Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Dropouts on the network - argh...

Hello.

Am quite new to Astaro, but we have it and I think we have a problem. 
For some time now we have having some “dropouts” on our network and am not sure – but I think maybe our Astaro is the sinner. 

We have Astaro Model:  ASG220 with Firmware version:  8.306

What has happened is that many of our users have been complaining that they lose connection with their VMware View desktops. Those how have Outlook locally on their computers lose connection. When using RDP the connection will drop out.

I have asked our ISP (they also serve our switch) but there have been no trouble with the switch or line.

So… Is there anything I can do with our Astaro to check (log files, live logs view) etc?

Would be great if anyone could help out here hehe [:)]

And just bear in mind…. Newbie on Astaro 

Regards


This thread was automatically locked due to age.
  • Several times a day now  - we get this drops-out of our network.

    Not sure if it is FW, but is there any good logs on Astaro where I can see Network trafick? Or se if there is any trouble with our network?
  • Hi narna4ever

    You can check the logs on the firewall. Do you have IPS enabled?if yes please check this as well. Also do you want to share more information about the topology and the UTM configuration?

    Thanks
    Pantelis
  • Hi

    Any logs that you recommend to check? Am not sure if I have IPS enabled... not sure where to check that out. (not IPSec u mean)

    Maby dumb questions but really a newbie on this hehe.

    Don`t have a good topology either, but the guys that manage our switch are coming in tomorrow and one of the topics are topology.
  • Hi narna4ever,

    In 'Logging & Reporting >> View Log Files', look in the 'Intrusion Prevention' log, especially around the time you had interruptions.

    Anything there?

    Cheers - Bob
  • Ah Nice [[:)]]

    Looking into it when I come home [[:)]]
  • Well....

    then I have check out the Intrusion Prevention log.... and am not sure.

    Maby you guys can see anything out of order here?

    We had a drop 08:41
  • Well, I think Wingman nailed it!

    Do you have bridged Astaro interfaces between .138 and those other devices on the same subnet?  What is the device at .138?

    Cheers - Bob
  • Not sure if you what you mean that Astaro have a briged interfaces between .138.

    The .138 is a Window 7 computer belonging to my coworker. He is coming at work later on today - must definite as him what is on this computer.

    But what did you Bob read out of this log?

    An other friend of my say that Astaro had a Log Viewer - that could make it easy to read these logs rather than in notepad [:)]

    Checked our Astaro - under Interfaces & Routing. The Bridging status is disabled.

    Talked to my coworker. Its a Windows 7 computer in the domain. Spicework is installed (testing) and crash plan installed.

    Other than that - standard applications (Office, VMware View client....)
  • If the Astaro isn't physically located between that Win7 computer and the other computers in the same subnet (bridging), then there's no reason for the traffic to transit the Astaro.  It sounds like your DHCP server is mis-configured or that the Win7 computer is.  Also, he should run an antivirus scan on his machine.

    Cheers - Bob
  • Hi

    Think we found the sinner. 

    A 10 GB switch was not behaving right. Not sure what the problem was, but the clock was not right on it - 3 min fast - We change the time - and hit Apply Everything went down.... and did not came back on. 

    Had to route the traffic between some other switch we had and after that... no drops what so ever.

    But from the log I sendt, there is a "flood detection" on that specific ip adress. Is that computer sending out extreme about of data or is it just a hole lots of ping?