This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

tcpflags="RST" packages getting dropped

Some external users are facing problems accessing our webmail server through our Sophos firewall. It seems as the more lagged network they are accessing from, this bigger the problem is.

The firewall is logging numorous of the following:

2015:07:07-11:36:50 astaro ulogd[20692]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" fwrule="60001" initf="eth1" ***_cut_*** proto="6" length="40" tos="0x00" prec="0x00" ttl="49" srcport="16261" dstport="443" tcpflags="RST"

I have searched the forum, and I see others with the same issue (ever with quite older Sophos versions), but no solutions. Are any updated info available?

No users on our LAN are facing problems with accessing the webmail.

Regards, Lars.


This thread was automatically locked due to age.
Parents
  • I have seen some situations where "extra" RSTs are being sent after the session has already closed.  What you describe would be a symptom of this behavior.  Try to capture the traffic on the external interface and watch the TCP sessions to see if that is what is happening.  In the last example of this, it was an application bug that was fixed in a patch release.
Reply
  • I have seen some situations where "extra" RSTs are being sent after the session has already closed.  What you describe would be a symptom of this behavior.  Try to capture the traffic on the external interface and watch the TCP sessions to see if that is what is happening.  In the last example of this, it was an application bug that was fixed in a patch release.
Children
No Data