This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web admin interface unstable

hello,

I'm doing a test of ASL to see if we could use it to replace our Border manager systems.

I seem to run into a major instability of the web admin interface. It might be due to the testing condiions.

Here is what I did: I wanted to simulate the network we have on a co-hosted server rack. So I took the backup firewall machine we have there (in order to have the same hardware) and instzalled the firewall with the same IPs and network as the current setup.

then, in order to simulate a client connecting from the internal interface, I added an IP in my XP machine that is in the LAN side of the firewall and with a net mack that would tag it as local trafic. I then plugged both the WAN (external) and LAN (internal) network cards in the same switch and was able to access the machine. The problem is: if I try to reach the "internal" side of the firewall, I have an extremely unstable connection: I got 5 minutes of timeout to pings and connect followed by anything between 30 seconds to 5 minutes of connection and then 5 minutes of timeout again.

So far, conecting to th external interface works fine. I know that this kind of setup is ugly but I also know that it actually works (I've done it quite often before to troubleshoot machines that had to run in a set environment before).

Is there something special about Astaro that could cause this behavior ? I don't really care if the setup I tried is the cause of the problem as long as the system continue to once I put it in production. What I want is to make SURE it's not a defect.


This thread was automatically locked due to age.
  • Never (!) plug several ASL interfaces in the same switch !!!
    ---> SPOOFING

    Karsten
  • [ QUOTE ]
    hello,

    I'm doing a test of ASL to see if we could use it to replace our Border manager systems.

    I seem to run into a major instability of the web admin interface. It might be due to the testing condiions.

    Here is what I did: I wanted to simulate the network we have on a co-hosted server rack. So I took the backup firewall machine we have there (in order to have the same hardware) and instzalled the firewall with the same IPs and network as the current setup.

    then, in order to simulate a client connecting from the internal interface, I added an IP in my XP machine that is in the LAN side of the firewall and with a net mack that would tag it as local trafic. I then plugged both the WAN (external) and LAN (internal) network cards in the same switch and was able to access the machine. The problem is: if I try to reach the "internal" side of the firewall, I have an extremely unstable connection: I got 5 minutes of timeout to pings and connect followed by anything between 30 seconds to 5 minutes of connection and then 5 minutes of timeout again.

    So far, conecting to th external interface works fine. I know that this kind of setup is ugly but I also know that it actually works (I've done it quite often before to troubleshoot machines that had to run in a set environment before).

    Is there something special about Astaro that could cause this behavior ? I don't really care if the setup I tried is the cause of the problem as long as the system continue to once I put it in production. What I want is to make SURE it's not a defect. 

    [/ QUOTE ]
    The asl spoofing protection is nailing you i bet..hence why you are experiencing hte instalbility
  • Thank you both. I was guessing that something like that was afoot (and it actually makes sense when I stop too think about it). 

    I will get my hand on some more hardware, redo the plumbing and see if it goes away.
  • I replaced a Novell BorderManager Enterprise Edition v3.5 firewall with ASL v4 six months ago. It works fine, and gives me much better filtering capabilities and stats.

    Your test configuration stability problem has to do with your weird setup. Never plug both your LAN and WAN interfaces into the same hub or switch.