This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Can't Emulate AS/400 Session

We are in the process of testing our SG 310 UTM. Our facility runs around the clock so I only have 1 day a week I can test the UTM live, Sunday, so I don't have a lot of time to try different things and troubleshoot. Yesterday I ran the UTM Live and it seemed no matter what I tried I was unable to run our AS/400 emulator in our facility. 

We have two separate networks one for wired and one for wireless and the weird thing is it seems to run just fine on the wireless side, the one I have on a separate interface on the UTM.

On the wired side I kept getting an error that Port 23 was endlessly trying to connect. I opened Port 23 across our network from all Lan/Lan devices. I even went so far as to add a top priority firewall rule All -> All Services -> All to see if the firewall was creating an issue (I don't know why since it's all internal connections) and had no luck.

Note: If I keep the current firewall in place for the AS/400 , plug the Sophos UTM into the network with a different IP address and point a computer's Gateway to the Sophos UTM the AS/400 session works just fine. It only seems to break if the Sophos UTM is the Gateway for the AS/400


Any suggestions ?


This thread was automatically locked due to age.
Parents
  • The first packet is strange.  Did the AS400 at that time have 192.168.0.6 as its default gateway?

    Assuming that you allow 192.168.1.0/24 to access file shares on the AS400, it looks like maybe it was too busy to respond promptly, so conntrack had already deleted the tracking entry.  I guess it only happened once and that the device established the share.

    Cheers - Bob
Reply
  • The first packet is strange.  Did the AS400 at that time have 192.168.0.6 as its default gateway?

    Assuming that you allow 192.168.1.0/24 to access file shares on the AS400, it looks like maybe it was too busy to respond promptly, so conntrack had already deleted the tracking entry.  I guess it only happened once and that the device established the share.

    Cheers - Bob
Children
No Data