This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos XGS4500 - Connection reset

Hallo,

wir sind derzeit dabei, von der UTM zur XGS zu migrieren (2 Boxen, A-P-HA). Grundkonfiguration wurde von der UTM übernommen, das meiste aber neu konfiguriert, weil die Systeme untereinander ja sehr unterschiedlich sind.

Wir planen nun, nach und nach die Module zu übernehmen und wollten mit dem Web Proxy anfangen. Leider gibt es da schon die ersten größeren Probleme.

Grundsätzlich funktioniert der Proxy, aber es kommt immer wieder beim Surfen zu Connection resets. Im Browser sieht man "ERR_CONNECTION_RESET" und das gleiche kann man auch im Wireshark sehen (TCP RST). Es dauert dann immer ein paar Minuten, bis es wieder funktioniert. Es scheint so zu sein, als ob der State der Verbindung verloren geht. Ich habe die Zeit für den TCP Idle timeout bereits angepasst, aber das bringt leider nichts.

Auch interne Webserver, wo der Zugriff nicht über das WAN-IF läuft, sind betroffen.

Diese Firmware  (SFOS 18.5.3 MR-3-Build408) ist installiert.

Es liegt nicht an der Hardware, da eine zweite Box an einem anderen Standort nach einem Failover den gleichen Fehler produziert.

Wir haben bereits einen Fall bei Sophos geöffnet, aber leider noch keine Rückmeldung erhalten. Leider ist der Support bei Sophos in letzter Zeit immer sehr zäh.

Hat jemand eine Idee oder einen Ansatz, was ich noch prüfen könnte?

Danke euch, viele Grüße

Marcel Hoffmann



This thread was automatically locked due to age.
Parents
  • Hallo Marcel,

    Wie hast du den WebProxy eingebunden?

    Da gibt es den Standard-Mode (proxy-IP und Port im Browser eingestellt), den transparenten-Proxy und DPI.

    Wie sieht die zugehörige FW-Regel aus?

    Proxy-Mode ist inzwischen etwas veraltet und wir arbeiten meist mit DPI, wenn XG / SophosFirewall im Einsatz ist. Das läuft sehr gut. (OK, größere Probleme haben wir auch mit dem Proxy-mode nicht)

    Wenn es zu DPI Bedenken gibt ... evtl. können wir helfen.

    Aber ... ein paar Minuten bis es wieder geht, das ist schon heftig. Betrifft das dann nur die eine Verbindung/Webseite, alle WebSeiten, alle Nutzer zu dieser Zeit?
    ... ein Neuaufruf der Seite(n) hilft nicht?


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Reply
  • Hallo Marcel,

    Wie hast du den WebProxy eingebunden?

    Da gibt es den Standard-Mode (proxy-IP und Port im Browser eingestellt), den transparenten-Proxy und DPI.

    Wie sieht die zugehörige FW-Regel aus?

    Proxy-Mode ist inzwischen etwas veraltet und wir arbeiten meist mit DPI, wenn XG / SophosFirewall im Einsatz ist. Das läuft sehr gut. (OK, größere Probleme haben wir auch mit dem Proxy-mode nicht)

    Wenn es zu DPI Bedenken gibt ... evtl. können wir helfen.

    Aber ... ein paar Minuten bis es wieder geht, das ist schon heftig. Betrifft das dann nur die eine Verbindung/Webseite, alle WebSeiten, alle Nutzer zu dieser Zeit?
    ... ein Neuaufruf der Seite(n) hilft nicht?


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Children
No Data