This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Internet traffic stops

We are having an intermittent problem where our Internet traffic stops flowing. After about 15-20 minutes it starts working again and we will have no issues for a day or so and then it comes back. We have been troubleshooting with our ISP and verified that port settings on both sides are set to Auto Speed and duplex. The interfaces negotiate at 1000Mbps and Full Duplex, however their interface is showing excessive amounts of transmit discards on their interface. Is there any tool in the UTM I can use to view any logs for the network interface on our side? The next step is to try and set both sides manually at 1000Mbps and full duplex to see if that helps. Not even sure if it the cause of the Internet problem, but is the only thing we can see right now.


This thread was automatically locked due to age.
  • Seem to be getting a similar issue, however the outages are only about 1 minute in length then all is normal again.  It appears to happen once a day at varying times.  However it seems to be a 23 hour cycle.
  • I started checking my notes. For the last 3 weeks, it has happened on Tuesday. No specific time correlation other than it lasts for around 20 minutes and then starts working again. When I SSH to the box and run ifconfig on that interface, it is clean not even 1 error or drop.
  • Is this somehow related with up2date procedures ?
    Check this post of mine in another forum thread:
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/51/t/22801
  • I opened a ticket with support and there appears to be something creating a memory leak and the system runs out of memory and the Http proxy stops running. After the 20 minutes it restarts the Http proxy. They are investigating the issue. It seems to have started 10 days after updating from 9.310-11 to 9.315-2
  • Tom, ask your ISP to set 1GB/Full as a fixed setting on their gear and set the NIC on the UTM to the same.  A client in Virginia was told by their ISP that they had done this, but it turned out that their equipment's fastest fixed setting was 100BaseT/Full.  We got them to change that and everything has been copacetic since.

    Had you tried my suggestion above?  Also, please comment if appropriate on the thread vilic links to in the post just above yours.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I just received this information from support.

    "After reviewing the logs, we have identified the issue as being the http proxy crashing due to memory allocation issues.

    Development is currently working on a potential resolution"
  • We are having an intermittent problem where our Internet traffic stops flowing. After about 15-20 minutes it starts working again and we will have no issues for a day or so and then it comes back. We have been troubleshooting with our ISP and verified that port settings on both sides are set to Auto Speed and duplex. The interfaces negotiate at 1000Mbps and Full Duplex, however their interface is showing excessive amounts of transmit discards on their interface. Is there any tool in the UTM I can use to view any logs for the network interface on our side? The next step is to try and set both sides manually at 1000Mbps and full duplex to see if that helps. Not even sure if it the cause of the Internet problem, but is the only thing we can see right now.


    what hardware are you using?

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • what hardware are you using?

    We have a UTM 625 Appliance.
  • Looks like I'm having the same issue.  Reposted from the general update thread:

    Just thought I'd drop in and let everyone know my issues as well.

    Ever since our update to the current UTM version, 9.315-2, we have been getting network drop-outs upwards of 2-5 minutes, roughly once per week. We also see a huge but short CPU and memory spike at the same time.

    Today, it has occurred 3 times (starting at 9:52am). When it occurs, it disrupts both LAN and WAN traffic for a period of 2-5 minutes. The first time it occurred today, we saw the below error notifications: 
    Application Control daemon not running - restarted 
    Middleware not running - restarted 
    Name daemon not running - restarted 

    I've also included a snap of our monthly concurrent connections as well as CPU behaviour.
  • We applied 2 packages from support last week and the problem came back. We have another package to install today to see if it fixes the issue.