Guest User!

You are not Sophos Staff.

[9.070][BUG] Network unreachable

UTM is working well, and then suddenly can't get past default GW on PPPoE.

From shell on UTM, I am able to ping CenturyLink GW.  If I try to ping 8.8.8.8 or even the DNS servers they provide, it comes back as unreachable.

If I connect my Win7 station to the C1000A, and setup PPPoE, it will connect through, and I can get online.

What would be causing this connection drop?  I am on a static IP, and I have tried turning the interface off, then back on.  Setting default gw, and unsetting.

Ping from gateway is enabled, and ping through gateway.  ICMP on / through is also turned on for diagnostics.
  • Things I've noticed:
    snort_inline and httpproxy are both showing 90-100% in top.
    httpproxy at 100%, then it switches to snort_inline.


    Topology:
    [CenturyLink]------[C1000A]-------[UTM 9.07]----[LAN]

    What is weird is that the ping will go from the UTM, to CenturyLink's end, or the other end of the pppoe tunnel.  But doesn't seem to go any further.  This, I thought was on their end, but then when connecting my Win PC, or my Linux Mint laptop, both are able to setup the same PPPoE, with static IP, and they are able to get past the gateway, and into the internet.

    Also, I checked route, and it isn't showing anything for default.  Should it show ppp0 as default?  I do have it checked in the web interface.

    Problem appears to happen late at night, resolves itself in the morning.  Or, it did last time.
  • Hi, 

    1. check the ppp log

    2. how's the RAM & SWAP usage?

    Barry
  • Barry,
    PPPoE log?  The PPPoE log is showing no issues.

    Memory and swap are great.  Memory 
  • I might just go for a fresh install soon, but are there any logs I can provide you with?

    I did noticed the connectivity issues appeared after I enabled IPv6, then disabled it.

    I still see mention of IPv6 errors in the logs, but don't know why it would be trying to use IPv6.
  • Re-installed, and was still having the same issue.

    Messed around, and tried setting the gateway to be ICMP and Ping visable.

    Disabled WAN interface, waited, and re-enabled.  I was now able to get online.

    My thought is, maybe CenturyLink sends pings towards the IP i'm using, to see if the host is up.  If not, it doesn't forward traffic.  I will test more this weekend, to see if this is the case.
  • maybe titles of threats changes 
    here i mentioned your threat and other threats because I'm sure it's the same problem while WAN reconnect or UTM restart
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/80/t/64974
  • Alright, got home and internet was down again.
    Same symptoms.

    There are no issues with V9, just V9.1 beta.  

    I'd like to see if this is a bug, but don't know what logs to be checking, or if I can provide more verbosity.
  • do you have any errors in confd.log, confd-debug.log or mdw.log?
  • Snowcrash,
    Nope, none of those show errors.

    I reloaded v9, and haven't had any issues.
    This upcoming weekend, I can get v9.1 beta reloaded, and see about getting more logs / diagnostics for the dev team?  I don't know if it would be helpful or not.  But, all the same hardware, same config, and it works in v9, but not v9.1.

    Not sure if this is PPPoE related or not.

    What is strange, is that the first time it did this, I just left it for the night, came back, and it was working again.

    Is there a good way to compress / package all my logs and get them to the appropriate people?  It won't be until this weekend though.  Work all week, and the wife likes her Hulu.  [:)]
  • Hi,

    There was an issue in the past when using a static IP address via PPPoE. Middleware fails to set default gateway for static pppoe interfaces on slow systems. After the reconnect is executed and all data is transmitted correctly from the provider, the interface is set to "resolved" by confd, but the mdw misses to set the default gateway. 
    Personally i could not reproduce this issue with the beta version. Still investigating. Tried the following:
    -> shutdown modem
    -> change the reconnect time (so i can simulate the reconnect)
    -> changed link status and disabled the interface

    Do you have Multilink enabled on your PPPoE interface? [You find this in Advanced tab]
    Does the connection drop when IPv6 is disabled?
    Does this issue occur after the reconnect between the provider and the CPE?

    Please send the mdw-debug.log to check if default gw is sent. Preferably after a Daily reconnect.
    Thank you,
    Bianca
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?