Guest User!

You are not Sophos Staff.

[BUG] No Traffic through Tunnel possible (from external)

Hi,

I try to replace a RED10 by a red50.
I established the red50 tunnel with one WAN interface and one UTM entry.

I switched the Interface to red50. But now there is no traffic possible.

ASG has no NAT, RED50 is behind NAT. 

Sven
Parents
  • Great! Thanks a lot for your efforts! Now it's up to me to a) reproduce your (quite unique) reboot loop, that we b) can find a way to fix it without a clean installation.
    Have (finally) fun with your RED50 [:)]
  • red2ctl output looks strange.
    How do I clean it up?

    Only ip.ad.res.se2 is correct. There is only one wan interface connected.

    Sven

    ##########
    sasg01:/root # red2ctl list
    reds2 [2] dstport: 3410 keyid: 0 alg: authenc(hmac(sha1),cbc(aes))
      0 weight: 0 remote: ip.ad.res.se1 port 3410 (dev 26) delay: 5636.84 ms
         RX: miss 21/146
         TX: miss 0/117256
      1 weight: 0 remote: ip.ad.res.se2 port 3410 (dev 26) delay: 6259.981 ms
         RX: miss 222/1295
         TX: miss 0/102548
      2 weight: 0 remote: ip.ad.res.se3 port 3410 (dev 26) delay: 362075.372 ms
         RX: miss 0/6
         TX: miss 0/102536
      3 weight: 0 remote: ip.ad.res.se4 port 3410 (dev 26) delay: 5007.630 ms
         RX: miss 0/9
         TX: miss 0/102516
      4 weight: 0 remote: ip.ad.res.se2 port 61002 (dev 26) delay: 5635.695 ms
         RX: miss 9/59
         TX: miss 0/99660
      5 weight: 0 remote: ip.ad.res.se2 port 61054 (dev 26) delay: 13746.758 ms
         RX: miss 3/27
         TX: miss 0/648
      6 weight: 0 remote: ip.ad.res.se2 port 61055 (dev 26) delay: 5636.115 ms
         RX: miss 50/268
         TX: miss 0/566
      7 weight: 0 remote: ip.ad.res.se2 port 61055 (dev 79) delay: 5636.226 ms
         RX: miss 42/212
         TX: miss 0/1855
      8 weight: 1 remote: ip.ad.res.se2 port 61057 (dev 79) delay: 11730.756 ms
         RX: miss 23/136
         TX: miss 0/272
     Total RX: miss 0/0  bandwidth 0.0  bit/s
           TX: miss 0/0  bandwidth 0.0  bit/s #############

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

Reply
  • red2ctl output looks strange.
    How do I clean it up?

    Only ip.ad.res.se2 is correct. There is only one wan interface connected.

    Sven

    ##########
    sasg01:/root # red2ctl list
    reds2 [2] dstport: 3410 keyid: 0 alg: authenc(hmac(sha1),cbc(aes))
      0 weight: 0 remote: ip.ad.res.se1 port 3410 (dev 26) delay: 5636.84 ms
         RX: miss 21/146
         TX: miss 0/117256
      1 weight: 0 remote: ip.ad.res.se2 port 3410 (dev 26) delay: 6259.981 ms
         RX: miss 222/1295
         TX: miss 0/102548
      2 weight: 0 remote: ip.ad.res.se3 port 3410 (dev 26) delay: 362075.372 ms
         RX: miss 0/6
         TX: miss 0/102536
      3 weight: 0 remote: ip.ad.res.se4 port 3410 (dev 26) delay: 5007.630 ms
         RX: miss 0/9
         TX: miss 0/102516
      4 weight: 0 remote: ip.ad.res.se2 port 61002 (dev 26) delay: 5635.695 ms
         RX: miss 9/59
         TX: miss 0/99660
      5 weight: 0 remote: ip.ad.res.se2 port 61054 (dev 26) delay: 13746.758 ms
         RX: miss 3/27
         TX: miss 0/648
      6 weight: 0 remote: ip.ad.res.se2 port 61055 (dev 26) delay: 5636.115 ms
         RX: miss 50/268
         TX: miss 0/566
      7 weight: 0 remote: ip.ad.res.se2 port 61055 (dev 79) delay: 5636.226 ms
         RX: miss 42/212
         TX: miss 0/1855
      8 weight: 1 remote: ip.ad.res.se2 port 61057 (dev 79) delay: 11730.756 ms
         RX: miss 23/136
         TX: miss 0/272
     Total RX: miss 0/0  bandwidth 0.0  bit/s
           TX: miss 0/0  bandwidth 0.0  bit/s #############

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

Children