This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Strange problem with dropping connections

I rencently replaced my UTM device with Sophos UTM software installed on a desktop. Since then, I've noticed that two items I use on a regular basis are loosing their connections very frequently.

The first is Radmin which is a remote desktop software. I use this with both internal IP's (when I'm home and behind the UTM) and with public IP's (when I'm abroad).

Here is the odd part... The connection is lost only when I connect locally (not going through the UTM). The connections are not dropped when I access from outside of the LAN and go through the UTM. I know the problem IS somehow related to Sophos or the computer running it because when I unhook it from the switch, I do not have this problem. How can Sophos interfere with traffic that does not pass through it? For testing purposes, I turned off the DNAT rule in Sophos but that did not stop the problem.

The way I have it setup is a simple DNAT with auto firewall rule for one port that Radmin uses.

The second problem I encounter is when I use Putty to connect to a web proxy server for secured web browsing. It constantly loses connection.

Neither problem exists when I remove the Sophos box and replace it with my previous UTM device.

Currently, the only services I'm running on Sophos are the Firewall and IPS. I can't find anything in the logs.

Anyone have any ideas?


This thread was automatically locked due to age.
Parents
  • So far, so good.

    I kept the P4 box in place and imported a backup that I made of the P4 box before I imported the backup from the i5 box. I then added my DNAT and Full NAT rules one by one. Since the P4 box was working without any issues, I made a new backup of the P4 box and imported that into the i5 box, reconfigured the interfaces and replaced the P4 box with the i5 on the border.

    I left the i5 box in place all night with both a Radmin and a Putty connection running. Both connections are still active this morning so it appears the problem is fixed.

    The problem must have been caused by having both the static DNS entries and the Full NAT's although, before starting over with the P4 box, I did delete everything on the i5 box but the problem still existed.

    Anyway, it's fixed for now. I just hope I'm able to avoid this issue when I setup WAF.
Reply
  • So far, so good.

    I kept the P4 box in place and imported a backup that I made of the P4 box before I imported the backup from the i5 box. I then added my DNAT and Full NAT rules one by one. Since the P4 box was working without any issues, I made a new backup of the P4 box and imported that into the i5 box, reconfigured the interfaces and replaced the P4 box with the i5 on the border.

    I left the i5 box in place all night with both a Radmin and a Putty connection running. Both connections are still active this morning so it appears the problem is fixed.

    The problem must have been caused by having both the static DNS entries and the Full NAT's although, before starting over with the P4 box, I did delete everything on the i5 box but the problem still existed.

    Anyway, it's fixed for now. I just hope I'm able to avoid this issue when I setup WAF.
Children
No Data