Guest User!

You are not Sophos Staff.

[7.507+] APs don't connect any more

Hi everyone,

after some sucessfull tests with 7.507 i deleted everything in the wireless section, installed the new beta ISO:

# cat /tmp/.build
sles10.intranet.astaro.de:/asg-7.508-100820-2.iso (16:24:18)

and restored a backup. Then i wanted to join the AP 10 again but is doesn't work. With activated debug i got this:

2010:09:01-10:56:49 asg awed[13986]: base mac: '00:1a:8c:06:13:00'
2010:09:01-10:56:51 asg awed[13986]: >=========================================================================
2010:09:01-10:56:51 asg awed[13986]: confd error: $VAR1 = [
2010:09:01-10:56:51 asg awed[13986]:           'OBJECT_INVALID_PARAM',
2010:09:01-10:56:51 asg awed[13986]:           {
2010:09:01-10:56:51 asg awed[13986]:             'attrs' => [],
2010:09:01-10:56:51 asg awed[13986]:             'value' => '00:1A:8C:06:13:8',
2010:09:01-10:56:51 asg awed[13986]:             'name' => 'Invalid object parameter',
2010:09:01-10:56:51 asg awed[13986]:             'external' => 'set_object',
2010:09:01-10:56:51 asg awed[13986]:             'attr' => 'lan_mac',
2010:09:01-10:56:51 asg awed[13986]:             'msgtype' => 'OBJECT_INVALID_PARAM',
2010:09:01-10:56:51 asg awed[13986]:             'format' => 'Invalid object parameter',
2010:09:01-10:56:51 asg awed[13986]:             'fatal' => 1,
2010:09:01-10:56:51 asg awed[13986]:             'type' => 'device',
2010:09:01-10:56:51 asg awed[13986]:             'class' => 'awe',
2010:09:01-10:56:51 asg awed[13986]:             'datatype' => 'MACADDR'
2010:09:01-10:56:51 asg awed[13986]:           }
2010:09:01-10:56:51 asg awed[13986]:         ];
2010:09:01-10:56:51 asg awed[13986]: =========================================================================
2010:09:01-10:56:53 asg awed[13986]: low-level recv error: sysread failed
2010:09:01-10:56:53 asg awed[13986]:
2010:09:01-10:56:53 asg awed[13986]:  1. main::handle_read:259() awed.pl
2010:09:01-10:56:53 asg awed[13986]:  2. main::top-level:226() awed.pl
2010:09:01-10:58:25 asg awed[13986]: =========================================================================
2010:09:01-10:58:28 asg awed[13986]: low-level recv error: sysread failed
2010:09:01-10:58:28 asg awed[13986]:
2010:09:01-10:58:28 asg awed[13986]:  1. main::handle_read:259() awed.pl
2010:09:01-10:58:28 asg awed[13986]:  2. main::top-level:226() awed.pl

I highlighted the area where the problem should be. The MAC of the AP is

# arp -a | grep 192.168.7.180
? (192.168.7.180) at 00:1A:8C:06:13:08 [ether] on eth0

but the MAC labeled on the back of the AP 10 is 00:1a:8c:06:13:00. Maybe
the firmware of the AP got corrupted. Is it possible to do a reset?

An AP 30 was also working fine with the normal 7.507. With the beta the AP
30 connects to the ASG so that a can authorize him. After that he is only
listet in the inactive AP list. There is also the MAC 00:00:00:00:00:00 displayed like in https://community.sophos.com/products/unified-threat-management/astaroorg/f/107/t/70006 Here is the debug output:

2010:09:01-11:26:01 asg awed[13986]: =========================================================================
2010:09:01-11:26:02 asg awed[13986]: error setting peer host (tid: 800 peer: 192.168.7.180)
2010:09:01-11:26:02 asg awed[13986]:
2010:09:01-11:26:02 asg awed[13986]:  1. main::handle_read:407() awed.pl
2010:09:01-11:26:02 asg awed[13986]:  2. main::top-level:226() awed.pl
2010:09:01-11:26:02 asg awed[13986]: 
Parents
  • sorry i forgot:

    #  cat /proc/net/red
    id 0001, peer reds1 10.254.254.254, keyid 0, RX seq 0, TX seq 0, crypto 1, refcnt 1
  • Thanks for the information. To my knowledge, the MAC address thingy is unrelated to the other problem you are having.
    To summarize: you have 4 APs. One does not show the correct MAC address, but does connect to the ASG and is shown as active. One does not show up as active and generates the 'error setting peer host' message you posted. The two other APs work as expected. Did I get that right?

    How many wireless networks do you have configured, and how many are configured as "seperate zone" and/or "bridge to ap lan" / "bridge to vlan" ?
    Can you please post the results of "ifconfig -a" ?

    Thanks, 
    andreas
Reply
  • Thanks for the information. To my knowledge, the MAC address thingy is unrelated to the other problem you are having.
    To summarize: you have 4 APs. One does not show the correct MAC address, but does connect to the ASG and is shown as active. One does not show up as active and generates the 'error setting peer host' message you posted. The two other APs work as expected. Did I get that right?

    How many wireless networks do you have configured, and how many are configured as "seperate zone" and/or "bridge to ap lan" / "bridge to vlan" ?
    Can you please post the results of "ifconfig -a" ?

    Thanks, 
    andreas
Children
No Data