Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Internet nur nach Aus-/ Einschalten des WAN-Interface der UTM SG210 wieder verfügbar mit Telekom Deutchland LAN Connect IP und Huawei oder Adtran Remote-Device

Hallo,

ich habe im Produktivbetrieb nun schon seit über 6 Monaten Probleme, dass die Sophos UTM SG210 mindestens ca. alle 2 Wochen die Verbindung ins Internet verliert und sich diese auch nur dann wiederherstellen lässt, wenn man das WAN-Interface kurz aus-/ einschaltet.

Internetprovider ist die Telekom mit einem der neuen Glasfaseranschlüsse, die theoretisch bis 1 GBit/s liefern könnte, jedoch haben wir nur 20 Mbit/s an dieser DCIP Leitung gebucht, was btw. auch völlig reicht, dank guter QoS Möglichkeiten der SG210.

 

Was das Problem anbgelangt gab es schon zig Tickets mit Remote-Access usw. bei Sophos und der Telekom mit entsprechenden Log-Auswertungen. Zwischen die Geräte wurde ein Cisco SG350 mit statischen MAC-Adressen geschaltet. Beide Geräte wurden auch schon getauscht um Defekte oder Inkompatibilitäten auszuschließen, zuletzt das Telekom Huawei RD gegen das Adtran. 4 Tage später war das Internet heute Morgen wieder weg :-(

 

Stand der Nachforschungen ist angeblich, dass die Sophos - aus welchem Grund auch immer vom Telekom RD keine Antwort auf einen ARP-Request erhält, was die Telekom anhand mir vorliegender Logs aber wiederlegen kann, d. h. das Telekom RD würde zu der Zeit, wenn die Ausfälle stattfinden antworten, wenn die Sophos fragen würde.

 

Da ich mir nicht erklären kann, dass ich der Einzige User mit dieser Konstellation aus Telekom DCIP Anschluss und Sophos UTM bin, wo das Probleme macht, wollte ich hier mal fragen, ob das Phänomen noch jemand kennt und wie man es in den Griff kriegen kann, wenn es überhaupt an der ARP Geschichte liegt, wie der Sophos Premium-Support behauptet.

 

Danke :-)



This thread was automatically locked due to age.
Parents Reply Children
  • seit gestern die 9.509-3.

    Zuvor die die 9.506-2. Das Problem bestand aber auch schon mit der 9.502-4.

  • Du kannst auch nochmal versuchen, einen anderen Port an der UTM zu verwenden, falls noch einer frei ist. Nicht das der jetzige Port defekt ist.

  • das mit dem anderen Port hatte der Sophos Support schon empfohlen, hat aber auch nichts gebracht, zumal anschließend auch die komplette UTM gegen eine neue getauscht wurde um eventuelle Hardwarefehler auszuschließen.

     

    Ich hatte eigentlich gehofft, dass ich nicht der einzige bin, der das Problem hat, da es ja in DE sicher einige Firmen mit Sophos UTM und Telekom DCIP geben müsste und sich jemand meldet, der das Problem schon eingekreist hat, da die Richtung vom Sophos Support auch nicht unbedingt stimmen muss und es evtl. auch von ganz wo anders her rührt?

    Also vllt. hängt es auch mit dem transparenten Proxy, oder der Application Control/ QoS zusammen? Ich bin mir hier gar nicht so sicher, was es eigentlich sein könnte. Bis auf diesen Fehler läuft auch alles rund und es verwundert ein wenig die relative Gleichmäßigkeit der Ausfälle.

  • Ok, wenn es zu einem Ausfall kommt, funktioniert also nur Websurfing nicht, oder wie meinst Du das? Lässt sich dann ein Ping durchführen? Wurde geprüft, ob die öffentliche Adresse der UTM dann noch erreichbar ist?

  • das WAN ist dann komplett tot, d. h. weder surfen, noch per Ping von außen zu erreichen. Die UTM selbst arbeitet sonst ganz normal. Das Telekom RD ist zu erreichen.

  • Habt Ihr bei dem Anschluss mehrere öffentliche Adressen? Wenn ja, prüf doch mal mit einem anderen Gerät, ob es dort auch zu einem Ausfall kommt.

  • also es gibt additional WAN addresses, da über die UTM mehrere Netze (Firmen) ins Internet gehen. Natürlich benutzt der Webproxy zum surfen immer nur die Haupt-Adresse, aber auch die E-Mails auf den additionals gehen nicht mehr ein/ aus.

  • Also ich meinte, wenn noch eine öffentliche Adresse nicht belegt ist, nimm irgendein anderen Router, meinetwegen ne Fritzbox und häng den mit an den Telekom RD. Wenn es dann nochmal zu einem Ausfall kommt, kannst Du prüfen, ob der andere Router auch das selbe Problem hat.

  • gute Idee :-)

    Leider ist es der Telekom "aus organisatorischen Gründen derzeit nicht möglich einen Antrag zur IP-Adresserweiterung einzustellen".

  • Hallo,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    I've had a similar problem in the USA with several clients that had Sophos appliances and fibre connections.  You might try #7.7 in Rulz - that's always worked for me.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?