This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Ethernet link drops/lock ups

Hi all,

Newbie here...

I have UTM 9 - 9.315-2 running in an ESX VM. My install is pretty basic, and only a few days old.
Currently I have only one interface active (host has 4 NICs, but these are currently teamed with one as a failover). Host has other VMs running that I'd notice very quickly if there are issues, and they've been fine, so it seems to be isolated to UTM 9. 

After initial installation things were great for a few hours, and I started turning on more functionality - in particular I started using it for DHCP and allowed it to be a gateway for my network. 
Obviously with a single interface running, it's only really a soft config just to test it out. 
After an hour or two, various devices started randomly loosing Internet connectivity. They may drop for seconds or minutes. My router was indicating no issues, and going back to UTM I noticed:
- The eth0 link was prone to reporting as down 
- The web interface would start hanging and frequently asking if I wanted to wait longer than 30 seconds.

I've reconfigured the virtual NICs in VMware so they're no longer appearing as Intel NICs having read some issues with those, but this has made minimal difference.

The VM has been allocated 3GB RAM, and a couple of cores, and the logs don't indicate any kind of resource issue. 

I'm at a loss with this. For the moment, I've wound it back to just doing Endpoint protection, web filtering for one machine, and the firewall being active with 1 rule (and only one machine sitting behind it). The problem still occurs randomly and frequently. 

Thoughts?


This thread was automatically locked due to age.
Parents
  • the logs don't indicate any kind of resource issue
    Which ones did you check?  Check the hardware reports in Logging and Reporting.  You don't say if you're using Web Filtering or not, but if so, check that log to see if the proxy is reloading frequently.  Also check the Kernel Messages log for errors.
  • Which ones did you check?  Check the hardware reports in Logging and Reporting.  You don't say if you're using Web Filtering or not, but if so, check that log to see if the proxy is reloading frequently.  Also check the Kernel Messages log for errors.


    Thanks for your reply Scott.
    In Hardware reports;
    CPU Usage is barely registering with a few spikes - max 83%, min 0.75% with an average of 2.86%
    Memory usage max is 40.69% with an average of 35.95%

    Web filtering is on, not that much is currently passing through it. Seems to reload every couple of hours. I do see a few network unreachables in there - but that all seems to be IPv6 stuff. The only machine going through it is a laptop. IPv6 was disabled in UTM, though other parts of my network that aren't currently talking to it do actively use IPv6.

    Kernel logs are full of IPv4 martian source errors with various ips from the IP of my UTM install on dev eth0.
Reply
  • Which ones did you check?  Check the hardware reports in Logging and Reporting.  You don't say if you're using Web Filtering or not, but if so, check that log to see if the proxy is reloading frequently.  Also check the Kernel Messages log for errors.


    Thanks for your reply Scott.
    In Hardware reports;
    CPU Usage is barely registering with a few spikes - max 83%, min 0.75% with an average of 2.86%
    Memory usage max is 40.69% with an average of 35.95%

    Web filtering is on, not that much is currently passing through it. Seems to reload every couple of hours. I do see a few network unreachables in there - but that all seems to be IPv6 stuff. The only machine going through it is a laptop. IPv6 was disabled in UTM, though other parts of my network that aren't currently talking to it do actively use IPv6.

    Kernel logs are full of IPv4 martian source errors with various ips from the IP of my UTM install on dev eth0.
Children
No Data