This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Help me, I really would like to make this work.

Okay, I know this firewall software is great, however why the heck does it keep disconnecting from the network.  I Have two windows boxes one is 2k and one is XP.  I reboot the firewall and it does it beeping thing to say that it is starting up.  The firewall is a p2 400 with 640megs ram and 3 nics.  I cannot connect to the webadmin for at least 5 to 10 minutes after the beeping has finished.  when I do connect everything works fine .  I can go into web admin and do whatever I want.  Then in a completely random fashion the firewall just stops responding to everything.  I have done a default install, I registered it and put in the home use license.  Why does it keep doing this disconnection thing.  I would love to figure out why it does this.  when I log on locally to the firewall I can ping on all interfaces, i set it up to allow this.  Again this is a fresh install with Nat and only a http allow rule from lan to wan.  Help.......  


This thread was automatically locked due to age.
Parents
  • What version are you running ?  What ethernet cards ?
    5-10 minutes seems rather excessive.  Usually takes less than 30 seconds after the beeps on my Pentium Pro 200 with 64MB RAM.
     
  • do you take M$ Internet Explorer for WebAdmin?  
  • is webmin running on standard ssl port? 
  • I use M$ IE 6.0 with SP1. Webadmin is running on the standard port.  This is basically a fresh install of the software.  I have 2 3com 3c905 cards for the DMZ and the LAN and 1 D-LINK 530TX for the WAN.  I ran UP2DATE on the firewall and I believe I am running 4.1007, I think but I am at work right now and can't check.  It is really strange though, when it disconnects  I can't ping it from the computers on the LAN, but on the local console of the firewall I can ping whatever I want.  I have masqing set up for the internal network and only one rule to allow HTTP.  This same problem happens if I do not properly exit the webadmin.  The webadmin will not load anymore and if it does load it all corrupt and you cannot login.  I have to wait 5 to 10 minutes and then everything goes back to working correctly.    I downloaded the version from the Astaro website and burned it to CD.  Do you think it is the NIC cards?  I have more 3com 3c905s but in the setup it says that if the NiC cards use the same driver it is kind of a security risk.  I have both the internal and external interfaces plugged into the same switch, is this a problem?   Does anyone have any good hardware suggestions?  When this software is working it is awesome I just wish it would stay working.

    The computer hardware is as follows.
    IBM 300GL PC
    P2 400MHZ 
    640megs PC100 
    8.5 gig maxtor
    2X 3COM 3c905 TX-M 10-100mbs
    1X DLink 530 TX 10mbs using realtek driver
    Savage Video   
Reply
  • I use M$ IE 6.0 with SP1. Webadmin is running on the standard port.  This is basically a fresh install of the software.  I have 2 3com 3c905 cards for the DMZ and the LAN and 1 D-LINK 530TX for the WAN.  I ran UP2DATE on the firewall and I believe I am running 4.1007, I think but I am at work right now and can't check.  It is really strange though, when it disconnects  I can't ping it from the computers on the LAN, but on the local console of the firewall I can ping whatever I want.  I have masqing set up for the internal network and only one rule to allow HTTP.  This same problem happens if I do not properly exit the webadmin.  The webadmin will not load anymore and if it does load it all corrupt and you cannot login.  I have to wait 5 to 10 minutes and then everything goes back to working correctly.    I downloaded the version from the Astaro website and burned it to CD.  Do you think it is the NIC cards?  I have more 3com 3c905s but in the setup it says that if the NiC cards use the same driver it is kind of a security risk.  I have both the internal and external interfaces plugged into the same switch, is this a problem?   Does anyone have any good hardware suggestions?  When this software is working it is awesome I just wish it would stay working.

    The computer hardware is as follows.
    IBM 300GL PC
    P2 400MHZ 
    640megs PC100 
    8.5 gig maxtor
    2X 3COM 3c905 TX-M 10-100mbs
    1X DLink 530 TX 10mbs using realtek driver
    Savage Video   
Children
  • Whoa, I'm no expert here, but it seems to me that both interfaces plugged into the same switch is asking for trouble (not to mention sniffers. . .they're not as efficient on a switch as a hub, but you can still sniff a lot).

    How about keeping an internal and an external switch?  I actually have a small unmanaged Netgear switch connected to each of my ports--LAN, WAN, and DMZ.

    The kind of thing you're describing sounds like you might be losing packets even when your network appears to be up.  Try doing a longterm ping (from a DOS prompt type   ping x.x.x.x -l 1024 -t  (the letter in the middle is a lower-case "L").  This will do an endless ping of 1024-byte packets.  Watch to see whether you're getting a lot of loss.

    I suggest this because I had an apparently-up network that went all haywire once and that was how I diagnosed it; turned out a Linksys hub (several actually) was failing and it showed itself by intermittent packet loss.  Failing NICs can do the same.

    HTH

    Dan  
  • i think u can't put both lan-cable on the same switch (tought i've read this somewhere in handbook, but can't remember where).
    my problem seems to be a bit different: if i take internet explorer for webadmin, then i loose connection every minute (or so). with mozilla, no problem.  
  • Definetly don't put the different NIC cables on the same switch/hub whatever.  I'll bet your rules log is showing endless errors and eating the CPU and hardisk.

    This also means you have the open side of the internet connection on the same switch/hub as the internal/DMZ users.  Not good.

    You should plug the internet NIC directly to your internet router or even a cheap hub.  10MBs junker is fine unless you have a connection > 10MBs.

    Same for the DMZ, keep it on its own switch/hub.

    As for IE, can't say except check that it isn't "Detecting Proxy" or whatever nonsense it does.
      
  • You can also see my very techical diagram on the subject here
     at this thread.     [;)] 
  • I had the same thing happen to me (work for a while and then just stop - though all seems OK on the console). I put it down to the NICs and replaced all with Intel PRO cards and all worked fine. If you search the forums for D_Link cards, you'll see this has effected a few. A common solution if you want o keep the D_Link is to modify the modules file so it uses a different driver (the hardware autodetection picks the wrong one).   
  • do you know which module works with the dlinks? i have some Dlink quad cards i want to test with astaro...if they ever send my my power user license.  
  • I got it to work everyone.  I should have immediately removed the crappy ass 3com cards.  I fooled around for many hours, trying to figure it out.  I just couldn't believe it was the 3com cards.  They have always served me so well.  When i removed the 3com cards everything worked awsome, quite fast and stable.  I now can sleep at night :-)  I hope it won't annoy all the great people on this message board if occasionally I ask a few more questions, later on.  I really appreciate the help. Damn 3com.  
  • They don't call em 3bomb in the industry for no reason [:)] 
  • Just adding my $0.02--I've found as several others on this thread have already said, that the Netgear cards (and switches) are the best low-cost stuff out there.  Very reliable under both Linux and Window$.  "Strong buy."  
  • In an earlier post you mentioned a Cisco Catalyst. You should have been able to create a seperate vlan on the switch and used one vlan for the internal and one for the external. Pretty common practice. Also, there is a known issue with the 3com 3c905 cards and the Cisco Catalyst. Most of the time you can set the Catalyst ports to 100 full (not auto) and it will fix the issue. Just my 2 cents and hope this helps.