This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

8.300 upgrade failed

After upgrading my ASG from 8.203 to 8.300 our cisco switch complained about same MAC-Addresses on different ports and disconnected the port belonging to the ASG. The Firewall is configured as a bridge, but was running fine before the upgrade.


This thread was automatically locked due to age.
Parents
  • Hi. Please try to reset the learned MAC addresses for port-security at the switch. MAC address assignment behaviour has indeed been changed in 8.300 when running in bridge mode: Another MAC may now be selected by default for the bridge than in the past.

    OR you can now assign a specific MAC to the bridge interface, that's new as well.
Reply
  • Hi. Please try to reset the learned MAC addresses for port-security at the switch. MAC address assignment behaviour has indeed been changed in 8.300 when running in bridge mode: Another MAC may now be selected by default for the bridge than in the past.

    OR you can now assign a specific MAC to the bridge interface, that's new as well.
Children
  • A different MAC address for the bridge should be no problem. We have seen about fifty addresses belonging to the internal network on the internal interface of the firewall. It looks like the FW forwards incoming packets from the internal network back to the internal network.
  • Hi. Please try to reset the learned MAC addresses for port-security at the switch. MAC address assignment behaviour has indeed been changed in 8.300 when running in bridge mode: Another MAC may now be selected by default for the bridge than in the past.

    OR you can now assign a specific MAC to the bridge interface, that's new as well.


    Can you give us details on what has changed in regards to bridged mode / MAC address assignments?  THis would be some handy information to have in the release notes.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.