Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Unvorhersehbare Default Drops / Packet Filter violations

Hi Community,

innerhalb von wenigen Tagen ist die Astaro zweimal ausgestiegen (06.-08.07. sowie 10-11.07.13), so dass der Zugriff ins Internet bzw. in andere Netze nicht mehr möglich war.


  • Zugriff von LAN 1 und LAN 2> Internet nicht mehr möglich
  • Zugriff LAN 1  > LAN 2 nicht mehr möglich (gerouted über die Astaro)
  • ping LAN > Internet möglich


Das Live-Log das Packet Filters zeigt auch zum Fehlerzeitpunkt, dass alle Anfragen per "Default Drop" verworfen werden obwohl entsprechende Packet Filter Rules existieren.

An der Konfiguration wurde auch seit Wochen nichts mehr geändert, in beiden Fällen wurde die Astaro einfach neugestartet und es gab keine Default Drops mehr.

ASG-Version: 7.502 

Zur Veranschaulichung auch mal die Screenshots der Packet-Filter Violations aus dem Reporting

Hat jmd eine Idee warum sich die Astaro so verhält [:S] ?


This thread was automatically locked due to age.
  • @ Philipp

    Ich würde mal überprüfen, ob die UTM in irgendeiner Form ein Auslastungsproblem hat.

    Wenn nicht mehr genügend Systemressourcen zur Verfügung stehen verwirft die UTM soweit ich weiß alle Pakete, die nicht verarbeitet werden können.

    Gruß, Datax
  • Hallo Philipp

    Du weisst schon, dass die V7 seit 1Jahr end of life ist? Da werden keine security patches, pattern etc. Mehr upgedated...da kanns schon sein, dass die ASG unvohergesehen reagieren kann aus verschiedensten Gründen.

    Vorschlag: Update das Teil auf ne Supportete V8 oder V9 und schau was passiert.
  • Danke für den Tipp mit der Auslastung. Beim generellen Check der ASG ist mir nichts spezielles aufgefallen.

    @Sascha Paris: Upgrade auf v9 ist bereits angedacht [;)]
  • Was steht denn in den Kernel und System Logs?
  • Hallo Philipp

    Du weisst schon, dass die V7 seit 1Jahr end of life ist? Da werden keine security patches, pattern etc. Mehr upgedated...da kanns schon sein, dass die ASG unvohergesehen reagieren kann aus verschiedensten Gründen.

    Vorschlag: Update das Teil auf ne Supportete V8 oder V9 und schau was passiert.

    Ein Schenkelklopfer...
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?