This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SNAT tied to Idle Session Timeout!????

I have an ASG220 with 7.502. There are a number of VLANs configured on eth1. All of these VLANs go out through eth5 via separate public IPs. Each of the public IPs is defined for eth5 under additional IP addresses. Each vlan is SNAT'd to its public IP. 

All was working fine until today. i have made no changes that I can remember to the ASG but one of the vlans could no longer see the gateway on eth5. It can ping its own public IP and can ping the IP of the ASG on the eth5 public interface but cannot see the gateway.

I switched the public IPs between two VLANs and the problem transferred over to the other VLAN so it must be a problem on the SNAT side. 

I wanted to check if the packet filter was blocking the traffic so I ran a ping on a laptop from the problematic network to the public gateway and as soon as I logged in to the Astaro I got connection on the ping. I let the session timeout without logging out and about the time of the idle session timeout the connection dropped out again. I repeated this a number of times and it was repeatable. 

All vlans are set up the same. All SNAT rules are set up the same for each vlan. I have no packet filter rules enabled. All vlans can see the gateway except the vlan that is being SNAT'd to the problematic IP address.


This thread was automatically locked due to age.
Parents
  • Thanks for your help. I found the problem. I think the problem was an old routing in a router on the external interface of the Astaro. Unplugged an unused Lan cable from the router and the problem disappeared immediately. Plugged the cable back in and and the problem didnt return.
Reply
  • Thanks for your help. I found the problem. I think the problem was an old routing in a router on the external interface of the Astaro. Unplugged an unused Lan cable from the router and the problem disappeared immediately. Plugged the cable back in and and the problem didnt return.
Children
No Data