This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG-7.5 blockt nach 1 Monat den ganzen Incoming Traffic

Hallo zusammen,

ich hoffe ihr hattet oder genisst zur Zeit gerade ein erhohlsames Weichnachtsfest. 

Ich versuche verzweifelt seit ca. 5 Monaten ein extrem nervendes Problem zu lösen. Früher lief die Astaro virtualisiert auf einem VM-Server 2.0 unter Windows. Neu auf einem ESX 4.0. 

Daten zur Astaro:
- 4 Public IP's /VDSL
- Diverse Services auf laufem (HTTP, HTTPS, FTP, IMAP, POP, SVN etc. etc.)
- 4 Interfaces (LAN,DMZ,WLAN,WAN)
- ASG 7.502 (Problem auch schon 7.4'er Versionen)
- Keine zeitabhängie Policies (Packet-Filter,NAT)
- 2GB RAM

Zum Problem... Sobald die Astaro eins bis zwei Monate läuft, blockt sie den ganzen WAN to LAN/DMZ Traffic. Jedoch nur Packet Filter Rules oder Policies die automatisch erstellt werden per DNAT. Der SMTP-Daemon läuft ohne Probleme, wenn alle anderen Incoming rules geblockt werden. Der LAN/DMZ to WAN Traffic funktioniert auch ohne Probleme. 

Das ganze passiert nachdem in der PPPoE Log folgendes kommt:
No response to 5 echo-requests

Also wird wohl ein Unterbruch stattfinden bei der DSL Connection... Schön und gut... Jedoch nach spätestens einer Minute läuft der Anschluss wieder. Aber die Packets werden immer noch geblockt und es werden auch keine mehr angenommen. Zur Abhilfe kann das System nur neu gestartet werden.

Wir haben ca. 100 ASG's bei unseren Kunden im Einsatz und noch nie habe ich ein solches Phänomen festellen können. Nur bei meiner privaten (Home-Licence). 

Ich bin über jeden Tipp dankbar den man mir geben könnte!

Besten Dank
Andy


This thread was automatically locked due to age.
Parents
  • ...verstehe ich das richtig, dass Du mit einer Homelicence am VDSL mit 4 IP's etc. hängst ?

    Wenn dem so ist möchte ich mal in den Raum stellen ob dass nicht schon im kommerziellen Bereich liegt und somit eine Homelicence nicht mehr korrekt wäre.

    Zu Deinem Problem: Ich vermute mal, da hilft nur der Astarosupport.
  • Hallo

    Kommerziell würde ich nicht sagen, da ich es effektiv nur zu privaten Zwecke brauche und halt eine dementspreche Infrastruktur aufgebaut habe.
    Vielleicht sagt man dem Power-User? [;)] Und zusätzlich ist die Internet-Leitung gesponsored. 

    Ich habe noch eine Einstellung angepasst bei der WAN Connection. Mal beobachten ob es nun funktioniert.

    Gruss Andy
Reply
  • Hallo

    Kommerziell würde ich nicht sagen, da ich es effektiv nur zu privaten Zwecke brauche und halt eine dementspreche Infrastruktur aufgebaut habe.
    Vielleicht sagt man dem Power-User? [;)] Und zusätzlich ist die Internet-Leitung gesponsored. 

    Ich habe noch eine Einstellung angepasst bei der WAN Connection. Mal beobachten ob es nun funktioniert.

    Gruss Andy
Children