Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ETH01 issue on SG125

Hi Gang.

Last night I upgraded my box from a UTM120 to a SG125.  Did all the Up2Dates to get the new box current. Installed the Network and Email subscription licenses.

On the old UTM120 box I was using ETH0 as the LAN port and ETH2 as the WAN port because the ETH01 port had gone inoperable a couple years ago.

So when I uploaded my backup file to the SG125 I decided "hey, nows a good time to move the ETH02 WAN setting back to ETH01 where it really should be on the SG125".

So I deactivated the ETH02 settings and moved them to ETH01 with the WAN IP, GW, SN etc etc and then activated ETH01.

Problem is, I cant get any data to move in or out on ETH01.  But the cabling is fine. From the SG125, I can ping LAN devices. I can also ping the GW which is my internet router on the WAN. So connectivity is not an issue. But when tracerouting, the traces die at the SG125. It simply doesnt send packets of data.

I deactivated ETH01 and went back and set up the same WAN settings on ETH02 as it was originally (which is the DMZ port on the SG125) and the port worked fine and the appliance was properly sending and receiving traffic.

So Im not sure why ETH01 is not working. I cant think of any other setting in the WebAdmin that might affect this?  It has me stumped. In a perfect world Id really like to get the WAN back on ETH01 even though I have things working right now.

Any ideas?


This thread was automatically locked due to age.
Parents
  • I didn't follow your description of the migration attempt.  If I were going to change from eth2 to eth1, I would first go to the 'Hardware' tab, copy the MAC address from eth2 and assign it as the 'Virtual MAC' of eth1.  This avoids having to have your ISP clear the ARP entry from their router.

    Now, just login via the Internal interface, edit the External interface, select eth1, [Save] and move the Ethernet cable.  finally, go back and assign the MAC of eth1 as the 'Virtual MAC' of eth2 to avoid future problems.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • I didn't follow your description of the migration attempt.  If I were going to change from eth2 to eth1, I would first go to the 'Hardware' tab, copy the MAC address from eth2 and assign it as the 'Virtual MAC' of eth1.  This avoids having to have your ISP clear the ARP entry from their router.

    Now, just login via the Internal interface, edit the External interface, select eth1, [Save] and move the Ethernet cable.  finally, go back and assign the MAC of eth1 as the 'Virtual MAC' of eth2 to avoid future problems.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data