This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Paketverluste im RED-Tunnel

Guten Tag,

wir haben bei einem Kunden folgendes Szenario:


Zentraler Standort mit einer XGS116 (SFOS 19.0.0 GA-Build317)

3 Aussenstellen mittels SD RED 60 angebunden.

Die Standorte haben jeweils eine DIGIBOX als Gateway, dahinter direkt angeschlossen laufen die RED Devices.

Einer der Standorte hat das Problem, dass sporadisch 1 bis 2 mal täglich für ca. 5 Minuten keine Pakete mehr durch den RED-Tunnel geschickt werden können.
Nach ein paar Minuten läuft der Tunnel wieder ohne Probleme.

(Die anderen Standorte haben keine Probleme.)


Der Anschluss wurde bereits durch den Provider (Telekom) geprüft: ohne Auffälligkeiten.
Das RED Device wurde am betroffenen Standort bereits getauscht.

Im Log der zentralen Sophos wird zum Zeitpunkt des Fehlers keine Systemmeldung angezeigt, welche auf ein Reconnect des betroffenen RED-Devices hindeutet.


Wer hat Ideen, was hier noch geprüft werden könnte?

Grüße Markus



This thread was automatically locked due to age.
Parents Reply Children
  • Vielen Dank für die schnelle Rückmeldung. Beide genannten Logs zeigen keine Fehler zum Zeitpunkt des Fehlers an.

  • Können Sie die Ausgabe der Protokolldatei während des Problems teilen? Damit wir unsere Ergebnisse überprüfen und Ihnen zur Verfügung stellen können.

    Thanks & Regards,
    _______________________________________________________________

    Vivek Jagad | Team Lead, Global Support & Services 


    Sophos Community | Product Documentation | Sophos Techvids | SMS
    If a post solves your question please use the 'Verify Answer' button.

  • Hier der Auszug aus dem RED.log:

    Wed Jun 1 09:15:39 2022Z REDD INFO: Red devices: Connected: 3 Disconnected 0 Enabled: 3 Disabled: 0
    Wed Jun 1 09:20:40 2022Z REDD INFO: Red devices: Connected: 3 Disconnected 0 Enabled: 3 Disabled: 0
    Wed Jun 1 09:25:41 2022Z REDD INFO: Red devices: Connected: 3 Disconnected 0 Enabled: 3 Disabled: 0
    Wed Jun 1 09:30:42 2022Z REDD INFO: Red devices: Connected: 3 Disconnected 0 Enabled: 3 Disabled: 0
    Wed Jun 1 09:35:43 2022Z REDD INFO: Red devices: Connected: 3 Disconnected 0 Enabled: 3 Disabled: 0
    Wed Jun 1 09:40:44 2022Z REDD INFO: Red devices: Connected: 3 Disconnected 0 Enabled: 3 Disabled: 0
    Reading REDv2 key from STDIN:
    Reading REDv2 key from STDIN:
    Reading REDv2 key from STDIN:
    Wed Jun 1 09:45:45 2022Z REDD INFO: Red devices: Connected: 3 Disconnected 0 Enabled: 3 Disabled: 0
    Wed Jun 1 09:50:46 2022Z REDD INFO: Red devices: Connected: 3 Disconnected 0 Enabled: 3 Disabled: 0

    Im System Log melden sich, sobald wieder Pakete durch den Tunnel gehen, die WLAN APs mit folgendem Hinweis:

    2022-06-01 11:51:35
    Wireless Protection
    Successfully sent config to AP [YYYYYYYY].
    18007
    SYSTEM
    2022-06-01 11:51:34
    Wireless Protection
    Successfully sent config to AP [XXXXXXXX].
    18007
    SYSTEM
    2022-06-01 11:51:19
    Wireless Protection
    Successfully sent config to AP [YYYYYYYY].
    18007
    SYSTEM
    2022-06-01 11:51:17
    Wireless Protection
    Successfully sent config to AP [XXXXXXXX].

  • Richtig, da ist nichts Verdächtiges, zufällig wenn der ISP geschwankt hat?

    SD-RED 20 & SD-RED 60 TCP 3400 + UDP 3410
    Können Sie überprüfen, ob der ISP, der mit dem RED verbunden ist, die Ports ordnungsgemäß geöffnet hat?
    Sie können dies mit Hilfe der folgenden Website überprüfen:

    www.ipfingerprints.com/portscan.php

    Wenn Sie nach dem UDP-Protokoll suchen, verwenden Sie advance und aktivieren Sie den UDP-Scan.

    Überprüfen Sie auch, ob die RED-Firmware von den Musteraktualisierungen auf dem neuesten Stand ist.

    Thanks & Regards,
    _______________________________________________________________

    Vivek Jagad | Team Lead, Global Support & Services 


    Sophos Community | Product Documentation | Sophos Techvids | SMS
    If a post solves your question please use the 'Verify Answer' button.

  • Das externe Monitoring auf den ISP zeigt keine Fehler an.

    Hier das Ergebnis des Portscans:

    3400/udp filtered csms2
    3410/udp filtered networklenss

    Die Firmware ist die 3.0.007

  • Die Firmware sieht aktuell aus.

    3400 ist ein TCP-Port, sodass Sie im Abschnitt „Erweitert“ keine UDP-Scan-Option benötigen.

    Beide sind als gefiltert markiert.

    Ein Port wird als "gefiltert" markiert, wenn die Pakete an diesen Port gesendet werden, jedoch verhindert die Paketfilterung (z. B. eine Firewall), dass die Pakete diesen Port erreichen.

    Thanks & Regards,
    _______________________________________________________________

    Vivek Jagad | Team Lead, Global Support & Services 


    Sophos Community | Product Documentation | Sophos Techvids | SMS
    If a post solves your question please use the 'Verify Answer' button.

  • Ich habe die Abfrage nochmals gestartet:

    hier das Ergebnis:

    3400/tcp open csms2
    3410/udp open|filtered networklenss

  • Sieht gut aus, und die Situation für Sie ist zufällig oder tritt nach einem bestimmten Zeitintervall auf?

    Hast du schon versucht den ISP zu wechseln?

    Thanks & Regards,
    _______________________________________________________________

    Vivek Jagad | Team Lead, Global Support & Services 


    Sophos Community | Product Documentation | Sophos Techvids | SMS
    If a post solves your question please use the 'Verify Answer' button.

  • Der Fehler tritt sporadisch auf. Hier ist keine Regelmäßigkeit erkennbar.

    Den ISP können wir nicht wechseln. Es gibt nur diesen einen Anschluss beim Kunden.

  • Wenn ISP flimmert, wird dies unter system.log für die rote Verbindung und unter dgd.log erfasst

    Haben Sie darüber hinaus eine Zunahme der Bandbreitenauslastung oder der Anzahl der Benutzer während des Problems festgestellt?

    Thanks & Regards,
    _______________________________________________________________

    Vivek Jagad | Team Lead, Global Support & Services 


    Sophos Community | Product Documentation | Sophos Techvids | SMS
    If a post solves your question please use the 'Verify Answer' button.