This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

New UTM425, SFP ports not linking up

Hi, we have recently purchased a brand new UTM425 unit which is to upgrade an older ASG220 device.  I am having trouble getting the two SFP GBIC ports to link-up and respond.

I've manually setup the configuration using the WebAdmin to mirror the setup we have on the ASG220.  Given the number of different network branches in our office, I need to make use of the two SFP GBIC ports.  We bought two RJ45 SFP modules made by StarTech. (StarTech 10/100/1000 Mbps RJ45 Copper SFP) Here is a picture of the StartTech module.

From what I can tell, the interfaces for different networks are setup properly.  I have setup a network branch called "SandBox" and configured eth2 according to this image.  I have also setup a network branch called "TEST" and configured eth7 (which is one of the SFP GBIC ports) according to this image.  The only difference between the configuration for these two networks is the name, the hardware ID, and the IPv4 address information (192.168.1.254 vs 192.168.98.254).  Now when I plug a standard ethernet patch cable from eth2 (Sandbox) directly to a test laptop, I can successfully ping the gateway (laptop IP address is 192.168.1.50, which can successfully ping 192.168.1.254).  However, if I plug the cable into eth7 (Test) and run the same ping check (laptop IP address changed to 192.168.98.50 and try to ping 192.168.98.254) I get a ping error... Reply from 192.168.98.254: Destination host unreachable or Request timed out.

In the UTM WebAdmin Dashboard display I see that the "Link" column for eth2 successfully changes to Up when I have the cable from the laptop connected to is.  In contrast, the eth7 "Link" column always shows Down (as shown in this image)... even when I have the cable plugged into it.  I am at a loss as to why the SFP port isn't responding the same as the others.  The instruction manual for the UTM425 has a section referring to the SFP ports, but it only says "Carefully insert the SFP GBIC module into the port until it engages. The interface is immediately ready for use."

Has anyone successfully used one of the SFP ports on any UTM?  I do not have any previous experience using SFP... am I missing a step here?  It seems that the SFP ports are not "turned on" or something like that... and I cannot find any options in the WebAdmin referring to SFP or enabling/disabling them.

Thanks in advance for any input!


This thread was automatically locked due to age.
  • Hi r3gan,

    I haven't worked with the UTM's with the SFP ports but I do know from experience with other equipment using SFP's, that despite the ports being 'standardized', a lot of the time, if it's not on the HCL for the model, good luck getting it to work.

    Also, the forums have an image attachment system that we prefer be used. Some folks won't follow offsite links for safety/security reasons and it's less likely to have the images accidentally deleted down the road. Provides an archive of sorts as well.
  • Hi TheDrew,

    Thanks for the input; per your suggestion, I've edited the subject post to include attachment images instead of just PhotoBucket links.

    I'll give your HCL suggestion a look... the manual that came with the UTM425 gave me the impression that any SFP module would work, but perhaps there are only a few manufacturers that Astaro will recognize.

    Cheers!
  • Hi r3gan,

    Saw the attachements. Appreciate it.

    The theory is that they should work regardless of brand. There is no actual standard, the major manufacturers just got together and made one up, so called "Multi-Source Agreement". It means that in the field, it usually works but I've found that off-brand suppliers like Startech don't always have good sources. It may be a good idea to get Sophos Support or your UTM supplier to confirm those ones do work.
  • Well after extensive Googling for valid SFP hardware, I contacted my reseller and they say that specific Sophos SFP modules are required, so I have two on order through them.  Thanks for the heads-up on that, TheDrew!

    If anyone from Sophos is reading this... I would HIGHLY suggest you change the operating manual for your UTM line of products to properly reflect the fact that Sophos-specific SFP modules are required.  The official HCL is vague surrounding compatibility with SFP modules; this problem was very frustrating to troubleshoot, and could have been avoided with proper documentation.
  • I have used SFPs from Linksys and Cisco already without any issues on an old ASG and new UTM425. Normally they should work out of the box. You may should be able to see something in the logs if it was discovered or had any errors. I don't use anything else than Cisco anymore, because it just works.