Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Probleme mit Cable Internetzugang (Fritzbox al Cablemodem)

Hallo,

ich habe ein Problem mit meiner Sophos 9.2 (Home).

Ich bin Kunde bei Netcologne Multicable (100 Mbit down, 5 MBit up, feste IP, keine Zwangstrennung, Zugang über DHCP).

Mir wurde als Endgerät ein Fritzbox 6360 verkauft, diese kann leider nicht gewechselt werden, da dort auch die Telefonie drüber läuft.

Auf mein Bitten hin wurde mir der "Bdridgemodus" in der Fritzbox aktiviert (standardmäßig wird der nicht geboten und ist auch weiterhin unsupportet).

Nun habe ich gemäß AVM (Bridge-Anschlüsse der FRITZ!Box einrichten | FRITZ!Box 6360 Cable | AVM-SKB) diesen eingerichtet.

Wenn ich diesen nun für LAN2 der Fritzbox aktiviere und mein Macbook dranhänge, dann funktioniert Internet einwandfrei und ich habe sofort eine Public IP auf meinem Macbook.

Wenn ich jedoch die Astaro dranhänge bekomme ich keine Verbindung ins Internet. Ich habe mehrfach die Fritzbox und die Sophos in den verschiedensten Varianten neugestartet (manchmal braucht die Fritzbox ein paar neustarts bis die Verbindung nach wechseln eines Endgerätes als Bridgeeinwahl funktioniert).

Auch versuche mit festzugewiesener Adresse (MAC Adresse der Fritzbox), oder einstellen einer festen Geschwindigkeit usw. nichts.

Dabei wird mir auch immer "Down" angezeigt, obwohl ich das Interface aktiviert habe - an der LAN Karte sehe ich, das Physisch eine Verbindung vorhanden ist (Link ist gegeben). Aber die Adresse wird immer 0.0.0.0 angezeigt und es passiert nichts.

eth0 ist LAN, eth1 ist "WAN" (Fritzbox LAN2 Port).

Irgendwie komme ich nicht weiter, ich weiß auch ehrlich gesagt nicht in welchen Logs ich schauen soll (in welchen Logs stehen Infos für Netzwerkkarte bzw. Internetverbindung)?

Wäre schön wenn ihr mir weiterhelfen könntet, oder hat gar einer von euch die Konfig so laufen?

Danke für eure Mühen.


Mit freundlichen Grüßen
Peter Leibling


This thread was automatically locked due to age.
  • Schau mal in den "system" log. Dort sind die DHCP Anfragen der UTM aufgelistet.
  • Netcologne Multikabel hat so seine Eigenheiten, 
    ein Problem war immer die Neustart Reihenfolge.
  • Danke für deine schnelle Hilfe. In dem Log habe ich folgende Einträge (überwiegend solche hier):

    2014:05:07-17:39:32 gateway dhclient: No DHCPOFFERS received.
    2014:05:07-17:39:32 gateway dhclient: No working leases in persistent database - sleeping.
    2014:05:07-17:40:01 gateway /usr/sbin/cron[16314]: (root) CMD (   /usr/local/bin/reporter/system-reporter.pl)
    2014:05:07-17:44:36 gateway dhclient: DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 6
    2014:05:07-17:44:42 gateway dhclient: DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 14
    2014:05:07-17:44:56 gateway dhclient: DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 16
    2014:05:07-17:45:01 gateway /usr/sbin/cron[17085]: (root) CMD (nice -n19 /usr/local/bin/create_rrd_graphs.plx)
    2014:05:07-17:45:01 gateway /usr/sbin/cron[17086]: (root) CMD (   /usr/local/bin/reporter/system-reporter.pl)
    2014:05:07-17:45:12 gateway dhclient: DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 10
    2014:05:07-17:45:22 gateway dhclient: DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 15

    Aber auch solche zwischendurch:

    2014:05:07-20:20:04 gateway dhclient: No DHCPOFFERS received.
    2014:05:07-20:20:04 gateway dhclient: No working leases in persistent database - sleeping.
    2014:05:07-20:22:01 gateway /usr/sbin/cron[7147]: (root) CMD (/usr/local/bin/netselector.plx --infile /etc/up2date/authservers.ini --outfile /etc/up2date/servers.sorted)
    2014:05:07-20:22:50 gateway netselector[7147]: Alarm signal received
    2014:05:07-20:22:50 gateway netselector[7147]: Could not connect to Authentication Server 175.41.132.12 (status=500 Connect failed: connect: Interrupted system call; Interrupted system call).
    2014:05:07-20:23:55 gateway dhclient: DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 7
    2014:05:07-20:24:02 gateway dhclient: DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 15
    2014:05:07-20:24:17 gateway dhclient: DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 13
    2014:05:07-20:24:30 gateway dhclient: DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 14
    2014:05:07-20:24:44 gateway dhclient: DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 12

    Und auch mal solche:

    2014:05:07-21:03:49 gateway dhclient: No DHCPOFFERS received.
    2014:05:07-21:03:49 gateway dhclient: No working leases in persistent database - sleeping.
    2014:05:07-21:05:01 gateway /usr/sbin/cron[13283]: (root) CMD (   /usr/local/bin/9100_reporting.pl)
    2014:05:07-21:05:01 gateway /usr/sbin/cron[13282]: (root) CMD (   /usr/local/bin/reporter/system-reporter.pl)
    2014:05:07-21:05:02 gateway postgres[13286]: [3-1] NOTICE:  ALTER TABLE / ADD PRIMARY KEY will create implicit index "websec_reqdpt_pkey" for table "websec_reqdpt"
    2014:05:07-21:05:03 gateway postgres[13286]: [4-1] NOTICE:  ALTER TABLE / ADD PRIMARY KEY will create implicit index "websec_reqcat_pkey" for table "websec_reqcat"
    2014:05:07-21:05:04 gateway dns-resolver[4165]: Changeset 16 empty!
    2014:05:07-21:05:04 gateway dns-resolver[4165]: Adding REF_LogMgmtProvisioningService
    2014:05:07-21:05:04 gateway dns-resolver[4165]: Adding REF_NetDnsPrositemx
    2014:05:07-21:05:04 gateway dns-resolver[4165]: Adding REF_NetDnsSophoLivec
    2014:05:07-21:05:04 gateway dns-resolver[4165]: Adding REF_NtpPool
    2014:05:07-21:05:04 gateway dns-resolver[4165]: No change to REF_NetDnsPrositemx :: smtp.prosite.de
    2014:05:07-21:05:04 gateway dns-resolver[4165]: No change to REF_LogMgmtProvisioningService :: logmgmt.astaro.com
    2014:05:07-21:05:05 gateway dns-resolver[4165]: Updating REF_NtpPool :: pool.ntp.org
    2014:05:07-21:05:07 gateway ntpd[6647]: ntpd exiting on signal 15
    2014:05:07-21:05:07 gateway ntpd[13368]: ntpd 4.2.6p5@1.2349 Thu Dec 19 17:14:37 UTC 2013 (1)
    2014:05:07-21:05:07 gateway ntpd[13369]: proto: precision = 0.596 usec
    2014:05:07-21:05:07 gateway ntpd[13369]: ntp_io: estimated max descriptors: 1024, initial socket boundary: 16
    2014:05:07-21:05:07 gateway ntpd[13369]: Listen and drop on 0 v4wildcard 0.0.0.0 UDP 123
    2014:05:07-21:05:07 gateway ntpd[13369]: Listen and drop on 1 v6wildcard :: UDP 123
    2014:05:07-21:05:07 gateway ntpd[13369]: Listen normally on 2 lo 127.0.0.1 UDP 123
    2014:05:07-21:05:07 gateway ntpd[13369]: Listen normally on 3 eth0 192.168.40.253 UDP 123
    2014:05:07-21:05:07 gateway ntpd[13369]: Listen normally on 4 tun0 10.242.2.1 UDP 123
    2014:05:07-21:05:07 gateway ntpd[13369]: Listen normally on 5 lo ::1 UDP 123
    2014:05:07-21:05:07 gateway ntpd[13369]: peers refreshed
    2014:05:07-21:05:07 gateway ntpd[13369]: Listening on routing socket on fd #22 for interface updates
    2014:05:07-21:07:41 gateway daemon-watcher[3732]: Watching selfmonng.plx - running fine
    2014:05:07-21:07:49 gateway dhclient: DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 4
    2014:05:07-21:07:53 gateway dhclient: DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 11
    2014:05:07-21:08:04 gateway dhclient: DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 13
    2014:05:07-21:08:17 gateway dhclient: DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 11
    2014:05:07-21:08:28 gateway dhclient: DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 14
    2014:05:07-21:08:42 gateway dhclient: DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 8


