Guest User!

You are not Sophos Staff.

[7.480][BUG][NOTABUG] Cisco IPSEC Client to PIX Problem

Testing 7.480 as an up2date upgrade. Cisco VPN client will intermittedly freeze rdp connections requiring a restart of the VPN client. 

Used this without problem on identical hardware with v7.405.

Test system comprised of Intel e5300 CPU with Intel Dual Port 1000 NIC. 

PIX 501 connected to work network is FIOS 25/25, home network is FIOS 20/5.
Parents
  • If there's nothing in the Astaro packet filter log, then what do you see in the Cisco Client log?

    Cheers - Bob
    PS You say: "Hardware is identical" - do you mean that this is the same device that was running V7.405, or that the configuration of the present device is identical to that running 7.405?  Also, are you connected to the same FiOS modem with the same Ethernet cable?
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • If there's nothing in the Astaro packet filter log, then what do you see in the Cisco Client log?

    Cheers - Bob
    PS You say: "Hardware is identical" - do you mean that this is the same device that was running V7.405, or that the configuration of the present device is identical to that running 7.405?  Also, are you connected to the same FiOS modem with the same Ethernet cable?



    Hardware comprised of 2 different hardware boxes.

    1. Production Firewall (home location) is Shuttle K45 w/Internal NIC disabled, Intel e5200, Intel dual port 100 NIC.

    2. Test Firewall (home location) is Shuttle K45 w/Internal NIC disabled, Intel e5300, Intel dual port 1000 NIC.

    Installed 7.402 iso to my Test Firewall and installed the up2date 7.480. Then I took the latest backup from my Production Firewall and restored it to the Test Firewall. 

    Sorry, I don't have access to the log files right now, I will post those later.
Reply
  • If there's nothing in the Astaro packet filter log, then what do you see in the Cisco Client log?

    Cheers - Bob
    PS You say: "Hardware is identical" - do you mean that this is the same device that was running V7.405, or that the configuration of the present device is identical to that running 7.405?  Also, are you connected to the same FiOS modem with the same Ethernet cable?



    Hardware comprised of 2 different hardware boxes.

    1. Production Firewall (home location) is Shuttle K45 w/Internal NIC disabled, Intel e5200, Intel dual port 100 NIC.

    2. Test Firewall (home location) is Shuttle K45 w/Internal NIC disabled, Intel e5300, Intel dual port 1000 NIC.

    Installed 7.402 iso to my Test Firewall and installed the up2date 7.480. Then I took the latest backup from my Production Firewall and restored it to the Test Firewall. 

    Sorry, I don't have access to the log files right now, I will post those later.
Children
  • So, I think I'd like to come back to the potential hardware issue as the easiest problem to solve.  Start by changing the Ethernet cable.  If you continue to have a problem, trying setting the External interface to 100MB Half-Duplex.  If that doesn't work, then I guess it's time to start digging through logs.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • So, I think I'd like to come back to the potential hardware issue as the easiest problem to solve.  Start by changing the Ethernet cable.  If you continue to have a problem, trying setting the External interface to 100MB Half-Duplex.  If that doesn't work, then I guess it's time to start digging through logs.

    Cheers - Bob


    Just rolled Test Firewall back to 7.405 and it works flawlessly on VPN connections. Problem is not hardware related.