Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Concurrent Connections lead to a crash on 9.312-5

After manually updating to 9.312-5, I noticed that my concurrent connections steadily rose far above the usual norm for my Network, which is usually around 3-6k and continued until reaching 32000. 

To be more precise:

  • Monday 2500
  • Tuesday 5000
  • Wednesday 9500
  • Thursday 14300
  • Friday 18700
  • Saturday 23000
  • Sunday 28000
  • Monday 32000


This graph is linear by nature, so please don't graph my estimates [H]

Throughout the week, I checked TCP Connections via ip_conntrack, and that never went above 2500, so my only assumption was that UDP "Connections" were never flushed.

It may be coincidental, however, it seems that once I had reached 32000 Connections, the UTM stopped responding completely. I was no longer able to VPN into the UTM, browse via External (Internet), etc. I don't believe it crashed, since the UTM Slave did not take over. Since I needed to get back to work, I restarted the UTM Master, the UTM Slave took over, rebooted the UTM Master and all is right with the world again.

Thought I'd report this just in case it's a bug. If logs are needed, please let me know.

Cheers,
Kyle


This thread was automatically locked due to age.
  • It is not fixed in 9.312-6

    I have 4 UTMs, two with IPv67 and two without all running 9.312-6. The two running IPv6 are suffering concurrent creep. The native IPv6 to a smaller extent the sixxs tunnel IPv6 to a larger extent, but neither are to restart level.

    Ian M


    The problem is gone on one of my systems by updating to the newly released 9.312-8. Will check a second system with the same issue.

    Also I cannot see any longer DNS requests dropped as invalid packets in the Live Log when using for example Availability Groups checking UDP/53.

    Administrating:

    • 2x UTM Software HA-Clusters (Active-Passive), Enthusiast Home Lab
    • 1x UTM525 HA-Cluster (Active-Passive), Full Guard, 6x AP15, 2x AP30, 40x RED10, 1x RED50
    • 1x SG230, Full Guard, 6x AP10, 1x AP15
    • 1x UTM220, Full Guard, 16x AP10
    • 1x UTM220, Full Guard
  • This UTM runs 9.312-5

    Hmm..I have not seen this yet - still believe it's IPv6 related ?!

    -----

    Best regards
    Martin

    Sophos XGS 2100 @ Home | Sophos v19 Architect

  • Certainly not addressed in 9.312-6. Interfaces & Routing --> IPv6 is disabled for me.

    9.312-6.png

    Next up, 9.312-8!
  • The problem is gone on one of my systems by updating to the newly released 9.312-8. Will check a second system with the same issue.

    Also I cannot see any longer DNS requests dropped as invalid packets in the Live Log when using for example Availability Groups checking UDP/53.


    It seems the problem is also solved on my second system. No more increasing of concurrent connections since yesterday. I also checked again the problem with DNS requests dropped as invalid packets in the live log, gone too.

    Administrating:

    • 2x UTM Software HA-Clusters (Active-Passive), Enthusiast Home Lab
    • 1x UTM525 HA-Cluster (Active-Passive), Full Guard, 6x AP15, 2x AP30, 40x RED10, 1x RED50
    • 1x SG230, Full Guard, 6x AP10, 1x AP15
    • 1x UTM220, Full Guard, 16x AP10
    • 1x UTM220, Full Guard
  • 9.312-8 fixed the problem for me.
  • and me. Big change in values.

    Ian M
  • No longer seeing this problem in 9.312-8. Very significant difference; it no longer feels like I'm playing The Price Is Right Cliffhanger [:D]

    Cheers,
    Kyle
  • Indeed, seems to be fixed in the 9.312-8. But what was the cause? There seems to be no corresponding entry in the change log....
  • Sorry to resurrect this thread but I am using UTM 120 at several sites and 1 running 9.315-2 is showing this problem, to the extent that internet usage on a 100mb pipe almost stops. it started in late July and restarts are the only thing that fix the problem. I do not have IPv6 enabled.
    Has the bug reappeared in newer firmware versions.?
  • Karl, try a restore from your latest backup after rebooting and see if that helps, I believe there have been reports of doing this may alleviate that problem.  For me, I had to redo my installation for it to go away, but that was before trying the restore method.

    XG 19.5 GA 64-bit | Intel Xeon 4-core v3 1225 3.20Ghz
    16GB Memory | 500GB SSD HDD | GB Ethernet x5