This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG-7.5 blockt nach 1 Monat den ganzen Incoming Traffic

Hallo zusammen,

ich hoffe ihr hattet oder genisst zur Zeit gerade ein erhohlsames Weichnachtsfest. 

Ich versuche verzweifelt seit ca. 5 Monaten ein extrem nervendes Problem zu lösen. Früher lief die Astaro virtualisiert auf einem VM-Server 2.0 unter Windows. Neu auf einem ESX 4.0. 

Daten zur Astaro:
- 4 Public IP's /VDSL
- Diverse Services auf laufem (HTTP, HTTPS, FTP, IMAP, POP, SVN etc. etc.)
- 4 Interfaces (LAN,DMZ,WLAN,WAN)
- ASG 7.502 (Problem auch schon 7.4'er Versionen)
- Keine zeitabhängie Policies (Packet-Filter,NAT)
- 2GB RAM

Zum Problem... Sobald die Astaro eins bis zwei Monate läuft, blockt sie den ganzen WAN to LAN/DMZ Traffic. Jedoch nur Packet Filter Rules oder Policies die automatisch erstellt werden per DNAT. Der SMTP-Daemon läuft ohne Probleme, wenn alle anderen Incoming rules geblockt werden. Der LAN/DMZ to WAN Traffic funktioniert auch ohne Probleme. 

Das ganze passiert nachdem in der PPPoE Log folgendes kommt:
No response to 5 echo-requests

Also wird wohl ein Unterbruch stattfinden bei der DSL Connection... Schön und gut... Jedoch nach spätestens einer Minute läuft der Anschluss wieder. Aber die Packets werden immer noch geblockt und es werden auch keine mehr angenommen. Zur Abhilfe kann das System nur neu gestartet werden.

Wir haben ca. 100 ASG's bei unseren Kunden im Einsatz und noch nie habe ich ein solches Phänomen festellen können. Nur bei meiner privaten (Home-Licence). 

Ich bin über jeden Tipp dankbar den man mir geben könnte!

Besten Dank
Andy


This thread was automatically locked due to age.
  • Guten Morgen,

    gerne gebe ich noch ein Feedback zu diesem Problem. Wie letztes mal angetönt habe ich die Astaro komplett neu installiert wie auch alles neu konfiguriert. Meine Vermutung war, dass sich irgendwo einen Konfigurationfehler eingeschlichen hat. 

    Bis anhin funktionierte die Astaro wunderbar (Max Uptime 35 Tage, dann wurde das neuste Update installiert). Jetzt nach 5 Tagen Uptime wieder genau das gleiche Problem! Es gibt laut PPPoE Log einen kurzen Unterbruch des DSL Signals und danach werden alle Services die über die Additionals IP's laufen geblockt. 

    Jetzt muss ich halt schauen was ich mache. Entweder ich richte mir ein cronjob ein, der die Logs nach einen disconnect durchsucht und danach die Astaro neustartet oder ich wechsle das Produkt. Ich vermutte wohl eher Zweiteres... Ausser jmd. von euch hätte noch eine Idee. Ein Support Case kann ich nicht eröffnen (Home-Licence)

    Besten Dank trotzdem
    Gruss Andy
  • Laut unser Freund Guido wird das Problem mit 7.505 verschwinden; auch hat er eine vorläufige Cronjob geprüft.
    Schau mal hier: https://community.sophos.com/products/unified-threat-management/astaroorg/f/53/t/32778

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA