Cisco ASA 5505 reboots spontaan

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Wij hebben een Cisco ASA 5505 staan met daarachter 3 (windows)webservers.
Outside interface heeft een /27 range, middels NAT wordt deze vertaalt naar de inside 192.168.2.0/24 range.
Regelmatig is het niet mogelijk om vanaf de server een verbinding naar de buitenwereld te maken, dit gebeurd willekeurig. Vanaf de server een nslookup geeft een time-out. De servers zijn wel bereikbaar vanaf het Internet.

Log ik in op ASDM van de Cisco ASA zie ik aan de uptime dat de router pas enkele minuten weer up is.
Logs zijn leeg dus de reden van de herstart is niet te achterhalen. Afgelopen week de gehele unit en voeding vervangen met een verse config rebuild. Deze nieuwe unit vertoont echter hetzelfde probleem, spontaan is deze geherstart en zijn er geen connecties vanaf de webserver met de buitenwereld mogelijk. Een handmatige restart van de router middels ASDM brengt het geheel weer up-and-running.

Er is gekozen voor een andere stroom feed naar de router, wellicht werd het geheel door pieken veroorzaakt. Dit was niet het geval. Ook de temperatuur binnen de ruimte is constant en binnen de specs van Cisco.

Na vervanging van de router hebben we dus nog steeds het probleem dat deze spontaan herstart. Vreemd genoeg is na deze herstart er geen verbinding van binnen naar buiten mogelijk. Na een handmatige herstart is dit echter weer wel mogelijk.
Dat het om een hardware defect gaat durf ik inmiddels wel uit te sluiten. Google brengt me samen met het Cisco support forum niet echt veel verder. Heeft iemand een idee of ervaring met herstartende ASA 5505's ?

Acties:
  • 0 Henk 'm!

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Verwijderd schreef op zondag 21 maart 2010 @ 10:18:
Log ik in op ASDM van de Cisco ASA zie ik aan de uptime dat de router pas enkele minuten weer up is.
Logs zijn leeg dus de reden van de herstart is niet te achterhalen.
Probeer Syslog aan te zetten en laat de ASA dit exporteren naar een syslog server.
( Bijvoorbeeld Kiwi Syslog server.)

Je hebt dan in ieder geval de logging nog na een reboot. En je hebt wat meer handvatten om op te zoeken.
( Welke firmware draait de ASA? ) Als je een Smartnet support contract hebt kun je meteen een TAC case aanmaken.

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
De router draat op ASA 8.3(1) en ADSM 6.3(1).
Ik zal een syslog server installeren om de log's te kunnen bewaren.
Er zit geen smartnet op deze router (helaas)... keuze van de klant :(

Acties:
  • 0 Henk 'm!

Verwijderd

Hoeveel DRAM heeft de ASA

Voor 8.3.(1) op een 5505 heb je namelijk 512MB geheugen nodig en er zit standaard maar 256MB in een ASA 5505.

http://www.cisco.com/en/U...tes/asarn83.html#wp310503

Acties:
  • 0 Henk 'm!

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Als je 8.3 draait is het idd. handig om het memory te upgraden.
( Of te downgraden naar versie 8.2 en kijken of dit het probleem verhelpt. )

Kijk ook of "Scanning Threat Detection" aan staat:
The scanning threat detection feature can affect the adaptive security appliance performance and memory significantly while it creates and gathers host- and subnet-based data structure and information.
Staat het aan --> Zet het uit. ( En daarbij maakt het niet uit of je 8.2 of 8.3 draait. )

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
De router heeft zowel op 8.2 als op 8.3 deze problemen gekend.
De huidige router beschikt inderdaad over 512 MB, conform de specs van Cisco.
Scanning Threat Detection stond al uit, was ook de eerste 'hint' van onze engineer.

Inmiddels hangt er een syslog server bij zoals bl@ckbird aangaf.
Zodra er een niet geplande herstart is geweest zal ik de logs posten.

Acties:
  • 0 Henk 'm!

