB 362185<br>
Amtsgericht Mannheim<br>
Geschäftsführer: Sebastian Nölting</span><o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

</div>

</body>

</html>