This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Astaro 9.x / UTM 110/120 DNS Issue?

Since implementing a UTM 110/120 device running software version 9.0.x or even updated to 9.102.x I've continued to experience an issue where my internal network "loses internet connection"

I have a VLAN setup on a separate port on this box, and the machine(s) on that vlan do NOT lose connection.

I run a DHCP server for each network on the astaro itself, using DNS Ips of 4.2.2.2 and 8.8.8.8 (i had previously had the DNS settings specified here to point to the Astaro itself, but changed it as part of troubleshooting and never changed it back. same problem either way)

I have dns forwarders setup for the same IPs (not using my isp).

I can confirm it is a dns issue, the machines never lose connection for internal purposes.

I can confirm that the internet connection never goes down, as i can remote into the device every time to perform the below mentioned bandaid fix.

I can confirm that a reboot or a FLUSH DNS RESOLVER CACHE fixes the problem for anywhere between 3 days to 2 weeks.

I can confirm there is not a high load on the hardware on this UTM device.

Any thoughts or questions? I'll be happy to fill in any missing information, this problem has been poking at me for some time now and it's starting to piss me off (not the product, just the fact i can't yet figure it out) lol


This thread was automatically locked due to age.
Parents
  • What do you mean by "loses connection?" What, exactly, do you see that leads you to conclude that?


    Cheers - Bob

    Sorry for any short responses.  Posted from my iPhone.
  • What do you mean by "loses connection?" What, exactly, do you see that leads you to conclude that?


    Cheers - Bob

    Sorry for any short responses.  Posted from my iPhone.


    the fact that 1) the machines appear as offline from our logmein console
    2) the users report no internet access but i can ping their internal ips from the astaro
    3) the voip phones that work over a vpn quit working
  • After the computer's lose their connection:
    1. What do the computer's report as their DNS IP's?
    2. Presumably you can still ping the Sophos UTM from those computers (make sure it's enabled in ICMP)?
    3. Can those computers ping the 2 DNS IP's?
    4. What's in those computers DNS table before you flush it?
  • After the computer's lose their connection:
    1. What do the computer's report as their DNS IP's?
    2. Presumably you can still ping the Sophos UTM from those computers (make sure it's enabled in ICMP)?
    3. Can those computers ping the 2 DNS IP's?
    4. What's in those computers DNS table before you flush it?


    I will have to reverify 1-3 when next the connection reportedly dies.
    #4 I've never flushed the dns table on the machines, only the astaro.

    Any other angles in the meantime?
Reply
  • After the computer's lose their connection:
    1. What do the computer's report as their DNS IP's?
    2. Presumably you can still ping the Sophos UTM from those computers (make sure it's enabled in ICMP)?
    3. Can those computers ping the 2 DNS IP's?
    4. What's in those computers DNS table before you flush it?


    I will have to reverify 1-3 when next the connection reportedly dies.
    #4 I've never flushed the dns table on the machines, only the astaro.

    Any other angles in the meantime?
Children
  • I will have to reverify 1-3 when next the connection reportedly dies.
    #4 I've never flushed the dns table on the machines, only the astaro.

    Any other angles in the meantime?


    i have not forgotten about this, the problem has not yet re-presented itself but it's "about due any day now" lol

    no other avenues to explore while we wait?

    thanks!