This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Strange connection losses while in webadmin

Hi!

I'm experiencing strange connection losses between internal clients and two external servers. The connection is allowed through a packet filter rule:

(2 { Sxxxx_Internal_Networks }   { QuoteSpeed_Services }   { QuoteSpeed_Servers }   Log Allow)

and seems to work fine most of the time. But unfortunately the packet filter drops packets from time to time which causes the clients to crash (they´re using RPC protocol i was told...):

2004-Feb 23 11:13:59 (none) kernel: TCP Drop: IN=eth0 OUT=eth1 SRC=172.25.4.28 DST=217.110.115.5 LEN=78 TOS=0x00 PREC=0x00 TTL=126 ID=52529 DF PROTO=TCP SPT=4280 DPT=18247 WINDOW=16856 RES=0x00 ACK PSH URGP=0 
2004-Feb 23 11:13:59 (none) kernel: TCP Drop: IN=eth1 OUT=eth0 SRC=217.110.115.5 DST=172.25.4.28 LEN=357 TOS=0x00 PREC=0x00 TTL=121 ID=54230 DF PROTO=TCP SPT=18247 DPT=4280 WINDOW=32050 RES=0x00 ACK PSH URGP=0 
2004-Feb 23 11:13:59 (none) kernel: TCP Drop: IN=eth0 OUT=eth1 SRC=172.27.0.210 DST=217.110.115.5 LEN=40 TOS=0x00 PREC=0x00 TTL=124 ID=50668 DF PROTO=TCP SPT=1145 DPT=18247 WINDOW=65173 RES=0x00 ACK URGP=0 
2004-Feb 23 11:13:59 (none) kernel: TCP Drop: IN=eth1 OUT=eth0 SRC=217.110.115.5 DST=172.25.1.165 LEN=273 TOS=0x00 PREC=0x00 TTL=121 ID=17112 DF PROTO=TCP SPT=18247 DPT=1235 WINDOW=31456 RES=0x00 ACK PSH URGP=0 

(eth0 = internal interface, eth1 = external interface)
Today the connection problems could have been caused by a configuration change through webadmin. First I enabled PSD, which caused a crash of all clients at 9:03 am and at 11:13 am I changed the configuration of PSD to exclude all traffic between the affected servers/clients - which caused the second crash.

Since the packet filter only shows ACK PSH packets I conclude that the firewall forgets about the state of the connections or something like that... Is that possible and how could I prevent that? It seems that these connection problems also occur when nobody is playing with the firewall.

Does anybody have a clue?

Any help would be really appreciated.

Regards,
Alexander  


This thread was automatically locked due to age.
Parents
  • I'm experiencing something similar with ICQ connections via the socks server.
    Checking the daemon logs too i found something that i think maybe it's connected to the above problem:

    2004-Feb 23 13:41:30 (none) sockd[1783]: pass(2): tcp/bind ]: 192.168.0.109.2267 -> astaro.external.42731: eof from client before bindreply received
    2004-Feb 23 13:42:00 (none) sockd[4882]: pass(2): tcp/bind ]: 192.168.0.109.2273 -> astaro.external.42744: eof from client before bindreply received

    And i got a lot of these ! Any ideeas ?
  • I'm experiencing the same. The firewall seems to loose statefull table and drop packets with ack push messages. I have version 4.021. The problem seems to appear when we play with ASL Web admin...  
Reply Children
  • I have had the same problem with connection loss when I accessed Webadmin.

    I use PPTP from my office PC to my home ASL box. Inside the tunnel, I use Microsoft Remote Desctop client to control my home office Windows XP professional machine. I can then open and use my web browser on the home XP machine remotely. If I then use the web browser to access the ASL Webadmin, then quite often the PPTP tunnel disconnects on me, and I lose everything.