Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Interface error in Dashboard

Hi everyone,

I am running a Sophos UTM 220 Hardware-Appliance, with uplink monitoring.
One of the WAN-connections uses a DSL-router.

I can ping the DSL-router from the internal network, but in the appliance's dashboard the link on the Sophos' respective interface is up but under Link it displays "error".

So the actual internet-traffic never gets tranmitted over my DSL-connection, although it is the faster one.

Where can I start to look for a solution to this issue ?

Regards

Tobias


This thread was automatically locked due to age.
  • Hi,

    after several times of adding and removing the respective interface from to uplink balancing group, deactivating and re-activating uplink balancing, this issue seems to be gone, although I don't know why.

    Regards
    Tobias
  • Hi ,

    With DSL connection it happens .
    I saw it in few other install and in other versions too.
    It depend on the router on the other side of the interface.
    Sometimes the interface does not recognize the link correctly.
    Probably if you will restart the router the link state will be again red.
    It happens with few kinds of routers not all of them .

    All my best.
    Gilipeled

    Gil Peled.

    CEO- Expert2IT LTD.

    SOPHOS Platinum Partner.

    Gil@expert2it.co.Il.

  • I've seen this issue too. Not sure what triggers it but it seems possibly related to certain types of switch (ethernet) hardware that are built into CPE devices (DSL or Cable modems).
  • Just had this happen to me again. On a Friday at 4:30pm no less ughh. Had to physically come to the office and unplug/replug the Cat5 cable to get the interface to reset (turning it off/back on via WebAdmin did not clear the 'Error' state.  I checked the actual switch from our Fiber provider (Verizon) and it was not reporting any errors. And in fact after unplugging and re-plugging the Cat5 cables I  did not have to reboot any devices at all (including the UTM220) - the thing just sort of magically came back. I hate weird stuff like this. Wish there was a good answer as to what causes this (and better yet, a way to fix it that didn't involve physically unplugging things!)
  • Hi, if you have support, please open a support case, and be prepared to provide all logs from that time period.

    Barry
  • This is the dumbest "feature" I have ever come across.  At every turn we continue to unearth the most ridiculous design flaws in UTM.  Support actually told us that both interfaces have to be up and running for us to turn on monitoring or it will "never work."  This is absurd.  This doesn't happen with Juniper, Cisco, or any other manufacturer.  Either the monitoring hosts can be reached, or they can't.  What is so difficult about that?
  • As I mentioned above, opening a case with support was useless.  Here we are at yet another site with two different ISPs, and we are getting the same problem.  When we turn off one isp's gateway device to simulate a problem, the interface goes into error state instead of going down, so our static routes do not invalidate themselves.

    We've tried rebooting all boxes, turning monitoring off and on, trying manual monitoring instead of automatic monitoring... no difference.  Ridiculous.
  • Global escalations has confirmed that this was broken as of 9.107 or thereabouts.  It was evidently left as an open bug throughout 9.1 and 9.2 and is scheduled to be fixed in 9.308 (there is an rpm available if you're running 9.307).

    It's quickly becoming easier to keep track of what isn't broken in 9.x, oy.
  • Seeing this problem again with a site that has Comcast but we are on 9.309.  Go*#$*@#%it.
  • Now it's happening with an Ethernet interface from Level 3.  Works fine with a laptop and with our old Juniper firewall - but not with Sophos.  So annoying.