This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[ASG220 7.100] Link down after reboot

Since firmware version 7.100 I have problems on an ASG220 with port eth1 connected to a cisco router. After a reboot the link is shown as down and it actually does not work. After disabling the interface and enabling it again from within webadmin everything works fine ... until the next reboot.

This occurs only after upgrade to 7.100. 

Can anybody help.

Thanks in advance.


This thread was automatically locked due to age.
Parents
  • Just to clarify: especially rebooting the asl is the problem. This is not an isolated problem since I have this on 4 different ASG220s at varios sites. On the other hand, I have other sites with ASG220s with the same release without any problems.

    Checking the status of the interface with mii-diag after the reboot shows "no link".

    It seems that all interfaces connected to a switch do work while other interfaces connected to cisco router devices have the problem.

    I tried to turn off autonegotiation on these interfaces but then I could not establish any link at all. Only with autonegotiation on and toggling the status of the interface brings it up again.
  • Hi there, 
    What are the interface settings on the router? (autoneg, link speed, 100MBit or Gigabit).

    Are you using ASG220 or ASG220 rev2 (you can see this in the label on the bottom of the ASG. Another way to see it is, while looking at the interface sockets of the ASG220 appliance:
    - ASG220 (4x single sockets on the left side, a 4-port socket on the right side)
    - ASG220 rev 2 (a 4-port socket on the left and on the right side)

    As these two revisions use different NIC chips i want to make sure that we check the right one.

    thx Gert
  • The router settings are autoneg. 100 MBit. mii-diag says 100MbitTx-FD. This is shown after enabling the interface again. Trying all other fixed settings did not give a link at all.

    According to the serial number shown in webadmin (all modells begin with A01007...) it should be an ASG220 first revision.

    I'll try to get the exact models of the routers since they are not managed by us but by our VPN provider.

    Thanks.
  • just to give more information:

    ASG220 has problems with the following ciscos: 1721, 1841
    ASG220 works fine with cisco 871

    Brgds
    Marc
  • Tonight I was replacing an ASG220 rev1 with a rev2 model.  Having been burned by this once already chalking it up to a faulty unit and getting a replacement I tested all interfaces this time before the swap.  They all worked properly!  Change window comes, swap out the units and bring up the new one and anything connected to eth4-7 doesn't work!  Luckily I found this thread and put in cross-over cables so everything is working again now but what a pain!

    I'm still running 7.011 so for me it was probably different drivers for the newer hardware.  Am I going to have to change my cables again once I upgrade to the latest?  How does stuff like this get through QA? [:S]

    Chris
Reply
  • Tonight I was replacing an ASG220 rev1 with a rev2 model.  Having been burned by this once already chalking it up to a faulty unit and getting a replacement I tested all interfaces this time before the swap.  They all worked properly!  Change window comes, swap out the units and bring up the new one and anything connected to eth4-7 doesn't work!  Luckily I found this thread and put in cross-over cables so everything is working again now but what a pain!

    I'm still running 7.011 so for me it was probably different drivers for the newer hardware.  Am I going to have to change my cables again once I upgrade to the latest?  How does stuff like this get through QA? [:S]

    Chris
Children
  • I think the V2 units use Intel NICs (can anyone confirm this, I don't have one here to poke and prod on)... just check under the hardware tab...

    I have reported the Intel "crossover" issue (in my case, a custom appliance with Intel Chipset NICs) to support already, over a week ago, and they were going to forward it to the developers.  I suggest that you start a case as well...that might help get things moving faster.  As far as what will happen when they correct the drivers; if they fix it "right", it should negotiate whether or not the NIC needs to be in MDI or MDI/X mode automatically, essentially switching to crossover mode to cancel out the physical crossover wiring.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • Confirmed.

    Patched an ASG220 from 7.011 to 7.100 and Eth1 went down. Eth0 (same hardware) kept on working. No difference when patching from 7.100 to 7.101. Swapped the cross cable for a straight one and the connection came back.

    eth1 [Intel Corporation 8255xER/82551IT Fast Ethernet Controller]
    Auto negotiation: On
    Supported link modes: 10baseT/Full,10baseT/Half,100baseT/Full,100baseT/Half
    Interrupt (IRQ): 10
    PCI Device ID: 0x1209:0xffff
    MII capable: Yes

    However. Our Eth0 is connected to a switch. And Eth1 is connected to a router.

    So did a bit of research. It might be that this issue is related to the following rule:

    If you connect two devices with each other then you should use a cross cable if there's a 0 or 2 OSI Layer difference. And a straight cable whenever there's only a difference of 1 OSI Layer. So depending on if the involved ports are either in bridge or routing mode YMMV.

    And it could even be that there might be an Auto-MDI/MDI-X problem between auto-negotiating ports with one on 100Mbit (2 pairs) and one on Gigabit (4 pairs). Or even between ports from different vendors or driver versions. These things can get in the way of each other. To solve those put a switch in between.