    Kann man damit schon was anfangen? Ich verstehe nicht, wieso auch das Interface die ganze Zeit als Offline angezeigt wird.
  • @gkempter: Woher ziehst du deine Erfahrungen - gibt es mehr Infos dazu? Ich habe mit der Suche und Google nur Infos zu PPPoE Problemen (Netcologne) oder KabelBW gefunden. Vielleicht finde ich dort noch einige Anhaltspunkte.

    Das seltsame ist nur, das es mit einem Rechner direkt funktioniert, dann sollte das doch auch mit einer Sophos gehen, oder?!?
  • Hast du mal alles Ports der Fritzbox durchgetetet. War da nicht was das man Port 1 nutzen muss. 
    Wobei ich immer nur mit freien Fritzboxen gearbeitet habe.

    Gruss
  • Die DHCP Anfrage scheint die UTM lt. Log an EHT1 rauszuschicken ...
    Welche MAC Adresse nutzt eth1 denn? Und wenn Du testweise nach der erfolgreichen Zuweisung am Rechner dessen MAC auf der UTM einträgst?
  • Hallo, danke für eure schnellen und zahlreiche Unterstützung [:)].

    An der Astaro ist an eth0 das LAN und an eth1 in der Tat WAN - geht also zur Fritzbox. In folgedessen sind also die Anfragen in die richtige Richtung gesendet.

    An der Fritzbox nutze ich LAN2, da man unter Bridgemodus nur Ports 2, 3 oder 4 wählen kann. Ich habe aber auch noch keinen der anderen beiden Ports versucht - das werde ich ich unabhängig heute Abend auch noch mal machen.
  • Ich hätte jetzt erwartet, das WAN und LAN1 bridged werden.
  • Hallo K.N.: Das Bridging bezieht sich auf die Fritzbox (so wird die Option selber genannt). Bei der UTM habe ich normales Setup (beides nur normal ethernet - eth0 ist LAN mit fester IP und eth1 ist LAN mit DHCP das direkt zur Fritzbox LAN2 Port geht, Bridging aktiviert auf der Fritzbox für LAN Port2).
  • @gkempter: Woher ziehst du deine Erfahrungen - gibt es mehr Infos dazu? Ich habe mit der Suche und Google nur Infos zu PPPoE Problemen (Netcologne) oder KabelBW gefunden. Vielleicht finde ich dort noch einige Anhaltspunkte.

    Das seltsame ist nur, das es mit einem Rechner direkt funktioniert, dann sollte das doch auch mit einer Sophos gehen, oder?!?


    Wir waren früher in Köln Sülz direkt im Unicenter, und die Erfahrungen sind Berichte von meinen Technikern.
    Die Probleme kamen mir bekannt vor ,nicht von Astaro, sondern von normalen PCs/Notebooks, die wir im Umfeld eingerichtet haben.
    Ich meine die Regel damals war:
    Kabelmodem neustarten
    abwarten
    abwarten
    eigenes Gerät einstecken und neustarten
    Sobald Arp/DHCP mal im Kabelmodem gepasst hat , hat es immer danach funktioniert.