This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Help Troubleshooting Obihai Obi 202 connectivity problem

Howdy,

I have two Obihai.com VOIP boxes plus an iPhone app by them. These all work on the modem side of the UTM but not behind the UTM.

I've:

  •  enabled the SIP protocol support without luck.
  •  setup a generic proxy for the ports needed without luck. 
  •  tried to putting them into the NAT area with no luck.  
  •  checked IPS (no hits), and even disabled it with no luck.  
  •  checked the FW logs (I run a very open firewall) and there are no hits. 
  •  checked web filtering just in case, no luck.  
  •  opened up EVERY log file and scanned for the affected IP address, nothing found.
  •  posted in the Obihai forums as well (converation on-going)
 

Because I'm not seeing any evidence anywhere I'm having a difficult time trying to track down the culprit.  The only thing I can think of that I've been avoiding is trying to install etherape/wireshark and do it by hand. Any ideas from anyone on how to troubleshoot this?


This thread was automatically locked due to age.
Parents
  • Hi there guys!

    I'm hoping either the OP or someone else whom understands Sophos UTM can help me.  I have a bit of experience with general computer stuff but networking et cetera are not my forte by any means.  Needless to say I decided to wire up our home with cat6 recently (and got rid of wireless altogether for many reasons) and part of that process I decided to use an old box I had sitting around to install Sophos UTM on it.  I've been playing around with it now for a couple weeks - often for many hours a day... tweaking things and adjusting performance and testing speed throughput etc.  using sites like speedtest.net... it's been a huge learning experience for me and I'm enjoying it.  

    However, despite spending now over 3 days (hours each day), I am not able to get any of my Obi devices to communicate with the outside world.  I've tried DNAT, SNAT, packet filtering, application control etc. to no avail.  When I go to the obitalk.com website, I simply cannot see my devices (they appear offline).  Of course they sit behind the sophos utm on a HP 1910-24G switch, although for now (just in case I had a configuration issue on my main switch) I've connected them directly to another switch (unmanaged) into the firewall.  No luck as yet.  

    Now I've tried opening all the ports as listed here:
    OBiFAQ - Troubleshooting - What ports should I keep open on my router/firewall?

    No luck.  

    I don't really know what I'm missing per se.  I see Rinchen says the solution was simply reconfiguring the DNS on the Obi device.  When I look at the status window I see a similar message to Rinchen: 

    backingoff;ex-addr=10.10.10.147:10000 

    Except mine doesn't have my internal IP address, but my external WAN address.  

    And I viewed the thread Rinchen stated on obitalk.com:
     Obi behind Sophos UTM not working

    And I don't really know what he means.  I'm a total newbie to these things but have dived in head first the past few weeks and am spending hours studying all these networking concepts such as DNS, switches, vlans etc.  But for now my setup is very simple... I just plan on tweaking and playing around as time goes on.  

    So, I searched and searched for this alleged DNS thing in the Obi FAQ, but found nothing.  So I did factory resets... the DNS returns to 4.2.2.2 on the Obi devices.  Maybe this is the DNS Rinchen is referring to?  But from what I can tell this is simply a DNS address for level3 and I'm guessing it doesn't really matter to the Obi what DNS address it uses per se. I typically use either Google DNS or OpenDNS, although Google more these days.  Anyway, I left the DNS on the obi devices as 4.2.2.2 and made sure that DNS port 53 on the firewall on SOPHOS wasn't blocked, nope.  I can change DNS servers on my workstations/laptops to OpenDNS or Google DNS and it all works normally.  Still no luck. 

    BTW - my Sophos UTM hasn't had many advanced changes/configs made to it.. really it's almost factory (I reset it a few days ago) with just a few things enabled.  

    So, can someone tell this old fool in plain simple English what Rinchen means and whether he still required certain firewall rules in place along with some DNS change that I don't really understand?  Or give me some pointers to explore and study more?  I feel I've reached a dead end with it... 

    Thanks for your time! And sorry for the long message..
Reply
  • Hi there guys!

    I'm hoping either the OP or someone else whom understands Sophos UTM can help me.  I have a bit of experience with general computer stuff but networking et cetera are not my forte by any means.  Needless to say I decided to wire up our home with cat6 recently (and got rid of wireless altogether for many reasons) and part of that process I decided to use an old box I had sitting around to install Sophos UTM on it.  I've been playing around with it now for a couple weeks - often for many hours a day... tweaking things and adjusting performance and testing speed throughput etc.  using sites like speedtest.net... it's been a huge learning experience for me and I'm enjoying it.  

    However, despite spending now over 3 days (hours each day), I am not able to get any of my Obi devices to communicate with the outside world.  I've tried DNAT, SNAT, packet filtering, application control etc. to no avail.  When I go to the obitalk.com website, I simply cannot see my devices (they appear offline).  Of course they sit behind the sophos utm on a HP 1910-24G switch, although for now (just in case I had a configuration issue on my main switch) I've connected them directly to another switch (unmanaged) into the firewall.  No luck as yet.  

    Now I've tried opening all the ports as listed here:
    OBiFAQ - Troubleshooting - What ports should I keep open on my router/firewall?

    No luck.  

    I don't really know what I'm missing per se.  I see Rinchen says the solution was simply reconfiguring the DNS on the Obi device.  When I look at the status window I see a similar message to Rinchen: 

    backingoff;ex-addr=10.10.10.147:10000 

    Except mine doesn't have my internal IP address, but my external WAN address.  

    And I viewed the thread Rinchen stated on obitalk.com:
     Obi behind Sophos UTM not working

    And I don't really know what he means.  I'm a total newbie to these things but have dived in head first the past few weeks and am spending hours studying all these networking concepts such as DNS, switches, vlans etc.  But for now my setup is very simple... I just plan on tweaking and playing around as time goes on.  

    So, I searched and searched for this alleged DNS thing in the Obi FAQ, but found nothing.  So I did factory resets... the DNS returns to 4.2.2.2 on the Obi devices.  Maybe this is the DNS Rinchen is referring to?  But from what I can tell this is simply a DNS address for level3 and I'm guessing it doesn't really matter to the Obi what DNS address it uses per se. I typically use either Google DNS or OpenDNS, although Google more these days.  Anyway, I left the DNS on the obi devices as 4.2.2.2 and made sure that DNS port 53 on the firewall on SOPHOS wasn't blocked, nope.  I can change DNS servers on my workstations/laptops to OpenDNS or Google DNS and it all works normally.  Still no luck. 

    BTW - my Sophos UTM hasn't had many advanced changes/configs made to it.. really it's almost factory (I reset it a few days ago) with just a few things enabled.  

    So, can someone tell this old fool in plain simple English what Rinchen means and whether he still required certain firewall rules in place along with some DNS change that I don't really understand?  Or give me some pointers to explore and study more?  I feel I've reached a dead end with it... 

    Thanks for your time! And sorry for the long message..
Children
No Data