This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Unable to access https:// :4444 from seconday network

Hello all,

Edit: this has been resolved the cause was an incorrect MTU setting on the interface

This is doing my head in, we are trying to setup a second network to connect to our UTM 220. However, no matter what we do we can't connect to the management interface of the UTM using SSL address.

So our UTM has a WAN, LAN 1 and now LAN 2

Everything is working fine and we connect to the management interface from both the WAN and LAN. However, when trying to connect to it from LAN 2 it first shows the certificate error (as with LAN 1) but gets held up just keeps trying. 

Google chrome shows after 1 minute or so "Error 101 (net::ERR_CONNECTION_RESET): The connect was reset." or "Error 103 (net::ERR_CONNECTION_ABORTED): Unknown error."

I have set to allow any network access in the management interface. This new network I have created a new NAT rule and included it in the firewall rule for web access.

The strange thing is when I go to http:// :4444 (not HTTPS) I get a HTTP error from the UTM saying to go to https://

Also I can browse the web with out web protection. When I enable web protection it attempts to go to the https://proxy address and it wont go any further.

I am doing my head in...
Firmware version: 9.006-5

Firewall logs show that its accepted the connection on port 4444 and no firewall blocks.


This thread was automatically locked due to age.
Parents
  • Do you have any DNATs configured to try and reroute 4444 on that interface?

    Can you please show us the NAT rule that you mentioned creating?

    If you enable the web proxy in transparent mode, what happens then?

    Are clients on LAN 2 able to ping google.com and other addresses?

    What are the network ranges for LAN 1 and LAN 2?

    Try upgrading to 9.100-16 and see if this solves the problem?
  • Do you have any DNATs configured to try and reroute 4444 on that interface?


    Sorry we only have masquerading NAT rules 

    Can you please show us the NAT rule that you mentioned creating?


    see picture below -This is how out LAN 1 is setup - I would thought it work the same way? 

    If you enable the web proxy in transparent mode, what happens then?


    The proxy mode is already in full transparent mode. However, even when I turn off web protectio - and it allows me to access the net. I still have not been ever able to access the gateway address with :4444 from lan 2 (only lan 1 and wan interface) - and yes its set to allow any networks.

    I also created a firewall rule to allow any > any > any to see if it was a firewall issue. It is not [:(]

    Are clients on LAN 2 able to ping google.com and other addresses?


    yes, we can ping, tracert, and dns resolve

    What are the network ranges for LAN 1 and LAN 2?


    LAN 1 is 10.72.0.0/16 and LAN 2 is 172.16.0.0/16

    Try upgrading to 9.100-16 and see if this solves the problem?


    eeek not at this stage - there is still bugs they are working out. besides this should work.... as its a basic setup.
Reply
  • Do you have any DNATs configured to try and reroute 4444 on that interface?


    Sorry we only have masquerading NAT rules 

    Can you please show us the NAT rule that you mentioned creating?


    see picture below -This is how out LAN 1 is setup - I would thought it work the same way? 

    If you enable the web proxy in transparent mode, what happens then?


    The proxy mode is already in full transparent mode. However, even when I turn off web protectio - and it allows me to access the net. I still have not been ever able to access the gateway address with :4444 from lan 2 (only lan 1 and wan interface) - and yes its set to allow any networks.

    I also created a firewall rule to allow any > any > any to see if it was a firewall issue. It is not [:(]

    Are clients on LAN 2 able to ping google.com and other addresses?


    yes, we can ping, tracert, and dns resolve

    What are the network ranges for LAN 1 and LAN 2?


    LAN 1 is 10.72.0.0/16 and LAN 2 is 172.16.0.0/16

    Try upgrading to 9.100-16 and see if this solves the problem?


    eeek not at this stage - there is still bugs they are working out. besides this should work.... as its a basic setup.
Children
No Data