This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web admin interface unstable

hello,

I'm doing a test of ASL to see if we could use it to replace our Border manager systems.

I seem to run into a major instability of the web admin interface. It might be due to the testing condiions.

Here is what I did: I wanted to simulate the network we have on a co-hosted server rack. So I took the backup firewall machine we have there (in order to have the same hardware) and instzalled the firewall with the same IPs and network as the current setup.

then, in order to simulate a client connecting from the internal interface, I added an IP in my XP machine that is in the LAN side of the firewall and with a net mack that would tag it as local trafic. I then plugged both the WAN (external) and LAN (internal) network cards in the same switch and was able to access the machine. The problem is: if I try to reach the "internal" side of the firewall, I have an extremely unstable connection: I got 5 minutes of timeout to pings and connect followed by anything between 30 seconds to 5 minutes of connection and then 5 minutes of timeout again.

So far, conecting to th external interface works fine. I know that this kind of setup is ugly but I also know that it actually works (I've done it quite often before to troubleshoot machines that had to run in a set environment before).

Is there something special about Astaro that could cause this behavior ? I don't really care if the setup I tried is the cause of the problem as long as the system continue to once I put it in production. What I want is to make SURE it's not a defect.


This thread was automatically locked due to age.
Parents
  • [ QUOTE ]
    hello,

    I'm doing a test of ASL to see if we could use it to replace our Border manager systems.

    I seem to run into a major instability of the web admin interface. It might be due to the testing condiions.

    Here is what I did: I wanted to simulate the network we have on a co-hosted server rack. So I took the backup firewall machine we have there (in order to have the same hardware) and instzalled the firewall with the same IPs and network as the current setup.

    then, in order to simulate a client connecting from the internal interface, I added an IP in my XP machine that is in the LAN side of the firewall and with a net mack that would tag it as local trafic. I then plugged both the WAN (external) and LAN (internal) network cards in the same switch and was able to access the machine. The problem is: if I try to reach the "internal" side of the firewall, I have an extremely unstable connection: I got 5 minutes of timeout to pings and connect followed by anything between 30 seconds to 5 minutes of connection and then 5 minutes of timeout again.

    So far, conecting to th external interface works fine. I know that this kind of setup is ugly but I also know that it actually works (I've done it quite often before to troubleshoot machines that had to run in a set environment before).

    Is there something special about Astaro that could cause this behavior ? I don't really care if the setup I tried is the cause of the problem as long as the system continue to once I put it in production. What I want is to make SURE it's not a defect. 

    [/ QUOTE ]
    The asl spoofing protection is nailing you i bet..hence why you are experiencing hte instalbility
Reply
  • [ QUOTE ]
    hello,

    I'm doing a test of ASL to see if we could use it to replace our Border manager systems.

    I seem to run into a major instability of the web admin interface. It might be due to the testing condiions.

    Here is what I did: I wanted to simulate the network we have on a co-hosted server rack. So I took the backup firewall machine we have there (in order to have the same hardware) and instzalled the firewall with the same IPs and network as the current setup.

    then, in order to simulate a client connecting from the internal interface, I added an IP in my XP machine that is in the LAN side of the firewall and with a net mack that would tag it as local trafic. I then plugged both the WAN (external) and LAN (internal) network cards in the same switch and was able to access the machine. The problem is: if I try to reach the "internal" side of the firewall, I have an extremely unstable connection: I got 5 minutes of timeout to pings and connect followed by anything between 30 seconds to 5 minutes of connection and then 5 minutes of timeout again.

    So far, conecting to th external interface works fine. I know that this kind of setup is ugly but I also know that it actually works (I've done it quite often before to troubleshoot machines that had to run in a set environment before).

    Is there something special about Astaro that could cause this behavior ? I don't really care if the setup I tried is the cause of the problem as long as the system continue to once I put it in production. What I want is to make SURE it's not a defect. 

    [/ QUOTE ]
    The asl spoofing protection is nailing you i bet..hence why you are experiencing hte instalbility
Children