This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASL 3.2 HTTP Proxy Not Responding - PROBLEM

We are working as a subsidiary company to ARS Traffic and Transport Technology (Netherlands). 

Already we were having the ASL 3.2 installed on a Celeron 400 machine with 256 MB memory. The firewall was running without any hiccups for 3 months. This monday the machine crashed (not starting up - Hardware failure)

We installed ASL 3.2 in a new machine (P4 1.8 GHz with 512 MB memory). 

1. Installed ASL 3.2
2. Applied 12 patches (3.208........3.219)
3. Restored the settings from old ASL setup
4. Started the Machine

Everything worked fine but after some hours of continous run the entire firewall is having problems.

1. HTTP Proxy seems to be not working.
2. WebAdmin not available (https://192.168.202.1)
3. Traceroute is getting back results (All 3 network cards working).
4. We can login as shell Administrator and no problems while logging in.

Questions
********
1. What about the ASL versions 3.2 and 4.0?
2. Is 3.2 a outdated version?
3. Is there any conflict between ASL 3.2 and Penium 4 machines?
4. Is there any new patches available for 3.2

Expecting Remarks and Suggestions.



  


This thread was automatically locked due to age.
Parents
  • DigitalDream,
    [ QUOTE ]
    Questions
    ********
    1. What about the ASL versions 3.2 and 4.0?
    2. Is 3.2 a outdated version?
    3. Is there any conflict between ASL 3.2 and Penium 4 machines?
    4. Is there any new patches available for 3.2

    [/ QUOTE ]  
        
    • 1) This questions is too generic. V4 has some features which are not available in V3 as an example transparent POP3 proxy  
    • 2) No it isn't. V3 will still be maintained at least another two years  
    • 3) Don't think so, otherwise it wouldn't run at all  
    • 4) No  
    [/list]

    Please check the kernel logfile for suspicious entries such as SPOOF or NETDEV errors. Is squid running 'ps axwfu | grep -i squid' . Do you receive error messages when starting squid manually '/etc/rc.d/squid restart'? The WebAdmin issue could be related to IE which sometimes refuses to work when it has a certificate for a certain site installed  which is not longer valid. In this case you could remove all Astaro or firewall related certs in IE or simply try a better browser such as Mozilla. 

    Just some points to start from
    o|iver  
Reply
  • DigitalDream,
    [ QUOTE ]
    Questions
    ********
    1. What about the ASL versions 3.2 and 4.0?
    2. Is 3.2 a outdated version?
    3. Is there any conflict between ASL 3.2 and Penium 4 machines?
    4. Is there any new patches available for 3.2

    [/ QUOTE ]  
        
    • 1) This questions is too generic. V4 has some features which are not available in V3 as an example transparent POP3 proxy  
    • 2) No it isn't. V3 will still be maintained at least another two years  
    • 3) Don't think so, otherwise it wouldn't run at all  
    • 4) No  
    [/list]

    Please check the kernel logfile for suspicious entries such as SPOOF or NETDEV errors. Is squid running 'ps axwfu | grep -i squid' . Do you receive error messages when starting squid manually '/etc/rc.d/squid restart'? The WebAdmin issue could be related to IE which sometimes refuses to work when it has a certificate for a certain site installed  which is not longer valid. In this case you could remove all Astaro or firewall related certs in IE or simply try a better browser such as Mozilla. 

    Just some points to start from
    o|iver  
Children
  • Dear Oliver,

    Thanks for the reply. 

    We again tried the same setup in a Pentium III 800 Machine and the same problem comes up. HTTP Proxy fails and the entire connection to outer world is lost. When we do a restart its working for some time and again the same state.

    Web Admin is available during the start up and when the connection is lost the web admin is also not available. 

    Problems we noticed
    *****************
    1. Also while checking the log files we also noticed the some rules are conflicting.
    2. During Shutdown segmentation fault - core dumped is also shown .

    ASTARO 3.2 Vs 4.0
    ****************
    In the startup we installed ASL 4.0 and the connection was breaking frequently. After we tried 3.2 and it was stable for 3 months. Now 3.2 also failing.

    What about trying ASL 4.0 again in a fresh machine and import the settings from 3.2 (rules, settings etc etc)

    If Yes for the above, can you provied some more guidelines and notify us the available patches and updates for Ver 4.0 or above.

    Expecting your suggestions at the earliest

    Regards

    Rajesh