This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Intermittently unable to surf out

For the past week, I've been experiencing intermittent problems surfing the Net from behind my Astaro box. This seems to happen primarily after the machine has been idle for awhile. When I attempt to surf to sites such as google, yahoo or ebay, IE simply times out. So does a trace route, getting no further than the firewall. Then, things start happening for no rhyme or reason I can see. One site will start working, then another, then all, then one site will no longer be accessible, etc. This doesn't appear to be a DNS problem as the site names seem to resolve just fine when the sites are inaccessible.

I have made no changes to the firewall configuration (HTTP proxy is off). However, I did install the last three up2date patches last weekend. In fact, after installing the second patch, I was unable to connect to the firewall from one subnet and had to use a machine on a separate subnet/interface. The next day, the connection from the first machine was working again.

A couple more symptoms I have noticed. The little mail monitor program I used to track receipt of mail in various external mailboxes I have never has problem connecting to the external SMTP servers. However, Outlook will occasionally have trouble connecting to the same servers to retreive or send email. 

Also, when I can't surf out to the site, a trace route from the firewall completes successfully.

I am stumped. Does anyone have any suggestions or ideas? Thanks.

Farid
 


This thread was automatically locked due to age.
Parents
  • This is exactly what happened to me, it has been since I installed some updates. The exact same situation. I felt I shouldn't have updated.. I noticed that a couple of times the licence expired in the middle too, and that the time was set wrong, and it was certainly perfect before. Now I'm intermittently getting problems connecting to the most common sites my neighbors use - www.google.comwww.yahoo.com, etc. This is making consider reloading it, and not doing updates, or running ipcop.
     -Ryan 
  • But isn't that based on 2.4.x and IPTABLES?

     
Reply Children
  • I to am getting the same problem.  It start after I had installed the 4.018 update.  Wasn't in a position to do any diags,  the easy option for me was to re-boot the asl every morning.

    Just noticed on my syslog the following Kernel: MASQUERADE: Route sent us somewhere else

    Any help much appreciated as very much an asl / linux novice. 
  • Well decided that I will re-install ASL upto update 4.17 and not move forward on the updates until I am sure the masquerading problem has been resolved.  
  • Quick Question.  did you verify there was only 1 gateway defined in the interfaces?

    I found the same errors within a customer firewall then found the admin put the default gateway on both the internal & external interface.