This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

URGENT!!! Weird Webpage Access Phenomena

Dear Helpers!

We are a school and we have used an Astaro ASG320 until yesterday. There are two WAN lines connected: 1x 20Mbit synchronous fiber optics (FO) and 1x 16 Mbit/sT-DSL asynchronous as a backup line.
Tomorrow its webfilter license will expire. Therefore we purchased and installed two Sophos UTM 425 now.

The old ASG320 configuration has been transferred to the new Sophos UTM 425 (I am testing with one device at the moment to make it work. HA will follow.)

Everything runs fine EXCEPT for the FO Internet line:
When that's connected to the Sophos UTM the users (different VLANs) experience and complain about strange web browsing behaviors. I experience it, too: 
Some or no HTTP websites (on various PCs/WLAN notebooks) time out and cannot be accessed. HTTPS websites don't work at all EXCEPT for Google and Youtube. Whereby no Youtube videos can be streamed. 
All in all noone can really work on the network.

When unplugging the FO cable from the Sophos UTM port the T-DSL line comes up (Yay!) and (at least!) all web access works. But it's super sloooow!!

We NEED the FO line to work. Everytime I connect it, the phenomena mentioned above occur. [:(]

- The FO speed port has been configured (fix 100MBit Full or/and Auto) - no success.
- I checked the same config with the second (currently non-productive) Sophos UTM 425 with just a notebook and the FO line - same weird behavior!
- I checked the same config with the "old" (non-productive any longer) Astaro ASG320 with just a notebook and the FO line - works great!


What do I have to do to use the FO connection line as stable as before again?

Thank you in advance!!
--Uwe

UPDATES:
old ASG320 firmware:              v. 8.306
new Sophos UTM 425 firmware: v. 9.004-34

Even with disabled Uplink Balancing option and just using the one FO line to the Internet it doesn't work properly.


This thread was automatically locked due to age.
Parents
  • I only have anecdotal information here, but I experienced something odd the other day after I applied the most recent patch (V8) and re-enabled IPS.  I would get really funky web browsing behavior: sometimes pages would come up, other times not at all, or it would take me to some odd login page for my isp.  Speed test was ok, but ping was really high.  I have very old hardware right now (looking to upgrade), but disabling IPS appears to have fixed it.
Reply
  • I only have anecdotal information here, but I experienced something odd the other day after I applied the most recent patch (V8) and re-enabled IPS.  I would get really funky web browsing behavior: sometimes pages would come up, other times not at all, or it would take me to some odd login page for my isp.  Speed test was ok, but ping was really high.  I have very old hardware right now (looking to upgrade), but disabling IPS appears to have fixed it.
Children
  • The problem has been SOLVED!

    The MTU of the FO line interface was set to 1492 but has to be 1500 bytes (UTM does no dial up).

    For whatever reason the previous ASG320 handled it w/o any problems.
    MTU reset - now it works again like a charm.

    Hope this info might help someone in the future... :-)
  • I was gonna say, check the Speed / Duplex settings... this is a fairly common phenomenon [:)] --- normally the MTU is 1500 and not a problem .. with it being set to 1492 before, sounds like someone configured it with a ADSL MTU.  Glad to hear you got it.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.