This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

connection to server timed out...

Hi Fellas:

I cannot seem to get to this website using Astaro for some reason - it just trows the 'connection to server timed out' message.

When I look in the http log, it doesn't even seem like it tried at all.

I tried whitelisting and the transparent mode skiplist (out of desperation) but still no luck even though it seems to work with my BordumManager and TMG proxies.

Any ideas?

All of the stinking university websites seem to always give me troubles...


Health Sciences Library | University of Saskatchewan Library

This thread was automatically locked due to age.
  • If I understood Jack correctly, the Astaro HTTP/S Proxy is doing the lookups.  The question would be what you have in the Astaro's DNS forwarders.  If nothing, then I guess it is using the Root Name Servers, and you could speed up your internet access by putting your ISP's name servers in there - better would be the OpenDNS servers.

    Cheers - Bob
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I have my ISPee's servers in my DNS config but I don't have the DNS tab configured (like Jack does in the screenshot) at all...
  • If I understand the situation, the Astaro is in eDir mode, so it is performing the DNS lookups.  This means that the Astaro needs fast and reliable DNS servers configured in the Network Services > DNS >  Forwarders tab.  OpenDNS servers at and are usually pretty good across North America, but to be sure you may want to benchmark DNS from your network.

    There's a pretty good benchmark tool at GRC: GRC's|DNS Nameserver Performance Benchmark

    It could be that the site just doesn't like to be proxied, but that doesn't look like the problem here since others can access the site through Astaro proxies.
  • I suspect something different due to the fact that Kingbuzzo says he  gets a "connection timed out" error and not a "host name resolution  error" (or "host not found" or "host unknown" or whatever todays web  browsers display when they cannot resolve the  DNS name of the target).
    Also, if the ASG makes the DNS lookup and it cannot resolv the hostname,  it will show the standard "Astaro orange-design blocked page":

    An error occurred while handling your request
    While trying to retrieve the URL:
    Error message:     Host not found

    So it´s more probably a routing issue either on Kingbuzzo´s side or on  the remote site . Perhaps the source Ip is really blocked, as Bob  mentioned already?

    On the other hand, the fact that Kingbuzzo mentiones there is NOTHING in  the http log of the ASG which shows that the request is handled by the  ASG it points more to the point the browser does not send the request to  the ASG. Kingbuzzo,  can you please confirm that there is not a single  log line mentioning your requests to this web site? Remmeber you have to  wait until the "connection time out" comes in the browser until the  line is written (log lines of the httppproxy are written not when the  request comes in, but when it was finished!)
  • Good morning Kingbuzzo, if you still have the problem- I don't suppose you have any relevant host or network definitions bound to specific interfaces, do you?  I have seen cases where binding to an interface adds enough latency to cause timeouts for some sites (and web apps).
  • my mistake - i guess i didn't wait long enuff for the log entry:

    2010:04:12-10:27:34 rastro1-2 httpproxy[2986]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="GET" srcip="" user="Bradley" statuscode="502" cached="0" profile="REF_DpNJnpEFpS (Research)" filteraction="REF_FLyupiYdJS (Research)" size="2127" time="65154 ms" request="0x92a8ab0" url="" 

    I hate the internets...
  • i don't think i have anything bound to a specific interface as i was instructed to bound it to 'any' interface i believe - where do you want me to check that?
  • That would be in your network definitons.
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • ok, I have lots of definitions bound to internal...not sure why that would make a difference here...
  • Interesting - that's new to me, too, but, if Jack Daniel suggested something to me in Astaro, it would be the next thing I'd do!

    Cheers - Bob
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA