This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

AP10 an ASG220 flappt

Hallo,

ich habe gerade ein Problem mit meinem AP10 an unserer ASG220 (9.107-33). Der AP flappt ständig zwischen aktiv und inaktiver AP hin und her es kann keine Verbindung aufgebaut werden. Es ist egal ob der AP am Switch hängt oder direkt an der ASG.

Was kann dies sein?

Danke

Jens Pfau


This thread was automatically locked due to age.
  • Das Log bringt folgende Ausgabe:

    2014:01:20-10:26:29 gwro awed[26999]: [AP10 A40009BEF6A217D] AP10 from 10.10.9.100:56954 identified as A40009BEF6A217D 
    2014:01:20-10:26:29 gwro awed[26999]: [AP10 A40009BEF6A217D] (Re-)loaded identity and/or configuration 
    2014:01:20-10:27:31 gwro awed[26999]: [AP10 A40009BEF6A217D] disconnected. Close socket and kill process. 
    2014:01:20-10:27:48 gwro awed[4722]: [MASTER] new connection from 10.10.9.100:56954 
    2014:01:20-10:27:48 gwro awed[27029]: [AP10 A40009BEF6A217D] AP10 from 10.10.9.100:56954 identified as A40009BEF6A217D 
    2014:01:20-10:27:48 gwro awed[27029]: [AP10 A40009BEF6A217D] (Re-)loaded identity and/or configuration 
    2014:01:20-10:28:51 gwro awed[27029]: [AP10 A40009BEF6A217D] disconnected. Close socket and kill process.
  • @BSA

    Sieht so aus, als wenn der AP sich an der UTM anmeldet und kurz danach die Verbindung beendet.

    Bestand das Problem bereits vor dem Update auf Version 9.107-33 oder ist es erstmals nach dem Update aufgetreten?

    Hast du noch andere APs in Betrieb?

    Falls ja, funktionieren diese, so dass der Fehler nur bei dem angesprochenen AP besteht?

    Ich würde einmal ( wenn möglich ) die "Wireless Protection" neu starten ( deaktivieren -> aktivieren ) und die Konfiguration des betreffenden APs löschen und diesen dann neu einrichten.

    Danach würde ich nochmal überprüfen, ob der Fehler weiterhin besteht.

    Hast du schon mal überprüft, ob eventuell die IP-Adresse des APs ( in diesem Fall die 10.10.9.100 ) bereits im Netzwerk vergeben ist?

    Es könnte ja sein, dass der AP diese IP per DHCP bekommt ( statisches IP-Mapping ) und im Netzwerk ein System existiert, das diese IP bereits manuell zugewiesen bekommen hat.

    Den Fehler hatte ich schon mal bei einem Kunden...

    Gruß, Datax
  • Hallo Datox,

    ich kann ausschließen, dass die IP doppelt vergeben ist, da der AP der einzige in diesem Netzsegment ist.

    Ein Restart der Wireless Protection und ein erneutes Einbinden des AP´s bringen auch nichts. Ein ander AP10 welcher an einer ASG120 mit Firmware 9.106-17 problemlos läuft hat an der ASG220 mit FW 9.107-33 die gleichen Sympthome und umgekehrt.

    Ich könnte jetzt die ASG120 auch updaten jedoch ist mir die Gefahr zu groß dass hier das gleiche Phänomen auftritt.

    Ich tendiere langsam wirklich zu einem Problem der Firmware.

    Gruß

    Jens
  • @BSA

    Ok, ja, das hört sich dann wirklich nach einem Firmware-Problem an.

    Habe gerade mal die "Known Issues" der UTM9 durchgeschaut und erstmal keinen Bug entdeckt, der im Zusammenhang mit deinem Problem stehen könnte.

    Aber wie gesagt, sieht tatsächlich nach einem Firmware-Problem aus.

    Ist es möglich, dass du einmal den AP10, der gerade Probleme macht,
    an deine ASG120 anschließt und versuchst in Betrieb zu nehmen?

    Die 9.106-17 auf deiner ASG120 scheint ja mit dem anderen AP10 keine Probleme zu haben, deshalb könntest du deinen Problem-AP ja einmal an dieser ASG testen und schauen, ob das Problem bei dieser Firmware-Version NICHT mehr besteht.

    Falls der Problem-AP an der ASG120 wieder die gleichen Probleme macht,
    könnte auch der AP ( oder die Firmware auf dem AP ) fehlerhaft sein.

    Dann könntest du einmal versuchen den AP neu zu flashen.

    Einen entsprechenden Sophos-KB-Artikel mit Download-Link für das Flash-Tool findest du hier:

    How to reflash a Sophos Access Point (AP)

    Würde mich freuen, wenn du bei Gelegenheit mal wieder Feedback geben würdest,
    wäre ja mal interessant zu wissen, wo der Fehler im Endeffekt lag... :-)

    Gruß, Datax
  • @ Jens : Gibt es bei dir etwas neues ? Hast du den AP10 zum Laufen bekommen ? Wir haben hier genau das gleiche Problem an einer UTM 220 mit 9.108-23. An einem anderen Standort steht eine ASG220 mit 8.306 da laufen 2 andere AP10 einwandfrei. 

    Merkwürdig ist auch das der AP10 2 mal gelaufen ist, nach dem umstecken ging er plötzlich nicht mehr. (Verwendete andere Netzwerkdose ist aber i.O.)

    2014:02:10-15:15:19 fw-ccv-1 awed[9822]: [AP10 A4001130C031EA1] disconnected. Close socket and kill process.
    2014:02:10-15:15:27 fw-ccv-1 awed[4407]: [MASTER] new connection from 10.210.10.156:51745
    2014:02:10-15:15:27 fw-ccv-1 awed[10494]: [AP10 A4001130C031EA1] AP10 from 10.210.10.156:51745 identified as A4001130C031EA1
    2014:02:10-15:15:27 fw-ccv-1 awed[10494]: [AP10 A4001130C031EA1] (Re-)loaded identity and/or configuration
    2014:02:10-15:16:29 fw-ccv-1 awed[10494]: [AP10 A4001130C031EA1] disconnected. Close socket and kill process.
    2014:02:10-15:16:36 fw-ccv-1 awed[4407]: [MASTER] new connection from 10.210.10.156:39282
    2014:02:10-15:16:36 fw-ccv-1 awed[10611]: [AP10 A4001130C031EA1] AP10 from 10.210.10.156:39282 identified as A4001130C031EA1
    2014:02:10-15:16:36 fw-ccv-1 awed[10611]: [AP10 A4001130C031EA1] (Re-)loaded identity and/or configuration 


    Edit :
    Problem tritt nur ein einem Netzwerksegment auf (3com 2924 SFp Switch), am Hauptswitch (3Com 2928) läuft alles so wie es soll...
  • Guten morgen zusammen,

    ich habe jetzt ausgiebiege Tests durchgeführt:

    1. Austausch des AP´s mit der ander ASG 120 > gleicher Fehler

    2. Flash des AP10  > keine Besserung, Fehler tritt weiterhin auf

    3. Update der ASG220 auf Firmware 9.108-23  > Felerbild bleibt gleich

    4. AP in eigenes Netz hängen und DHCP von ASG > bringt auch nichts

    Die Webmaske stellt auch einige Dinge nicht richtig dar:



  • Wg. den fehlenden Einträgen im WebAdmin, bitte mal Browser-Cache löschen: SHIFT+RELOAD drücken.
  • @BSA

    Also für mich steht jetzt eindeutig fest, dass die ASG220 die Fehlerursache ist.

    Am 31.01. hattest du geschrieben, dass  ein anderer AP10, der an einer ASG120 ( 9.106-17 ) problemlos läuft, an der ASG220 die gleichen Probleme bereitet.

    Jetzt hast du wie du schreibst noch weitere Tests an der ASG220 durchgeführt,
    die alle ohne Erfolg waren.

    Am 20.01. hattest du direkt bei der Threaderöffnung darauf hingewiesen,
    dass du den Problem-AP10 auch schon DIREKT an die ASG220 angeschlossen hast,
    um die Verbindungsstrecke zwischen AP und ASG220 als Fehlerquelle auszuschließen.

    Ich bin mir recht sicher, dass eine Neuinstallation der ASG220 das Problem beheben könnte.

    Backup von der ASG220 ziehen, ASG neu installieren, Backup wieder einspielen und nochmal den Problem-AP10 konfigurieren.

    So würde ich jetzt vorgehen!

    Gruß, Datax