Guest User!

You are not Sophos Staff.

[9.091][BUG] RED50 can't connect

Hi there,

since the last Softwareupdate my RED50 is unable to connect to my UTM.
It seems that after 3 keepalive Pings the connection is droped.


2013:04:13-21:16:26 firewall-1 red_server[10656]: A34007AD5C9B023: command 'PING 0 uplink=WAN'
2013:04:13-21:16:26 firewall-1 red_server[10656]: A34007AD5C9B023: PING remote_tx=0 local_rx=0 diff=0
2013:04:13-21:16:26 firewall-1 red_server[10656]: A34007AD5C9B023: PONG local_tx=0
2013:04:13-21:16:41 firewall-1 red_server[10656]: A34007AD5C9B023: command 'PING 0 uplink=WAN'
2013:04:13-21:16:41 firewall-1 red_server[10656]: A34007AD5C9B023: PING remote_tx=0 local_rx=0 diff=0
2013:04:13-21:16:41 firewall-1 red_server[10656]: A34007AD5C9B023: PONG local_tx=0
2013:04:13-21:16:56 firewall-1 red_server[10656]: A34007AD5C9B023: command 'PING 0 uplink=WAN'
2013:04:13-21:16:56 firewall-1 red_server[10656]: A34007AD5C9B023: PING remote_tx=0 local_rx=0 diff=0
2013:04:13-21:16:56 firewall-1 red_server[10656]: A34007AD5C9B023: PONG local_tx=0
2013:04:13-21:17:00 firewall-1 red_server[13450]: SELF: New connection from .123.75 with ID A34007AD5C9B023 (cipher AES256-SHA), rev1
2013:04:13-21:17:00 firewall-1 red_server[13450]: A34007AD5C9B023: already connected, releasing old connection
2013:04:13-21:17:00 firewall-1 red_server[13450]: A34007AD5C9B023: disconnecting
2013:04:13-21:17:00 firewall-1 red_server[13450]: id="4202" severity="info" sys="System" sub="RED" name="RED Tunnel Down" red_id="A34007AD5C9B023" forced="1"
2013:04:13-21:17:00 firewall-1 red_server[13450]: A34007AD5C9B023 is removed.
2013:04:13-21:17:00 firewall-1 red_server[13450]: A34007AD5C9B023 is disconnected.
2013:04:13-21:17:00 firewall-1 red_server[11159]: SELF: Starting REDv2 protocol
2013:04:13-21:17:00 firewall-1 red_server[11159]: A34007AD5C9B023: connected OK, pushing config
2013:04:13-21:17:00 firewall-1 red_server[11159]: A34007AD5C9B023: Sending PEERS+10.10.251.10
2013:04:13-21:17:03 firewall-1 red_server[11159]: A34007AD5C9B023: command 'UMTS_STATUS value=OK'
2013:04:13-21:17:03 firewall-1 red_server[11159]: A34007AD5C9B023: command 'PING 0 uplink=WAN'
2013:04:13-21:17:03 firewall-1 red_server[11159]: A34007AD5C9B023: PING remote_tx=0 local_rx=0 diff=0
2013:04:13-21:17:03 firewall-1 red_server[11159]: A34007AD5C9B023: PONG local_tx=0
2013:04:13-21:17:18 firewall-1 red_server[11159]: A34007AD5C9B023: command 'PING 0 uplink=WAN'
2013:04:13-21:17:18 firewall-1 red_server[11159]: A34007AD5C9B023: PING remote_tx=0 local_rx=0 diff=0
2013:04:13-21:17:18 firewall-1 red_server[11159]: A34007AD5C9B023: PONG local_tx=0
2013:04:13-21:17:33 firewall-1 red_server[11159]: A34007AD5C9B023: command 'PING 0 uplink=WAN'
2013:04:13-21:17:33 firewall-1 red_server[11159]: A34007AD5C9B023: PING remote_tx=0 local_rx=0 diff=0
2013:04:13-21:17:33 firewall-1 red_server[11159]: A34007AD5C9B023: PONG local_tx=0
2013:04:13-21:17:37 firewall-1 red_server[13450]: SELF: New connection from .123.75 with ID A34007AD5C9B023 (cipher AES256-SHA), rev1
2013:04:13-21:17:38 firewall-1 red_server[13450]: A34007AD5C9B023: already connected, releasing old connection
2013:04:13-21:17:38 firewall-1 red_server[13450]: A34007AD5C9B023: disconnecting
2013:04:13-21:17:38 firewall-1 red_server[13450]: id="4202" severity="info" sys="System" sub="RED" name="RED Tunnel Down" red_id="A34007AD5C9B023" forced="1"
2013:04:13-21:17:38 firewall-1 red_server[13450]: A34007AD5C9B023 is removed.
2013:04:13-21:17:38 firewall-1 red_server[13450]: A34007AD5C9B023 is disconnected.
2013:04:13-21:17:38 firewall-1 red_server[11633]: SELF: Starting REDv2 protocol
2013:04:13-21:17:38 firewall-1 red_server[11633]: A34007AD5C9B023: connected OK, pushing config
2013:04:13-21:17:38 firewall-1 red_server[11633]: A34007AD5C9B023: Sending PEERS+10.10.251.10
2013:04:13-21:17:41 firewall-1 red_server[11633]: A34007AD5C9B023: command 'UMTS_STATUS value=OK'
2013:04:13-21:17:41 firewall-1 red_server[11633]: A34007AD5C9B023: command 'PING 0 uplink=WAN'
2013:04:13-21:17:41 firewall-1 red_server[11633]: A34007AD5C9B023: PING remote_tx=0 local_rx=0 diff=0
2013:04:13-21:17:41 firewall-1 red_server[11633]: A34007AD5C9B023: PONG local_tx=0
2013:04:13-21:17:55 firewall-1 red_server[11633]: A34007AD5C9B023: command 'PING 0 uplink=WAN'
2013:04:13-21:17:55 firewall-1 red_server[11633]: A34007AD5C9B023: PING remote_tx=0 local_rx=0 diff=0
2013:04:13-21:17:55 firewall-1 red_server[11633]: A34007AD5C9B023: PONG local_tx=0
2013:04:13-21:18:10 firewall-1 red_server[11633]: A34007AD5C9B023: command 'PING 0 uplink=WAN'
2013:04:13-21:18:10 firewall-1 red_server[11633]: A34007AD5C9B023: PING remote_tx=0 local_rx=0 diff=0
2013:04:13-21:18:10 firewall-1 red_server[11633]: A34007AD5C9B023: PONG local_tx=0
2013:04:13-21:18:15 firewall-1 red_server[13450]: SELF: New connection from .123.75 with ID A34007AD5C9B023 (cipher AES256-SHA), rev1
2013:04:13-21:18:15 firewall-1 red_server[13450]: A34007AD5C9B023: already connected, releasing old connection
2013:04:13-21:18:15 firewall-1 red_server[13450]: A34007AD5C9B023: disconnecting
2013:04:13-21:18:15 firewall-1 red_server[13450]: id="4202" severity="info" sys="System" sub="RED" name="RED Tunnel Down" red_id="A34007AD5C9B023" forced="1"
2013:04:13-21:18:15 firewall-1 red_server[13450]: A34007AD5C9B023 is removed.
2013:04:13-21:18:15 firewall-1 red_server[13450]: A34007AD5C9B023 is disconnected.
2013:04:13-21:18:15 firewall-1 red_server[12076]: SELF: Starting REDv2 protocol
2013:04:13-21:18:16 firewall-1 red_server[12076]: A34007AD5C9B023: connected OK, pushing config
2013:04:13-21:18:16 firewall-1 red_server[12076]: A34007AD5C9B023: Sending PEERS+10.10.251.10
2013:04:13-21:18:18 firewall-1 red_server[12076]: A34007AD5C9B023: command 'UMTS_STATUS value=OK'
2013:04:13-21:18:20 firewall-1 red_server[12076]: A34007AD5C9B023: command 'PING 0 uplink=WAN'
2013:04:13-21:18:20 firewall-1 red_server[12076]: A34007AD5C9B023: PING remote_tx=0 local_rx=0 diff=0
2013:04:13-21:18:20 firewall-1 red_server[12076]: A34007AD5C9B023: PONG local_tx=0
2013:04:13-21:18:33 firewall-1 red_server[12076]: A34007AD5C9B023: command 'PING 0 uplink=WAN'
2013:04:13-21:18:33 firewall-1 red_server[12076]: A34007AD5C9B023: PING remote_tx=0 local_rx=0 diff=0
2013:04:13-21:18:33 firewall-1 red_server[12076]: A34007AD5C9B023: PONG local_tx=0
  • Hi Robert,
    this needs indeed investigation. Did you already restart the red_server?
    Greetings,
    Andreas
  • Hi Andreas,

    just restartet the red_server:



    2013:04:14-10:50:46 firewall-1 red_server[29047]: SELF: RED10rev1 version set to 14
    2013:04:14-10:50:46 firewall-1 red_server[29047]: SELF: RED10rev2 version set to 2005R2
    2013:04:14-10:50:46 firewall-1 red_server[29047]: SELF: RED10rev2 local version set to 2016R2
    2013:04:14-10:50:46 firewall-1 red_server[29047]: SELF: RED50 fw version set to 2005
    2013:04:14-10:50:46 firewall-1 red_server[29047]: SELF: RED50 local fw version set to 2016
    2013:04:14-10:50:46 firewall-1 red_server[29047]: SELF: IO::Socket::SSL Version: 1.81
    2013:04:14-10:50:46 firewall-1 red_server[29047]: SELF: Startup - waiting 15 seconds ...
    2013:04:14-10:51:01 firewall-1 red_server[29123]: UPLOAD: Uploader process starting
    2013:04:14-10:51:01 firewall-1 red_server[29047]: SELF: (Re-)loading device configurations
    2013:04:14-10:51:01 firewall-1 red_server[29047]: A31002BA2DFBAB5: New device
    2013:04:14-10:51:01 firewall-1 red_server[29047]: A31002BA2DFBAB5: Staging config for upload
    2013:04:14-10:51:01 firewall-1 red_server[29047]: A34007AD5C9B023: New device
    2013:04:14-10:51:02 firewall-1 red_server[29047]: A34007AD5C9B023: Staging config for upload
    2013:04:14-10:51:04 firewall-1 red_server[29123]: UPLOAD: [A34007AD5C9B023] Uploaded config to registry service
    2013:04:14-10:51:06 firewall-1 red_server[29123]: UPLOAD: [A31002BA2DFBAB5] Uploaded config to registry service
    2013:04:14-10:51:59 firewall-1 red_server[29047]: SELF: New connection from .123.75 with ID A34007AD5C9B023 (cipher AES256-SHA), rev1
    2013:04:14-10:51:59 firewall-1 red_server[29516]: SELF: Starting REDv2 protocol
    2013:04:14-10:52:00 firewall-1 red_server[29516]: A34007AD5C9B023: connected OK, pushing config
    2013:04:14-10:52:00 firewall-1 red_server[29516]: A34007AD5C9B023: Sending PEERS+10.10.251.10
    2013:04:14-10:52:02 firewall-1 red_server[29516]: A34007AD5C9B023: command 'UMTS_STATUS value=OK'
    2013:04:14-10:52:03 firewall-1 red_server[29516]: A34007AD5C9B023: command 'PING 0 uplink=WAN'
    2013:04:14-10:52:03 firewall-1 red_server[29516]: A34007AD5C9B023: PING remote_tx=0 local_rx=0 diff=0
    2013:04:14-10:52:03 firewall-1 red_server[29516]: A34007AD5C9B023: PONG local_tx=0
    2013:04:14-10:52:18 firewall-1 red_server[29516]: A34007AD5C9B023: command 'PING 0 uplink=WAN'
    2013:04:14-10:52:18 firewall-1 red_server[29516]: A34007AD5C9B023: PING remote_tx=0 local_rx=0 diff=0
    2013:04:14-10:52:18 firewall-1 red_server[29516]: A34007AD5C9B023: PONG local_tx=0
    2013:04:14-10:52:33 firewall-1 red_server[29516]: A34007AD5C9B023: command 'PING 0 uplink=WAN'
    2013:04:14-10:52:33 firewall-1 red_server[29516]: A34007AD5C9B023: PING remote_tx=0 local_rx=0 diff=0
    2013:04:14-10:52:33 firewall-1 red_server[29516]: A34007AD5C9B023: PONG local_tx=0
    2013:04:14-10:52:38 firewall-1 red_server[29047]: SELF: New connection from .123.75 with ID A34007AD5C9B023 (cipher AES256-SHA), rev1
    2013:04:14-10:52:38 firewall-1 red_server[29047]: A34007AD5C9B023: already connected, releasing old connection
    2013:04:14-10:52:38 firewall-1 red_server[29047]: A34007AD5C9B023: disconnecting
    2013:04:14-10:52:38 firewall-1 red_server[29047]: id="4202" severity="info" sys="System" sub="RED" name="RED Tunnel Down" red_id="A34007AD5C9B023" forced="1"
    2013:04:14-10:52:38 firewall-1 red_server[29047]: A34007AD5C9B023 is removed.
    2013:04:14-10:52:38 firewall-1 red_server[29047]: A34007AD5C9B023 is disconnected.
    2013:04:14-10:52:38 firewall-1 red_server[29966]: SELF: Starting REDv2 protocol
    2013:04:14-10:52:38 firewall-1 red_server[29966]: A34007AD5C9B023: connected OK, pushing config
    2013:04:14-10:52:38 firewall-1 red_server[29966]: A34007AD5C9B023: Sending PEERS+10.10.251.10
    2013:04:14-10:52:41 firewall-1 red_server[29966]: A34007AD5C9B023: command 'UMTS_STATUS value=OK'
    2013:04:14-10:52:41 firewall-1 red_server[29966]: A34007AD5C9B023: command 'PING 0 uplink=WAN'
    2013:04:14-10:52:41 firewall-1 red_server[29966]: A34007AD5C9B023: PING remote_tx=0 local_rx=0 diff=0
    2013:04:14-10:52:41 firewall-1 red_server[29966]: A34007AD5C9B023: PONG local_tx=0


    doesn't seem to fix it [:(]

    Robert
  • on tuesday i have access to the RED Hardware again if i need to have a look at the display?

    Robert
  • I have no idea what went wrong there, but according to this log deleting in webadmin and adding new could fix it....
  • deleting my red50? puh, thats a lot of work i thing ... :/ do you have no other idea?
  • Hi Robert,

    it seems that for some reasons two RED´s with the same ID tries to connect at the same time. What you can try is - stop the red_server by '/var/mdw/scripts/red_server stop' and then remove all files within the directory "/var/chroot-httpd/tmp/red/server/" and restart the red_server again. This might help.

    Best regards,
    Andreas
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?