This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

New UTM 220 WAN link error

Hello everyone,
We just got a brand-new UTM220 and ran through the initial config with no problems, however, the WAN link has been on an "error" state most of the time (enabled uplink monitoring)
It is a new config so I don't have any complex rules or anything other than internet browsing for internal LAN.
Some times it works if I change the speed to 100/Full but it stops working if I reboot the UTM.  Everytime I reboot it stops working.
I have contacted my ISP and they said that everything looks ok and that they can see the MAC address connecting on their router (Cisco 2800) but no traffic goes through.
I rebooted their router, replaced the switch I have connected to their router and nothing helps.  Tried a different external IP, enabled icmp and ping visibility and disabled the IPS.
Let me mention that I also have other devices connected to this 'WAN' switch and I don't have any problems with them and all are set to auto-negotiation and static IPs.
So my setup looks like this:

(ISP) Cox Fiber Cisco 2800 20/20 ---> (WAN Switch) Cisco SF 100D-08 10/100 switch  ---> (WAN Devices) Cisco ASA 5505, ZyXel USG 50, Ironport 110, UTM 220 --> LAN

I have read tons of posts about this and none has helped.
My firmware version is 9.110-22 and pattern version 59578.

I have to mention that before I got the hardware UTM I downloaded the software and installed it on a Dell Optiplex 745 and had the same problem but not as bad.
I'm no firewall nor linux expert but the ZyXel seemed more complicated than the UTM and I had it running with no issues in less than 15 mins.
I will be contacting support as soon as I get my license and support info from my vendor but I'll really appreciate any help before I get a bump on my head after banging my head so much on the wall... thanks!


This thread was automatically locked due to age.
Parents
  • Ok, I finally figured out the issue.
    Keep in mind that I am not a firewall guy so it wasn't obvious for me.

    I had to disable “proxy arp” on my ASA 5505.
    Seems like the ASA (as it was on the same Ethernet segment) was ‘grabbing’ the IP address of my IPS’s router as itselfs so the UTM was trying to send traffic through the ASA.  Probably it took four hours for the ASA to ‘release’ the MAC address and that’s how it started working after I restarted (exactly four hours)
    As soon as I disabled the proxy arp on the ASA the UTM uplink worked right-away.

    I noticed the issue when I look at requests from the UTM's external address being blocked on the ASA’s logs, which didn’t make sense.

    I hope this helps someone on my same situation some day because it took me several days to resolve and support couldn't also make sense of it.
    Thanks for the help everyone!
Reply
  • Ok, I finally figured out the issue.
    Keep in mind that I am not a firewall guy so it wasn't obvious for me.

    I had to disable “proxy arp” on my ASA 5505.
    Seems like the ASA (as it was on the same Ethernet segment) was ‘grabbing’ the IP address of my IPS’s router as itselfs so the UTM was trying to send traffic through the ASA.  Probably it took four hours for the ASA to ‘release’ the MAC address and that’s how it started working after I restarted (exactly four hours)
    As soon as I disabled the proxy arp on the ASA the UTM uplink worked right-away.

    I noticed the issue when I look at requests from the UTM's external address being blocked on the ASA’s logs, which didn’t make sense.

    I hope this helps someone on my same situation some day because it took me several days to resolve and support couldn't also make sense of it.
    Thanks for the help everyone!
Children
No Data