Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Internet nur nach Aus-/ Einschalten des WAN-Interface der UTM SG210 wieder verfügbar mit Telekom Deutchland LAN Connect IP und Huawei oder Adtran Remote-Device

Hallo,

ich habe im Produktivbetrieb nun schon seit über 6 Monaten Probleme, dass die Sophos UTM SG210 mindestens ca. alle 2 Wochen die Verbindung ins Internet verliert und sich diese auch nur dann wiederherstellen lässt, wenn man das WAN-Interface kurz aus-/ einschaltet.

Internetprovider ist die Telekom mit einem der neuen Glasfaseranschlüsse, die theoretisch bis 1 GBit/s liefern könnte, jedoch haben wir nur 20 Mbit/s an dieser DCIP Leitung gebucht, was btw. auch völlig reicht, dank guter QoS Möglichkeiten der SG210.

 

Was das Problem anbgelangt gab es schon zig Tickets mit Remote-Access usw. bei Sophos und der Telekom mit entsprechenden Log-Auswertungen. Zwischen die Geräte wurde ein Cisco SG350 mit statischen MAC-Adressen geschaltet. Beide Geräte wurden auch schon getauscht um Defekte oder Inkompatibilitäten auszuschließen, zuletzt das Telekom Huawei RD gegen das Adtran. 4 Tage später war das Internet heute Morgen wieder weg :-(

 

Stand der Nachforschungen ist angeblich, dass die Sophos - aus welchem Grund auch immer vom Telekom RD keine Antwort auf einen ARP-Request erhält, was die Telekom anhand mir vorliegender Logs aber wiederlegen kann, d. h. das Telekom RD würde zu der Zeit, wenn die Ausfälle stattfinden antworten, wenn die Sophos fragen würde.

 

Da ich mir nicht erklären kann, dass ich der Einzige User mit dieser Konstellation aus Telekom DCIP Anschluss und Sophos UTM bin, wo das Probleme macht, wollte ich hier mal fragen, ob das Phänomen noch jemand kennt und wie man es in den Griff kriegen kann, wenn es überhaupt an der ARP Geschichte liegt, wie der Sophos Premium-Support behauptet.

 

Danke :-)



This thread was automatically locked due to age.
Parents
  • Hallo,

     

    ich stehe jetzt genau vor dem selben Problem. Hat es hierzu jemals eine Lösung gegeben?


    PS: An meiner SG210 hängen gerade zwei DCIP Anschlüsse. Einmal mit dem Huawei Modem (funktioniert nicht) und dann noch ein älterer Anschluss mit dem Cisco Modem. Der alte Anschluss funktioniert tadellos und der neue mag partout nicht laufen. Laut Telekom sieht das Huawei Gerät keine MAC Adresse auf der Gegenseite. Also auch irgendwas mit ARP Requests.

  • Hallo Christian,

     

    also momentan läuft es seit vielen Monaten Rund - ich bin zuerst auch fast verzweifelt.

    Mit dem Huawei hatte alles nicht funktioniert. Der Telekom Support hat es auf die Sophos geschoben und umgekehrt. 

    Ich habe dann einen fähigen Mitarbeiter von der Telekom "Deutsche Telekom Service GmbH, Service GrK" angeschrieben, dieser hat ein genaues Log auf dem RD der Telekom gemacht

     

    RD-Log:
    RD-SK#show event-history | i INTERFACE_STATUS
    2018.07.03 07:23:13 INTERFACE_STATUS.giga-eth 0/2 changed state to down
    2018.07.03 07:23:13 INTERFACE_STATUS.giga-eth 0/2.3001 changed state to down
    2018.07.03 07:23:58 INTERFACE_STATUS.giga-eth 0/2 changed state to up
    2018.07.03 07:23:58 INTERFACE_STATUS.giga-eth 0/2.3001 changed state to up

     

    Ergebnis: der Reset liegt an der Sophos und auf ARP-Ebene kommunizieren die Sophos und das Huawei nicht korrekt miteinander.

    Ich habe von der Telekom dann kostenlos einen Austausch gegen ein Adtran RD bekommen. In der Sophos habe ich dann noch das Inferface (eth1) von Auto auf 100 Vollduplex gestellt. Den cisco Switch, den ich von der Telekom aus dazwischen schalten sollte, habe ich wieder raus geschmissen, so dass die Sophos direkt am Adtran hängt - seitdem läuft`s :-)

     

    SG. 

Reply
  • Hallo Christian,

     

    also momentan läuft es seit vielen Monaten Rund - ich bin zuerst auch fast verzweifelt.

    Mit dem Huawei hatte alles nicht funktioniert. Der Telekom Support hat es auf die Sophos geschoben und umgekehrt. 

    Ich habe dann einen fähigen Mitarbeiter von der Telekom "Deutsche Telekom Service GmbH, Service GrK" angeschrieben, dieser hat ein genaues Log auf dem RD der Telekom gemacht

     

    RD-Log:
    RD-SK#show event-history | i INTERFACE_STATUS
    2018.07.03 07:23:13 INTERFACE_STATUS.giga-eth 0/2 changed state to down
    2018.07.03 07:23:13 INTERFACE_STATUS.giga-eth 0/2.3001 changed state to down
    2018.07.03 07:23:58 INTERFACE_STATUS.giga-eth 0/2 changed state to up
    2018.07.03 07:23:58 INTERFACE_STATUS.giga-eth 0/2.3001 changed state to up

     

    Ergebnis: der Reset liegt an der Sophos und auf ARP-Ebene kommunizieren die Sophos und das Huawei nicht korrekt miteinander.

    Ich habe von der Telekom dann kostenlos einen Austausch gegen ein Adtran RD bekommen. In der Sophos habe ich dann noch das Inferface (eth1) von Auto auf 100 Vollduplex gestellt. Den cisco Switch, den ich von der Telekom aus dazwischen schalten sollte, habe ich wieder raus geschmissen, so dass die Sophos direkt am Adtran hängt - seitdem läuft`s :-)

     

    SG. 

Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?