Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM to UTM RED Connection Problem

Hallo zusammen,

wir haben 2 Standorte mit jeweils einer UTM (SG 310 9.701-6 & SG 125 9.702-1) via UTM Typ"RED Firewall Server" verbunden. Wir haben leider immer wieder mal Aussetzer des Tunnels bzw. geht kein Traffic mehr über den Tunnel. Es ist kein Ping zur Gegenseite in beide Richtungen möglich. Der Tunnel an sich wird aber noch als "grün" in der RED Verwaltung angezeigt. Auf der Client Seite (der SG125) steht im RED Log zu besagten Aussetzern folgendes:

2020:05:14-07:35:40 utm6 red_client[6038]: CHILD Tunnel 1: Timeout while write access to SSL socket
2020:05:14-07:35:40 utm6 red_client[6038]: CHILD Tunnel 1: Failed to write PING to channel
2020:05:14-07:35:40 utm6 red_client[6038]: Tunnel 1: disconnected
2020:05:14-07:35:43 utm6 red_client[4642]: Tunnel 1: Forking client handler
2020:05:14-07:35:45 utm6 red_client[2016]: CHILD Tunnel 1: Can't connect (IO::Socket::INET6 configuration failed)
2020:05:14-07:35:48 utm6 red_client[4642]: Tunnel 1: Forking client handler

Wir haben am Client Standort den ISP Vodafone , allerdings auf rein ipV4 umgestellt und vor der UTM eine FritzBox als Modem. Bisher half nach so einen "Ausfall" immer nur der FritzBox.

Die RED Tunnelcokpression ist aus und die beiden Interfaces für das RED Netz auf der jeweiligen FW haben eine MTU Size von 1400 (hatte ich schon runtergestellt, leider ohne Erfolg).

Ich bin mit meinem Latein etwas am Ende. Habt ihr Ideen?

VG,
Robbat



This thread was automatically locked due to age.
  • Hallo Robbat,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    Are you using IPv6?

    Do you learn anything from doing #1 in Rulz (last updated 2019-04-17)?

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Bob,

    nein wir benutzen kein IPv6. UnityMedia / vodafone hat uns auch den Dual Stack Anschluss auf rein IPv4 umgestellt. Das komische ist, das die Internetverbindung an sich noch da ist. Auch die UTM an dem Standort ist über die externe Adresse erreichbar.

  • This feels like a bug, Robbat.  What does Sophos Support have to say?

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA