This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

"Timeout while reading response from Server"

Hi there,

Astaro's web filter is getting a pain in the neck. It causes more and more frustration.

Right now we have a class of students in a room who have to do an exam/a test online using www.coa2.co.uk (Java based).

Some students want to finish the test, some others want to access the website and the Astaro comes up with a client error window in the browser: "Timeout while reading response from Server".

Reviewing the web filter log I even see different URLs having that problem:


2012:02:03-11:23:18 disgwac httpproxy[6111]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="POST" srcip="172.16.2.42" dstip="194.168.43.38" user="" statuscode="502" cached="0" profile="REF_KbKfywLeRp (School)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="0" request="0xa3a1330" url="www.coa2.co.uk/.../" exceptions="av,auth,content,url,ssl,certcheck,certdate,mime,cache,fileextension" error="Timeout while reading response from Server"
2012:02:03-11:23:18 disgwac httpproxy[6111]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="GET" srcip="172.17.9.11" dstip="67.195.187.57" user="" statuscode="502" cached="0" profile="REF_mLsJvVcVuk (WLAN-CommunityRoom)" filteraction="REF_iKcUWRpPYS (CommunityRoom_Action)" size="5293" request="0x6d301a30" url="prod1.rest-notify.msg.yahoo.com/.../uta_siebert
2012:02:03-11:24:51 disgwac httpproxy[6111]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="GET" srcip="172.16.2.129" dstip="94.100.179.72" user="asachechelashvili" statuscode="502" cached="0" profile="REF_KbKfywLeRp (School)" filteraction="REF_jufcKIaXDn (Students_Action)" size="4835" request="0x8432d1a8" url="jim12.mail.ru/connect


These are just 3 examples of many lines repeating in similar form.

The website above I had/have already excluded from everything: AV Scanning, URL ContentFiltering... but it doesn't help.

Do you have any suggestions?

Sincerely,
Uwe


This thread was automatically locked due to age.
  • do you have platinum support or are you going through a reseller?
  • do ifconfig eth(each of your nics) and see if there are any errors.
  • do you have platinum support or are you going through a reseller?


    I believe we have standard support.  We originally purchased through a reseller back in 2009.

     do ifconfig eth(each of your nics) and see if there are any errors. 



    eth0      Link encap:Ethernet  HWaddr 00:1A:8C:17:58:F8
    
              UP BROADCAST RUNNING PROMISC MULTICAST  MTU:1500  Metric:1
              RX packets:346432228 errors:0 dropped:0 overruns:0 frame:0
              TX packets:233040185 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000
              RX bytes:3796970803 (3621.0 Mb)  TX bytes:417350474 (398.0 Mb)

    eth1      Link encap:Ethernet  HWaddr 00:1A:8C:17:58:F9
              UP BROADCAST RUNNING PROMISC MULTICAST  MTU:1500  Metric:1
              RX packets:223475395 errors:8 dropped:0 overruns:0 frame:4
              TX packets:252861313 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000
              RX bytes:457670953 (436.4 Mb)  TX bytes:1717764416 (1638.1 Mb)

    eth3      Link encap:Ethernet  HWaddr 00:1A:8C:17:58:FB
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000
              RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
  • you can get platinum from your reseller(for additional cost of course).  dernit this is perplexing. ok how is your network structured..aka is it inet---dsl/cable/whatever---astaro?

    who is your provider?  It's odd that it doesn't occur with the older gear.
  • We are up for renewal in a few months.  We may opt for the platinum if it guarantees a speedier response time :-) (or opt for another solution if we cant get this to work :rolleyes[:)]

    TWtelecom is our provider.  We have fiber in to the building and they hand off an ethernet link which goes directly to our firewall.  The ASG sits between our firewall and router.

     It's odd that it doesn't occur with the older gear. 


    I thought so too.  I doubt its the ASG itself because this is actually the second one we've tried. (Long story)
  • it can work..does work..something is really strange and without looking at it myself i don't know what else to say..
  • Trubble, the 'Transparent mode skiplist' is effective only when the Astaro proxy operates in Transparent mode.  If you configure your browser's 'Proxy Settings' to point at the Proxy, the Proxy functions in Standard mode, even if you have selected "Transparent" in WebAdmin.  If your 'Proxy Settings' are configured, you must add the FQDNs to skip in 'Exceptions' there.  This is distributed to all users via a GPO.

    Was that the problem?

    Cheers - Bob
  • Trubble, the 'Transparent mode skiplist' is effective only when the Astaro proxy operates in Transparent mode.  If you configure your browser's 'Proxy Settings' to point at the Proxy, the Proxy functions in Standard mode, even if you have selected "Transparent" in WebAdmin.  If your 'Proxy Settings' are configured, you must add the FQDNs to skip in 'Exceptions' there.  This is distributed to all users via a GPO.

    Was that the problem?

    Cheers - Bob


    His proxy is apparently in transparent ecept the log suggests adsso standard.
  • We are up for renewal in a few months.  We may opt for the platinum if it guarantees a speedier response time :-) (or opt for another solution if we cant get this to work :rolleyes[:)]

    TWtelecom is our provider.  We have fiber in to the building and they hand off an ethernet link which goes directly to our firewall.  The ASG sits between our firewall and router.

    I thought so too.  I doubt its the ASG itself because this is actually the second one we've tried. (Long story)


    Where are you located?
  • At this point it's time for one of us partners to get involved and for us to get support involved..sometimes a fresh perspective is what is needed.