Guest User!

You are not Sophos Staff.

[9.070][BUG] Network unreachable

UTM is working well, and then suddenly can't get past default GW on PPPoE.

From shell on UTM, I am able to ping CenturyLink GW.  If I try to ping 8.8.8.8 or even the DNS servers they provide, it comes back as unreachable.

If I connect my Win7 station to the C1000A, and setup PPPoE, it will connect through, and I can get online.

What would be causing this connection drop?  I am on a static IP, and I have tried turning the interface off, then back on.  Setting default gw, and unsetting.

Ping from gateway is enabled, and ping through gateway.  ICMP on / through is also turned on for diagnostics.
Parents
  • do you have any errors in confd.log, confd-debug.log or mdw.log?
  • Snowcrash,
    Nope, none of those show errors.

    I reloaded v9, and haven't had any issues.
    This upcoming weekend, I can get v9.1 beta reloaded, and see about getting more logs / diagnostics for the dev team?  I don't know if it would be helpful or not.  But, all the same hardware, same config, and it works in v9, but not v9.1.

    Not sure if this is PPPoE related or not.

    What is strange, is that the first time it did this, I just left it for the night, came back, and it was working again.

    Is there a good way to compress / package all my logs and get them to the appropriate people?  It won't be until this weekend though.  Work all week, and the wife likes her Hulu.  [:)]
Reply
  • Snowcrash,
    Nope, none of those show errors.

    I reloaded v9, and haven't had any issues.
    This upcoming weekend, I can get v9.1 beta reloaded, and see about getting more logs / diagnostics for the dev team?  I don't know if it would be helpful or not.  But, all the same hardware, same config, and it works in v9, but not v9.1.

    Not sure if this is PPPoE related or not.

    What is strange, is that the first time it did this, I just left it for the night, came back, and it was working again.

    Is there a good way to compress / package all my logs and get them to the appropriate people?  It won't be until this weekend though.  Work all week, and the wife likes her Hulu.  [:)]
Children
  • Hi,

    There was an issue in the past when using a static IP address via PPPoE. Middleware fails to set default gateway for static pppoe interfaces on slow systems. After the reconnect is executed and all data is transmitted correctly from the provider, the interface is set to "resolved" by confd, but the mdw misses to set the default gateway. 
    Personally i could not reproduce this issue with the beta version. Still investigating. Tried the following:
    -> shutdown modem
    -> change the reconnect time (so i can simulate the reconnect)
    -> changed link status and disabled the interface

    Do you have Multilink enabled on your PPPoE interface? [You find this in Advanced tab]
    Does the connection drop when IPv6 is disabled?
    Does this issue occur after the reconnect between the provider and the CPE?

    Please send the mdw-debug.log to check if default gw is sent. Preferably after a Daily reconnect.
    Thank you,
    Bianca
  • Hi again

    Your issue is a bug. Already tracking it down. The thread below has the associated mantis ID for it:

    https://community.sophos.com/products/unified-threat-management/astaroorg/f/80/t/64985

    Was able to reproduce your scenario with AntiPort scan enabled. When breaking the PPPoE connection, this will cause a middleware die and apperantly the iptables content gets temporarily cleared. This is why no more Internet connection.
    Another thing I noticed is that simply enabling/disabling the Ipv6 feature cause a disconnect in PPPoE session. (even if i am using Ipv4 over PPPoE).

    Best regards,
  • Thanks Tinkerbell.

    It did appear to happen after reconnect.
    Multilink was not enabled.

    The first drop out I ever had, was right after enabling, then disabling IPv6.

    I'll re-install and then reproduce the error this weekend, and send log.

    Do you still want the logs, or because you've already determined the issue, you don't need them?
  • Hi Rx7

    The logs are not necessary anymore. (in this case)
    If any other issues appear with PPPoE let us know. (or other features) [:)]

    Cheers!
    Bianca
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?