[7.880][QUESTION][ANSWERED] remote acess

Hello Friends !

i was trying to acess my asg from some collage computer (win xp sp2 ) i was not able to acess ssh,webadmin but i was able acess only user portal ,

lets assume that machine has virus and some bad traffice but why ssh should be block and why user portal is allow 
 when i login to user portal i try to connect it with ssl vpn it was not able connect even 

how do i diagnose this issue 

but later with other computer i tryed i was able to access all things

thanks
  • I would suspect that there are many address ranges and you missed one.

    Enable logging on all PF rules and review the logs.

    Ian M
  • Enable logging on all PF rules ::how do i do this 
    u mean log traffic check ?but there are many rules which are not accessible via webadmin 

    thanks
  • my magic powers tell me that your college is blocking outbound traffic. go find their network admin and ask him. He will tell you that they only allow outbound port 80 and 443. Don't waste time hunting bugs, logs, and configs.
  • Astaro Beta Report
    --------------------------------
    Version: 7.880
    Type: QUESTION
    State: ANSWERED
    Reporter: utm_kid
    Contributor:  
    MantisID: 
    Target version: 
    Fixed in version: 
    --------------------------------

  • Hi utm_kid,
    you and I appear to be the only people doing a lot of testing this time.

    First check the webadmin -> management->system settings-> shell access
    similarly check webadmin access.

    You might have created a group access in the host and not included an IP address range. 0/24 instead of 0/23

    Review you PF rules and see which one is likely to be causing the drop and enable logging for it.

    You have raised a good point on how to enable logging or disable logging on the hidden rules.

    Ian M
  • Yes i was planning to send log but again it would create problem thats why i did not send log

    pls check log
    if that is case why from other computer i am able acess it 
    same network 
     
    thanks
    Initializationk.zip
  • my magic powers. Don't waste time hunting bugs, logs, and configs.


    thanks you
  • Hi utm_kid,
    you and I appear to be the only people doing a lot of testing this time.



    Ian M


    and i found my self that i wasted my time as kbr say i would be very happy when i posted time thread now i have no words ,i am biggest stupid that after knowing their behavior i spend so much of time and money 

    modetator can u please please ban me for longing into this section as i am big stupid i am come back i dont have control on my self

    @kbr ,should i join beta when it goes public or no
  • my magic powers tell me that your college is blocking outbound traffic. go find their network admin and ask him. He will tell you that they only allow outbound port 80 and 443. Don't waste time hunting bugs, logs, and configs.


    I believe thats a little harsh don't you think. He is beta testing for you for free and granted that sometimes he just throws too much stuff back at ya, there is no need to belittle anyone.
  • @billybob: I'm not a native english speaker, so i can't tell if this sounds rude or harsh. But please, read it again. It's a concise answer and it's to the point. It's neither impolite nor offending. And it gives a utm_kid a hint to look at the problem from a different angle, most probably it is the solution to his problem. So the answer is, no, i don't think that it's harsh. 

    @utm_kid: you are not stupid, you will not be banned in any way, you're welcome here. Every bug report you send is welcome here. If you read my post carefully, you will see that there's nothing in it that can hurt your feelings. it's just a short, concise answer to show you another (though completely different) direction. If you still feel uncomfortable with my answer, read it again. Try to understand it as a challenge to increase your vision. There is no wisdom in logfiles, and there's no chance to find a bug if you don't control the network. Still hurt? Get over it, cause i'm not gonna change, i'm too old to change. Oh, and btw: i don't have any magic powers... i'm just an old fart ;-)

    @all: may i politely remind everyone that we are trying to test V8 beta in this part of the forum? I know that it is tempting to find and solve any given network problem, but please, stay focused.