This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Help with occasional lost connections

I would like to describe some symptoms of a problem and see if anybody can give me any clues about where to look for a cause.

I have a home license to Astaro 6.303 which has been working fine for a long time.  

I recently added a D-Link wireless router to one port of a switch inside the firewall.  The router doesn't use its WAN port, it is just another IP address inside the firewall.

My wife uses this for her laptop to get access to the Internet through the firewall.  Mostly it works pretty well but with some regularity, her Internet access goes away.  Here are some things I have noticed.

* What ever is going on, the laptop retains a strong connection to the wireless router
* Rebooting the laptop doesn't make any difference
* Power cycling the D-Link doesn't make any difference.
* Even when she has the problem I can still ping the wireless router.
* Her laptop's IP address is part of a "network group" along with the other 2 PCs in the house and hers is the only one to have these problems.
* The Wireless router has WPA security turned on and I believe that the liklihood of outside meddling is far smaller than the chance of some configuration error with the firewall.

Rebooting the firewall seems to be 100% effective in fixing the problem.
I believe that sometimes the situation seems to fix itself, but I don't know how.
Once fixed, It will usually stay fixed for at least a few hours.

I don't know my way around Astaro's log files very well so there might be indications there that I don't recognize, but nothing has caught my attention.

I would welcome any help in finding a direction to look for a solution to this problem.

Thank you,
Rich


This thread was automatically locked due to age.
Parents Reply Children
  • Weird. Is the firewall dropping packets from the laptop for some reason? Anything in any of the logs?
  • Thank you for your reply.

    I am not sure about the log files.  Your comment makes me think that my own looking at the packet filter log might have been on track but I can't say that I understand what it is trying to tell me.

    The IP address in question is 192.168.201.197.  Here are two consecutive lines from it where the text pattern varies.

    2007:02:04-20:38:56 (none) ulogd[2185]: DROP: IN= OUT=eth0 MAC= SRC=192.168.201.1 DST=192.168.201.197 LEN=40 TOS=00 PREC=0x00 TTL=64 ID=0 DF PROTO=TCP SPT=8080 DPT=1238 SEQ=2389727057 ACK=0 WINDOW=0 RST URGP=0 

    2007:02:04-20:43:14 (none) ulogd[2185]: DROP: IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:16:cf:ab:07:95:08:00 SRC=192.168.201.197 DST=192.168.201.255 LEN=229 TOS=00 PREC=0x00 TTL=128 ID=5634 PROTO=UDP SPT=138 DPT=138 LEN=209 

    Lacking any answers there, I would be grateful for any advice of a direction to take next.

    Thank you!
  • Hi there,

    i had a similar problem. Sometimes my firewall did not respond for about 10 minutes. It was pingable, already established connections (internet-radio) did work but no new connections where possible. The web-admin-page was not reachable as well and there was a process "pfilter-report" (or something like that) eating my cpu. Since I disabled portscan-detection & IPS the problem is gone... [:S]
  • disable port scan or. create rule for your pc to disable block [;)]
    p.s.: do you have P2P ?
  • Hi simby,

    i have no p2p-client running in my entire network.
  • Hi Simby,

    Thank you for this.  I don't have P2P.

    If you don't mind I would like to ask for some clarifications to help me understand this.

    When you suggest to disable port scan, does that mean to disable portscan >protection