This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG v7 always crashes within a day?

Hi guys,

I am quite frustrated with my new ASG v7.005 setup at the moment. I installed it on my new Asus Pundit P1 Barebone (the specifications are in my signature) and there is always a certain point of the day where the ASG hangs so that you cannot login via ssh or webadmin. It is totally dead and needs a hard reboot.

I cannot access web pages as well, the internet is dead to me. I have http proxy running and IPS but I think my system has enough resources to manage. No I shut down the http proxy and will see if the ASG will still run tomorrow. Does anybody have the same problem? Here is a snippet of my kernel.log from the time the ASG crashes:

2007:07:09-07:49:18 (none) kernel: CSLIP: code copyright 1989 Regents of the University of California

2007:07:09-07:49:18 (none) kernel: PPP generic driver version 2.4.2
2007:07:09-07:49:19 (none) kernel: tun: Universal TUN/TAP device driver, 1.6
2007:07:09-07:49:19 (none) kernel: tun: (C) 1999-2004 Max Krasnyansky 
2007:07:09-07:49:20 (none) kernel: MPPE/MPPC encryption/compression module registered
2007:07:09-07:49:20 (none) kernel: PPP BSD Compression module registered
2007:07:09-07:49:20 (none) kernel: PPP Deflate Compression module registered
2007:07:09-07:49:25 (none) kernel: Ebtables v2.0 registered
2007:07:09-07:49:25 (none) kernel: netfilter PSD loaded - (c) astaro AG
2007:07:09-07:49:35 (none) kernel: parport0: PC-style at 0x378 [PCSPP(,...)]
2007:07:09-07:49:35 (none) kernel: parport0: PC-style at 0x378 [PCSPP(,...)]
2007:07:09-07:49:35 (none) kernel: Device not ready. Make sure there is a disc in the drive.
2007:07:09-07:49:35 (none) kernel: Device not ready. Make sure there is a disc in the drive.
2007:07:09-07:49:39 (none) kernel: device eth0 left promiscuous mode
2007:07:09-07:49:39 (none) kernel: eth0: Promiscuous mode enabled.
2007:07:09-07:49:39 (none) kernel: device eth0 entered promiscuous mode
2007:07:09-12:07:35 (none) kernel: Bad pte = 0000a666, process = confd.plx, vm_flags = 100077, vaddr = 8803f28
2007:07:09-12:07:35 (none) kernel: [] __handle_mm_fault+0x942/0x9c0
2007:07:09-12:07:35 (none) kernel: [] work_resched+0x5/0x16
2007:07:09-12:07:35 (none) kernel: [] notifier_call_chain+0x34/0x40
2007:07:09-12:07:35 (none) kernel: [] do_page_fault+0x3b2/0x640
2007:07:09-12:07:35 (none) kernel: [] do_page_fault+0x0/0x640
2007:07:09-12:07:35 (none) kernel: [] error_code+0x4f/0x54
2007:07:09-12:07:35 (none) kernel: VM: killing process confd.plx
2007:07:09-17:54:26 (none) kernel: Netfilter messages via NETLINK v0.30.


You can see that the ASG went down at around 12:07 this morning. At 17:54 I rebootet the device. Can you see anything in this log that logs suspicious? Do you need other logfile excerpts?

Thanks in advance for your help!


This thread was automatically locked due to age.
  • Hi again,

    I now have installed OpenBSD on this box and I can tell you that it runs really great. No problems at all, so I guess it is the "buggy" Astaro kernel or the Linux kernel in general.

    I just have to setup OpenVPN, a http proxy with av scan and than this box works great.

    Thanks again for your support.

    it's not Linux in general.  folks that blame all of linux for one distro's problems haven't done their research most times..[:)]

    Try a different linux distro before saying it's Linux-wide(which is highly suspect).

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • it's not Linux in general.  folks that blame all of linux for one distro's problems haven't done their research most times..[:)]

    Try a different linux distro before saying it's Linux-wide(which is highly suspect).


    I just meant the Linux kernel in Astaro. And since I can't change that kernel, I have to leave the ASG behind, even If I really liked the interface...
  • I just meant the Linux kernel in Astaro. And since I can't change that kernel, I have to leave the ASG behind, even If I really liked the interface...

    understood there.  try clarkconnect..it's another firewall/server appliance that tracks with centos which tracks with RHEL..

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Hey. Clarkconnect looks really nice. But I guess that now I'll stick with OpenBSD in the first place. Probably I'll give it a try if I am getting frustrated about not having a nice GUI [;)]
  • My box is getting hit hard by pfilter-reporte. When is Astaro going to address this issue? I have logged several support issues with Astaro Support and they are about as helpful as a hole in the head. I am seriously beating myself up now, as I recommended Astaro for our corporate firewall. My boss is not too please with me at the moment.....
  • if you have ANY ips functions turned on turn them off.  the ips function generates more dropped packets and if there's more than a few a second then pfilter-repote goes nutso.  That means ips off,  im blocking off, anti-portscan off..anything like that.  You have to try to reduce the amount of packets the machine is dropping.

    This IMO is a classic DOS vulnerability:
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/51/t/19797

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • I also had shut down all of the "nice" features but that did not help. At last I only used the packetfilter and it did not improve!

    As I told you the openbsd runs flawlessly now and is known as one of the most secure systems [;)]