This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Crash with Hundreds of Open Connections - HELP!

Hi all

Please help - I have been trying to upgrade a v5.2 firewall to v6 for ages.  In the end I manually entered all the rules in a fresh build.
Once tested, I purchased new hardware and backed up/restored the working config to the new box.  Now I get these open connections hanging around, and they build up to a point where the box slows down and then crashes!  Please help, I may have to give up on ASL soon!!!

tcp        0      0 127.0.0.1:16498         127.0.0.1:52231         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52232         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52488         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52489         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52233         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52234         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52490         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52491         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52235         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52236         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52492         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52493         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52237         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52238         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52494         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52495         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52239         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52240         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52496         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52497         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52241         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52242         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52498         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52499         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52243         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52244         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52500         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52501         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52245         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52246         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52502         TIME_WAIT   
tcp        0      0 127.0.0.1:52219         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52221         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52220         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52223         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52473         TIME_WAIT   
tcp        0      0 127.0.0.1:52222         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52187         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52189         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52188         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52161         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52163         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52162         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52165         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52164         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52166         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52153         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52152         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52155         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52157         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52156         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52159         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52158         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52151         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:51361         127.0.0.1:16497         ESTABLISHED 
tcp        0      0 127.0.0.1:52123         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52122         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52125         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52124         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52126         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:52126         127.0.0.1:16498         TIME_WAIT   
tcp        0      0 127.0.0.1:16498         127.0.0.1:52218         TIME_WAIT   

I cannot find any info re: this port number, except another post from a guy who firmly believes he's been hacked by a pro.  He got no support, hopefully my case won't be the same.  My customers and I cannot continue to work with a product with no support.

TIA
Jeremy


This thread was automatically locked due to age.
Parents
  • Have YOU opened a support ticket with Astaro (either via calling or my.astaro.com)?  I have found their support to be excellent, even for customers with the basic level of maintenance / support.
  • Yes, I have opened a support ticket.
    I now have 5 open tickets, for various topics, none of which have had any response.

    I appreciate your reply and I know some people don't work the system properly, but this is now a serious issue and I am trying every avenue open to me.

    Keep in mind that I am a partner, my company is the only distributor of Astaro products in NZ.  I have rung the gold support number and left messages with no response.  I have rung the platinum number and been cut off three times.

    Does anyone have a soution to the problem?  Has anyone else experienced such a problem?  Does anyone else have issues backing up and restoring to other hardware (which is essentially what I am trying to do)??
  • Can you tell us a little more about the config?

    Had a box with 63000 open connections, but it didn't slow down neither did it crash.
  • No response?  Have you purchased maintenance with your appliance / software install?  That is quite unusual, no response with either of these items.

    I unfortunately have not seen the issue you seem to be experiencing--

    Incidentally, we are a preferred partner shop... before we were premier-grade, we still got excellent support... have you tried starting a ticket via my.astaro.com?  
  • Hi all

    I think the open connections are a misnomer.  I have two boxes here, one was built up and the config enetered manually, the other was built up and had that good config restored to it.  The one that gets the restore doesn't stay stable.  Both seem to have the same number of open connections, the same cpu and ram usage etc.

    The config is not complex, a frame relay circuit with a pool of 6 external addresses, outbound masquarading and inbound DNAT for SMTP and HTTPS.  Only two of the 6 external addresses are used.  Internally is a private subnet and a WAN with three other subnets.  There are a fair number of packet filter rules allowing specific traffic outbound.  A handful of PPTP remote clients using the PPTP pool.

    My issue with support is that it seems to have dropped off, we all know that Astaro support has been great in the past but since the release of v6 perhaps they have been busy.  We have 5 open cases and have not received answers or satisfactory resolution on 3 of them.  All our customers purchase silver maintenance as we can always put in workarounds, but three months for a response is not good!

    Can anyone explain the 16498/tcp ports open?  They are visible on both stable and unstable boxes but I'd still like to know what they are.

    In the meantime we have gone back to the stable box (older hardware) and are looking to rebuild and manually configure the other box as this seems to be the only way forward.

    Long-term I am worried about the DR prospects of having to restore a working config to different hardware and finding that i know have an unstable solution.
Reply
  • Hi all

    I think the open connections are a misnomer.  I have two boxes here, one was built up and the config enetered manually, the other was built up and had that good config restored to it.  The one that gets the restore doesn't stay stable.  Both seem to have the same number of open connections, the same cpu and ram usage etc.

    The config is not complex, a frame relay circuit with a pool of 6 external addresses, outbound masquarading and inbound DNAT for SMTP and HTTPS.  Only two of the 6 external addresses are used.  Internally is a private subnet and a WAN with three other subnets.  There are a fair number of packet filter rules allowing specific traffic outbound.  A handful of PPTP remote clients using the PPTP pool.

    My issue with support is that it seems to have dropped off, we all know that Astaro support has been great in the past but since the release of v6 perhaps they have been busy.  We have 5 open cases and have not received answers or satisfactory resolution on 3 of them.  All our customers purchase silver maintenance as we can always put in workarounds, but three months for a response is not good!

    Can anyone explain the 16498/tcp ports open?  They are visible on both stable and unstable boxes but I'd still like to know what they are.

    In the meantime we have gone back to the stable box (older hardware) and are looking to rebuild and manually configure the other box as this seems to be the only way forward.

    Long-term I am worried about the DR prospects of having to restore a working config to different hardware and finding that i know have an unstable solution.
Children
  • Those connections are present on our boxes too.. so you are right in thinking those are likely not related.. I'm sure that it's the AV engine or something...

    As far as crashes go.. the ONLY time we've had issues with stability is on homebuilt hardware (rare, but it has happened once)... have you tried an appliance with the same configuration? That would rule out software issues.. as a partner, you can get an eval unit in for such purposes.
  • Can you check under /Reporting/Administration how many Config-Changes you got per day. I just have seen that the confd is bound to the port.
  • Good thinking.  Unfortunately, it's showing zero changes.
  • Can you post the spec. of the new Box? CPU/Board ...

    Chris
  • Hi all

    Thanks to Astaro Support this was resolved.
    For those interested, there were lots of config issues, but primarily these two:
    * secondary interface addresses needed to have netmasks of /32.
    * leave the interface MTU at 1500 otherwise you will see instability in the logs

    FYI the box behaved differently depending on whether the config was enetered as above (ie with the config errors) versus having a config with such errors restored to it.

    Next time I won't be taking my customer's word for the box being stable before I started.
  • Hi JeremySherriff,

    I have the same problem but I don't understand what is the solution.
    I found a lots of configuration changes in reporting/administration and my vpn
    is very unstable: when confd goes over 30% of CPU I loose some ping for few seconds.
    My configuration is ASL 6.300 on a Dell PowerEdge 1750.