Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Unerklärliche Verbindungsunterbrüche

Hallo zusammen

Vielleicht hat jemand von euch noch eine Idee wo ich suchen kann oder was falsch ist.

Wir haben auf 2 Sophos XGS107 immer wieder Verbindungsunterbrüche ins Internet.
Das Problem ist das es nicht komplette Unterbrüche sind. Ich probiere es zu erklären:

Bei einem vermeintlichen Unterbruch erreiche ich das Webinterface via WAN nicht mehr. Auch können die User lokal nicht mehr ins Internet.

Gleichzeitig bleibt die Firewall aber Pingbar über WAN. Auch eine IPSEC VPN (Site2Site) auf der Firewall bleibt bestehen und es können nach wie vor diverse Netzwerkgeräte über diese VPN erreicht werden.

Die Probleme kommen manchmal 5 Minuten und verschwinden dann wieder und alles funktioniert als wäre nichts gewesen. In den Logs via Webinterface sehe ich keine Anzeichen was falsch laufen könnte.

Was auffällt, beide Firewall laufen hinter einem Hitron Chita Modem (im Bridge Mode) vom gleichen Provider. Wir haben noch 3 weitere XGS107 hinter anderen Modems und Providern, welche keine Probleme verursachen.

Wenig hilfreich ist leider auch der Provider (bisher). Er kann keine Probleme bei sich finden (Hab ich auch nciht anders erwartet).

Hat jemand vielleicht einen Tip wo ich noch suchen könnte? Ähnliche Probleme? Ein Logfile welches ich noch anschauen könnte mit Hinweisen?



This thread was automatically locked due to age.
Parents
  • Hallo,

    wenn das Problem auftritt, wie weit ins Internet kommt man dann noch?

    Also ein tracert 8.8.8.8 mit und ohne Problem wäre hilfreich. Oder ein Ping auf den 1. hop des ISP, um diese Verbindung zu prüfen.

    Klingt ein bisschen, als würde irgendwo ein Routingproblem bestehen ... bestehende Verbindungen können dann u.U. weiterlaufen.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • Danke für den Hinweis. Meine erste Vermutung war auch ein Problem mit dem Routing, das schloss aber der Provider aus. Da ich nicht vor Ort war, konnte ich es nicht prüfen.

    Nun habe ich Testhalber die MSS auf dem Wan Interface verringert. Seither war das Webinterface nun ohne Unterbruch erreichbar. Auf Rückmeldung vom Kunden warte ich jetzt noch.

Reply
  • Danke für den Hinweis. Meine erste Vermutung war auch ein Problem mit dem Routing, das schloss aber der Provider aus. Da ich nicht vor Ort war, konnte ich es nicht prüfen.

    Nun habe ich Testhalber die MSS auf dem Wan Interface verringert. Seither war das Webinterface nun ohne Unterbruch erreichbar. Auf Rückmeldung vom Kunden warte ich jetzt noch.

Children
No Data