Guest User!

You are not Sophos Staff.

[8.290][NOTABUG][CLOSED] ASG-to-ASG RED Tunnel constantly restarting

Hi,

since the upgrade to 8.290 one of the client RED Tunnels is restarting with the following Log entry:

2011:12:08-12:34:31 fw red_server[18614]: e91c6e9a7cc2aa7: No in-tunnel frame for 60 seconds, exiting.
2011:12:08-12:34:31 fw red_server[5323]: e91c6e9a7cc2aa7: disconnecting 


Another ASG-to-ASG RED Tunnel is running fine.

Regards, Mario
Parents
  • Hm, what does the log on the other end say? That error means that either no UDP frames arrive, or the encryption does not use the same keys.

    I hate to ask, but: Did you upgrade both machines, and did they both reboot? [:)]
  • Hi,

    here is the log part from the other side. Every 60 seconds the Tunnel Handler died.

    ASG's are on 8.295 and were restarted after the update.


    2011:12:12-08:42:11 Ally red_client[15157]: CHILD Tunnel 3: Unable to read PING response
    2011:12:12-08:42:11 Ally red_client[5360]: Tunnel 3: Handler died, restarting
    2011:12:12-08:42:16 Ally red_client[5360]: Tunnel 3: Forking client handler
    2011:12:12-08:42:16 Ally red_client[15215]: CHILD Tunnel 3: performing initial keying.
    2011:12:12-08:43:29 Ally red_client[15215]: CHILD Tunnel 3: Unable to read PING response
    2011:12:12-08:43:29 Ally red_client[5360]: Tunnel 3: Handler died, restarting
    2011:12:12-08:43:34 Ally red_client[5360]: Tunnel 3: Forking client handler
    2011:12:12-08:43:34 Ally red_client[15252]: CHILD Tunnel 3: performing initial keying. 
Reply
  • Hi,

    here is the log part from the other side. Every 60 seconds the Tunnel Handler died.

    ASG's are on 8.295 and were restarted after the update.


    2011:12:12-08:42:11 Ally red_client[15157]: CHILD Tunnel 3: Unable to read PING response
    2011:12:12-08:42:11 Ally red_client[5360]: Tunnel 3: Handler died, restarting
    2011:12:12-08:42:16 Ally red_client[5360]: Tunnel 3: Forking client handler
    2011:12:12-08:42:16 Ally red_client[15215]: CHILD Tunnel 3: performing initial keying.
    2011:12:12-08:43:29 Ally red_client[15215]: CHILD Tunnel 3: Unable to read PING response
    2011:12:12-08:43:29 Ally red_client[5360]: Tunnel 3: Handler died, restarting
    2011:12:12-08:43:34 Ally red_client[5360]: Tunnel 3: Forking client handler
    2011:12:12-08:43:34 Ally red_client[15252]: CHILD Tunnel 3: performing initial keying. 
Children
No Data