This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG-7.5 blockt nach 1 Monat den ganzen Incoming Traffic

Hallo zusammen,

ich hoffe ihr hattet oder genisst zur Zeit gerade ein erhohlsames Weichnachtsfest. 

Ich versuche verzweifelt seit ca. 5 Monaten ein extrem nervendes Problem zu lösen. Früher lief die Astaro virtualisiert auf einem VM-Server 2.0 unter Windows. Neu auf einem ESX 4.0. 

Daten zur Astaro:
- 4 Public IP's /VDSL
- Diverse Services auf laufem (HTTP, HTTPS, FTP, IMAP, POP, SVN etc. etc.)
- 4 Interfaces (LAN,DMZ,WLAN,WAN)
- ASG 7.502 (Problem auch schon 7.4'er Versionen)
- Keine zeitabhängie Policies (Packet-Filter,NAT)
- 2GB RAM

Zum Problem... Sobald die Astaro eins bis zwei Monate läuft, blockt sie den ganzen WAN to LAN/DMZ Traffic. Jedoch nur Packet Filter Rules oder Policies die automatisch erstellt werden per DNAT. Der SMTP-Daemon läuft ohne Probleme, wenn alle anderen Incoming rules geblockt werden. Der LAN/DMZ to WAN Traffic funktioniert auch ohne Probleme. 

Das ganze passiert nachdem in der PPPoE Log folgendes kommt:
No response to 5 echo-requests

Also wird wohl ein Unterbruch stattfinden bei der DSL Connection... Schön und gut... Jedoch nach spätestens einer Minute läuft der Anschluss wieder. Aber die Packets werden immer noch geblockt und es werden auch keine mehr angenommen. Zur Abhilfe kann das System nur neu gestartet werden.

Wir haben ca. 100 ASG's bei unseren Kunden im Einsatz und noch nie habe ich ein solches Phänomen festellen können. Nur bei meiner privaten (Home-Licence). 

Ich bin über jeden Tipp dankbar den man mir geben könnte!

Besten Dank
Andy


This thread was automatically locked due to age.
Parents
  • Hallo zusammen

    Gregor, du hattest ja gefragt ob das Problem nur auf den additionals IP's auftaucht. Jetzt nach einer Uptime von 32 Tagen ist wieder genau das gleiche Problem vorhanden. Zum testen habe ich nun einmal einen HTTPS Service von einer Additional IP auf die Primary umkonfiguriert. Und siehe da, es klappt einwandfrei. Wechsle ich das DNAT wieder auf die Additinal IP wird im Packet-Filter Log wieder angezeigt, dass es geblockt wird. 

    Hast du evtl. noch eine Idee?

    Wieder endstand das Problem durch ein PPPoE Timeout. Hier noch der Ausszug des Logfiles:
    2010:01:24-02:06:25 fw pppoe[4557]: Bogus PPPoE length field (1494)
    
    2010:01:24-03:22:56 fw pppd-pppoe[4556]: No response to 5 echo-requests
    2010:01:24-03:22:56 fw pppd-pppoe[4556]: Serial link appears to be disconnected.
    2010:01:24-03:22:56 fw pppd-pppoe[4556]: Connect time 40764.2 minutes.
    2010:01:24-03:22:56 fw pppd-pppoe[4556]: Sent 3789771096 bytes, received 2052018011 bytes.
    2010:01:24-03:22:56 fw pppd-pppoe[4556]: Script /etc/ppp/ip-down started (pid 14375)
    2010:01:24-03:22:56 fw pppd-pppoe[4556]: sent [LCP TermReq id=0x2 "Peer not responding"]
    2010:01:24-03:22:57 fw pppd-pppoe[4556]: Script /etc/ppp/ip-down finished (pid 14375), status = 0x0
    2010:01:24-03:22:59 fw pppd-pppoe[4556]: sent [LCP TermReq id=0x3 "Peer not responding"]
    2010:01:24-03:23:02 fw pppd-pppoe[4556]: Connection terminated.
    2010:01:24-03:23:02 fw pppd-pppoe[4556]: Modem hangup
    2010:01:24-03:23:02 fw pppd-pppoe[4556]: sending SIGHUP to process 4557


    Gruss Andy
  • Nun hat diese schon nach ein paar Tagen wieder die gleichen Probleme. Werde diese nun komplett neu installieren und konfigurieren.
  • Guten Morgen,

    gerne gebe ich noch ein Feedback zu diesem Problem. Wie letztes mal angetönt habe ich die Astaro komplett neu installiert wie auch alles neu konfiguriert. Meine Vermutung war, dass sich irgendwo einen Konfigurationfehler eingeschlichen hat. 

    Bis anhin funktionierte die Astaro wunderbar (Max Uptime 35 Tage, dann wurde das neuste Update installiert). Jetzt nach 5 Tagen Uptime wieder genau das gleiche Problem! Es gibt laut PPPoE Log einen kurzen Unterbruch des DSL Signals und danach werden alle Services die über die Additionals IP's laufen geblockt. 

    Jetzt muss ich halt schauen was ich mache. Entweder ich richte mir ein cronjob ein, der die Logs nach einen disconnect durchsucht und danach die Astaro neustartet oder ich wechsle das Produkt. Ich vermutte wohl eher Zweiteres... Ausser jmd. von euch hätte noch eine Idee. Ein Support Case kann ich nicht eröffnen (Home-Licence)

    Besten Dank trotzdem
    Gruss Andy
Reply
  • Guten Morgen,

    gerne gebe ich noch ein Feedback zu diesem Problem. Wie letztes mal angetönt habe ich die Astaro komplett neu installiert wie auch alles neu konfiguriert. Meine Vermutung war, dass sich irgendwo einen Konfigurationfehler eingeschlichen hat. 

    Bis anhin funktionierte die Astaro wunderbar (Max Uptime 35 Tage, dann wurde das neuste Update installiert). Jetzt nach 5 Tagen Uptime wieder genau das gleiche Problem! Es gibt laut PPPoE Log einen kurzen Unterbruch des DSL Signals und danach werden alle Services die über die Additionals IP's laufen geblockt. 

    Jetzt muss ich halt schauen was ich mache. Entweder ich richte mir ein cronjob ein, der die Logs nach einen disconnect durchsucht und danach die Astaro neustartet oder ich wechsle das Produkt. Ich vermutte wohl eher Zweiteres... Ausser jmd. von euch hätte noch eine Idee. Ein Support Case kann ich nicht eröffnen (Home-Licence)

    Besten Dank trotzdem
    Gruss Andy
Children
No Data