Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Internet nur nach Aus-/ Einschalten des WAN-Interface der UTM SG210 wieder verfügbar mit Telekom Deutchland LAN Connect IP und Huawei oder Adtran Remote-Device

Hallo,

ich habe im Produktivbetrieb nun schon seit über 6 Monaten Probleme, dass die Sophos UTM SG210 mindestens ca. alle 2 Wochen die Verbindung ins Internet verliert und sich diese auch nur dann wiederherstellen lässt, wenn man das WAN-Interface kurz aus-/ einschaltet.

Internetprovider ist die Telekom mit einem der neuen Glasfaseranschlüsse, die theoretisch bis 1 GBit/s liefern könnte, jedoch haben wir nur 20 Mbit/s an dieser DCIP Leitung gebucht, was btw. auch völlig reicht, dank guter QoS Möglichkeiten der SG210.

 

Was das Problem anbgelangt gab es schon zig Tickets mit Remote-Access usw. bei Sophos und der Telekom mit entsprechenden Log-Auswertungen. Zwischen die Geräte wurde ein Cisco SG350 mit statischen MAC-Adressen geschaltet. Beide Geräte wurden auch schon getauscht um Defekte oder Inkompatibilitäten auszuschließen, zuletzt das Telekom Huawei RD gegen das Adtran. 4 Tage später war das Internet heute Morgen wieder weg :-(

 

Stand der Nachforschungen ist angeblich, dass die Sophos - aus welchem Grund auch immer vom Telekom RD keine Antwort auf einen ARP-Request erhält, was die Telekom anhand mir vorliegender Logs aber wiederlegen kann, d. h. das Telekom RD würde zu der Zeit, wenn die Ausfälle stattfinden antworten, wenn die Sophos fragen würde.

 

Da ich mir nicht erklären kann, dass ich der Einzige User mit dieser Konstellation aus Telekom DCIP Anschluss und Sophos UTM bin, wo das Probleme macht, wollte ich hier mal fragen, ob das Phänomen noch jemand kennt und wie man es in den Griff kriegen kann, wenn es überhaupt an der ARP Geschichte liegt, wie der Sophos Premium-Support behauptet.

 

Danke :-)



This thread was automatically locked due to age.
  • das WAN ist dann komplett tot, d. h. weder surfen, noch per Ping von außen zu erreichen. Die UTM selbst arbeitet sonst ganz normal. Das Telekom RD ist zu erreichen.

  • Habt Ihr bei dem Anschluss mehrere öffentliche Adressen? Wenn ja, prüf doch mal mit einem anderen Gerät, ob es dort auch zu einem Ausfall kommt.

  • also es gibt additional WAN addresses, da über die UTM mehrere Netze (Firmen) ins Internet gehen. Natürlich benutzt der Webproxy zum surfen immer nur die Haupt-Adresse, aber auch die E-Mails auf den additionals gehen nicht mehr ein/ aus.

  • Also ich meinte, wenn noch eine öffentliche Adresse nicht belegt ist, nimm irgendein anderen Router, meinetwegen ne Fritzbox und häng den mit an den Telekom RD. Wenn es dann nochmal zu einem Ausfall kommt, kannst Du prüfen, ob der andere Router auch das selbe Problem hat.

  • gute Idee :-)

    Leider ist es der Telekom "aus organisatorischen Gründen derzeit nicht möglich einen Antrag zur IP-Adresserweiterung einzustellen".

  • Hallo,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    I've had a similar problem in the USA with several clients that had Sophos appliances and fibre connections.  You might try #7.7 in Rulz - that's always worked for me.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Das ist kein Super-Vectoring Anschluss, sondern Glasfaser. Wenn es ein generelles Problem ist, müssten doch mehr Firmen betroffen sein?

    Das mit Speed/ Duplex fest einstellen hatte ich auch früher schon einmal an einem anderen Anschluss. Beim Huawei hat es allerdings nicht geholfen. Habe es jetzt noch einmal mit dem Adtran auf 100 Voll eingestellt. Vielleicht hilft es ja bei diesem Gerät?

     

    Danke

  • Hallo,

     

    ich stehe jetzt genau vor dem selben Problem. Hat es hierzu jemals eine Lösung gegeben?


    PS: An meiner SG210 hängen gerade zwei DCIP Anschlüsse. Einmal mit dem Huawei Modem (funktioniert nicht) und dann noch ein älterer Anschluss mit dem Cisco Modem. Der alte Anschluss funktioniert tadellos und der neue mag partout nicht laufen. Laut Telekom sieht das Huawei Gerät keine MAC Adresse auf der Gegenseite. Also auch irgendwas mit ARP Requests.

  • Hallo Christian,

     

    also momentan läuft es seit vielen Monaten Rund - ich bin zuerst auch fast verzweifelt.

    Mit dem Huawei hatte alles nicht funktioniert. Der Telekom Support hat es auf die Sophos geschoben und umgekehrt. 

    Ich habe dann einen fähigen Mitarbeiter von der Telekom "Deutsche Telekom Service GmbH, Service GrK" angeschrieben, dieser hat ein genaues Log auf dem RD der Telekom gemacht

     

    RD-Log:
    RD-SK#show event-history | i INTERFACE_STATUS
    2018.07.03 07:23:13 INTERFACE_STATUS.giga-eth 0/2 changed state to down
    2018.07.03 07:23:13 INTERFACE_STATUS.giga-eth 0/2.3001 changed state to down
    2018.07.03 07:23:58 INTERFACE_STATUS.giga-eth 0/2 changed state to up
    2018.07.03 07:23:58 INTERFACE_STATUS.giga-eth 0/2.3001 changed state to up

     

    Ergebnis: der Reset liegt an der Sophos und auf ARP-Ebene kommunizieren die Sophos und das Huawei nicht korrekt miteinander.

    Ich habe von der Telekom dann kostenlos einen Austausch gegen ein Adtran RD bekommen. In der Sophos habe ich dann noch das Inferface (eth1) von Auto auf 100 Vollduplex gestellt. Den cisco Switch, den ich von der Telekom aus dazwischen schalten sollte, habe ich wieder raus geschmissen, so dass die Sophos direkt am Adtran hängt - seitdem läuft`s :-)

     

    SG. 

Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?