This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Strange problem with dropping connections

I rencently replaced my UTM device with Sophos UTM software installed on a desktop. Since then, I've noticed that two items I use on a regular basis are loosing their connections very frequently.

The first is Radmin which is a remote desktop software. I use this with both internal IP's (when I'm home and behind the UTM) and with public IP's (when I'm abroad).

Here is the odd part... The connection is lost only when I connect locally (not going through the UTM). The connections are not dropped when I access from outside of the LAN and go through the UTM. I know the problem IS somehow related to Sophos or the computer running it because when I unhook it from the switch, I do not have this problem. How can Sophos interfere with traffic that does not pass through it? For testing purposes, I turned off the DNAT rule in Sophos but that did not stop the problem.

The way I have it setup is a simple DNAT with auto firewall rule for one port that Radmin uses.

The second problem I encounter is when I use Putty to connect to a web proxy server for secured web browsing. It constantly loses connection.

Neither problem exists when I remove the Sophos box and replace it with my previous UTM device.

Currently, the only services I'm running on Sophos are the Firewall and IPS. I can't find anything in the logs.

Anyone have any ideas?


This thread was automatically locked due to age.
Parents
  • At least some of it was from 192.168.0.197; do you know what device that is, and why it might be doing SSDP?

    Barry
  • At least some of it was from 192.168.0.197; do you know what device that is, and why it might be doing SSDP?

    That's my main workstation. I have know idea why it was using SSDP.
     
    Earlier, I disabled IPv6 on each host. I rebooted the network and left a Radmin connection running for an hour and it never disconected.
     
    I just went back to each host and re-enabled IPv6 and also removed any/all Windows "Home Groups". I rebooted everything and all seems to be working OK.
     
    I still see some SSDP trafic but mainly from a BluRay player in the family room.
     

     
    It repeats about every 1.5-2 minutes.
     
    I still see a line or two of SSDP traffic from 192.168.0.197 but nothing like earlier.
Reply
  • At least some of it was from 192.168.0.197; do you know what device that is, and why it might be doing SSDP?

    That's my main workstation. I have know idea why it was using SSDP.
     
    Earlier, I disabled IPv6 on each host. I rebooted the network and left a Radmin connection running for an hour and it never disconected.
     
    I just went back to each host and re-enabled IPv6 and also removed any/all Windows "Home Groups". I rebooted everything and all seems to be working OK.
     
    I still see some SSDP trafic but mainly from a BluRay player in the family room.
     

     
    It repeats about every 1.5-2 minutes.
     
    I still see a line or two of SSDP traffic from 192.168.0.197 but nothing like earlier.
Children
No Data