This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

RED 10 static IP deployment headaches.

We've been rolling out RED 10 with static IP configs to our branch locations over the past year and I've now got about 20 REDS and 3 hardware revisions in the field with no clue as to what  the differences are other than the newer ones seem to behave differently during deployment than the old ones

I'm more frequently running into failed deployments.  

  I've had several REDs fail to connect on their initial deployment for no apparent reason only to work days later on subsequent attempts

  Today I had a new RED connect once from our branch location, then fail to reconnect.  I determined that I had inadvertently misconfigured it's default gateway so I had the branch location hook it up on a dhcp network w/internet access to reconfigure it, however it never reconnected using dhcp fallback.  

DHCP fallback has been hit or miss lately and it's getting frustrating.  I feel like I'm working blind.   The REDS are very reliable once you get them working but nearly impossible to troubleshoot when something goes wrong.  Granted I have yet to encounter a truly broken RED 10 but their behavior has changed and it seems every new batch behaves differently.

Since Sophos acquired Astaro I've found it difficult to locate documentation and change logs.   At the very least I'd like to be kept aware of behavioral changes of the RED 10s and Software.   Nothing I've found so far adequately explains  how the REDS have changed.     Can anyone point me in the right direction?     

TIA,


This thread was automatically locked due to age.
  • Simulant, have you tried flashing the older units with the newer software?  Have you asked your reseller to have Astaro look at your logs to see why specific REDs are misbehaving?

    Cheers - Bob
    PS The RED 10 Flashing Tool is available on the Support Tools page.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Actually the older units are working fine.  It's the newer ones that are causing grief.   For example,  I've got a rev. 3 that I can't reconfigure.   It shipped out with an incorrect config and now it won't connect to the internet using dhcp to get it's new config. I have connected it three different networks with dhcp.  It gets as far as a flashing green router light and then errors out with flashing red system and green router lights.  DHCP and internet connectivity are definitely working on the networks it's connected to..

    The firewall logs don't help because it never connects.  My reseller has not seen the Rev. 3s before.    It appears to me that dhcp fallback is broken.
  • Did you try flashing the misbehaving units?  I've had to flash a new one before.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Simulant, try this to reset your errant RED appliance:

    There is one way to completely blow the configuration from the RED and force it to go out the provisioning server to pull a new config, as just using the unlock code may not work since the RED always goes back to the its previously connected ASG and if it finds that, it will be happy and not go out to find a new config.

    The way I have it setup here is I just created a new interface on a spare NIC on our Astaro. Then create 2 PF rules:

    1.) NETWORK -- ANY -- RED.ASTARO.COM -- AlLOW
    2.) NETWORK -- ANY -- ANY -- DROP

    You could do it by the IP the RED gets as well but we just do so many here I found it easier to just create a new network for our warehouse.

    Then just plug the REDs WAN port into that interface and let it sit, watch the PF log and watch it drop a few times then it will be back to its factory state and will go out to the provisioning server next time.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Sophos Platinum Partner

    --------------------------------------

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.