  • killugh
  • Registratie: Januari 2008
  • Laatst online: 22-07 14:30

killugh

lava right ahead

We hebben hetzelfde probleem gehad met een ASA 5505 die via een switch op een glasvezel verbinding zat.
Voor ons was de oplossing om de WAN poort 0/0 om te zetten van Auto naar 100/Full.

Wellicht heb je iets aan deze info.

pain is nothing that a downpour won't erase


Acties:
  • 0 Henk 'm!

  • Bierkameel
  • Registratie: December 2000
  • Niet online

Bierkameel

Alle proemn in n drek

Dat is altijd een goed idee, Cisco en auto werkt nooit echt lekker, niet op switches en niet op servers.
Beide kanten fixed is het best.

Acties:
  • 0 Henk 'm!

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Bierkameel schreef op dinsdag 23 maart 2010 @ 10:16:
Dat is altijd een goed idee, Cisco en auto werkt nooit echt lekker, niet op switches en niet op servers.
Beide kanten fixed is het best.
Absolute onzin. Zolang beide kanten maar op Auto staan is er niets aan de hand. Echter, als je 1 van beide kanten op 100/full zet (zoals providers graag doen op hun routers 'omdat het anders niet werkt'), tja, dan kan de andere kant de duplex dus niet goed onderhandelen waardoor die naar 100/half gaat. Gevolg: duplex mismatch. Echter, als beide kanten op auto/auto staan wordt er keurig onderhandeld, en dat gaat in 99% van de gevallen gewoon goed.

Vicariously I live while the whole world dies


Acties:
  • 0 Henk 'm!

  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 14-09 08:16
Vicarious schreef op dinsdag 23 maart 2010 @ 10:28:
[...]

Absolute onzin... dat gaat in 99% van de gevallen gewoon goed.
Welcome to the networking world...
Ik werk bij zoon provider en veel van de performanceproblemen die langskomen hebben te maken met verkeerde duplex / speed instellingen danwel geen cross / straight kabel. Het gaat dus lang niet 99% van de keren goed.

(En nu even uit jarenlange ervaring in systeem / netwerkbeheerder in een grote omgevingen) Waarom zou je static links naar belangrijke apparatuur niet gewoon vast zetten ipv met auto? Ik haat auto omdat het soms net niet doet wat je wil en je dan kan gaan zoeken omdat je vage problemen hebt en het uiteindelijk een instelling is waar je al 10x overheen gelezen hebt.

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


Acties:
  • 0 Henk 'm!

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Ballebek schreef op dinsdag 23 maart 2010 @ 13:29:
[...]

Welcome to the networking world...
Ik werk bij zoon provider en veel van de performanceproblemen die langskomen hebben te maken met verkeerde duplex / speed instellingen danwel geen cross / straight kabel. Het gaat dus lang niet 99% van de keren goed.

(En nu even uit jarenlange ervaring in systeem / netwerkbeheerder in een grote omgevingen) Waarom zou je static links naar belangrijke apparatuur niet gewoon vast zetten ipv met auto? Ik haat auto omdat het soms net niet doet wat je wil en je dan kan gaan zoeken omdat je vage problemen hebt en het uiteindelijk een instelling is waar je al 10x overheen gelezen hebt.
Sommige apparatuur heeft niet eens een mogelijkheid om dit vast in te stellen. Om als voorbeeldje maar even te nemen: een van onze klanten heeft heel veel kleine vestigingen waar slechts 2 tc's en een printertje staan. Daar ligt dan ook maar een 256k-lijntje naartoe. Moeten we dan die klant voor elke vestiging maar een dure managed switch laten kopen omdat auto/auto niet zou werken?

Maargoed, we wijken wat af van het topic. Is het al opgelost, TS?

Vicariously I live while the whole world dies


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Vreemd genoeg is de router tot dusver stabiel gebleven, performance is bijzonder goed en geen herstarts meer gehad.... Kan dit iets te maken hebben met de syslog server, is het enige wat veranderd is afgelopen dagen...
Tevens netwerk eigenaar gevraagd om de engineering-logs van de router waar wij aan hangen te overleggen, wellicht is daar gesleuteld...
Pagina: 1