This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Strange Problem with AutoUpdating

Hello, on my Client-PC with Windows XP Sophos AutoUpdating is not working. When i disable the Firewall it does the Update correctly, but with enabled Firewall it always gives me an error.

I already tried to put the files from

http://www.sophos.com/de-de/support/knowledgebase/36262.aspx

in the list of trustworthy files, but its not working (but i guess the files for the AutoUpdate shouldn't be blocked by default). Here is an excerpt from my Update-Protocoll (in german..)

Zeit: 14.09.2012 11:02:51
Meldung: AutoUpdate abgeschlossen
Modul: ALUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:50
Meldung: Download-Phase abgeschlossen
Modul: ALUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:50
Meldung: FEHLER:  Update-Quelle wurde nicht gefunden
Modul: ALUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:36
Meldung: Download von Produkt RMSNT von Server Sophos übersprungen, da es in diesem Verzeichnis nicht zur Verfügung steht
Modul: ALUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:35
Meldung: Verbindung mit dem Server konnte nicht hergestellt werden. Prüfen Sie, ob dieser Computer mit dem Netzwerk verbunden ist und ob Sophos AutoUpdate konfiguriert wurde, von der korrekten Stelle mit den Korrekten Zugangsdaten und Proxy-Details zu aktualisiere
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:35
Meldung: Download von Produkt Sophos AutoUpdate vom Server \\Sophos\interchk\SophosUpdate\CIDs\S033\SAVSCFXP\
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:35
Meldung: Verbindung zum Server \\Sophos\interchk konnte nicht hinzugefügt werden; Benutzer wsupdate; Windows-Fehler 53
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:34
Meldung: Verbindung mit dem Server konnte nicht hergestellt werden. Prüfen Sie, ob dieser Computer mit dem Netzwerk verbunden ist und ob Sophos AutoUpdate konfiguriert wurde, von der korrekten Stelle mit den Korrekten Zugangsdaten und Proxy-Details zu aktualisiere
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:34
Meldung: Download von Produkt Sophos Client Firewall vom Server \\Sophos\interchk\SophosUpdate\CIDs\S033\SAVSCFXP\
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:34
Meldung: Verbindung zum Server \\Sophos\interchk konnte nicht hinzugefügt werden; Benutzer wsupdate; Windows-Fehler 53
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:33
Meldung: Verbindung mit dem Server konnte nicht hergestellt werden. Prüfen Sie, ob dieser Computer mit dem Netzwerk verbunden ist und ob Sophos AutoUpdate konfiguriert wurde, von der korrekten Stelle mit den Korrekten Zugangsdaten und Proxy-Details zu aktualisiere
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:33
Meldung: Download von Produkt SAVXP vom Server \\Sophos\interchk\SophosUpdate\CIDs\S033\SAVSCFXP\
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:33
Meldung: Verbindung zum Server \\Sophos\interchk konnte nicht hinzugefügt werden; Benutzer wsupdate; Windows-Fehler 53
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:31
Meldung: Verbindung mit dem Server konnte nicht hergestellt werden. Prüfen Sie, ob dieser Computer mit dem Netzwerk verbunden ist und ob Sophos AutoUpdate konfiguriert wurde, von der korrekten Stelle mit den Korrekten Zugangsdaten und Proxy-Details zu aktualisiere
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:31
Meldung: Download von Produkt RMSNT vom Server \\Sophos\interchk\SophosUpdate\CIDs\S033\SAVSCFXP\
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:31
Meldung: Verbindung zum Server \\Sophos\interchk konnte nicht hinzugefügt werden; Benutzer wsupdate; Windows-Fehler 5
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:08
Meldung: ***************          Sophos AutoUpdate gestartet          ***************
Modul: ALUpdate
Prozess-ID: 2476
Thread-ID: 3040

:29563


This thread was automatically locked due to age.
  • There i read

    /search?q= 68

    „The updating is done via the default windows file sharing. So if any part of your firewall configuration is blocking windows file sharing the updating will fail”

    how can i see if sophos firewall blocks the windows file sharing and disable blocking it?

    :29571
  • Hello Stefan12345,

    first of all, if SCF is blocking AutoUpdate - which it shouldn't do but seems to be the case - the firewall log will indicate the specific reason. 

    While the scf.dat files tell SCF to trust the various Sophos components permitting them to open/accept connections they are still subject to other rules and the order in which the are applied. When updating from a UNC path AutoUpdate attempts to open a NetBIOS connection to the server. 

    ----------- I see you've posted a follow up while I'm writing this -----------

    As said, the firewall log on the client will show the connection attempt (around the time AutoUpdate has started) - Application/Anwendung is netbios, Remote Address your server's IP and Reason/Grund Block NetBIOS Traffic (or the German version thereof). Usually on the LAN tab you add the server's address and check NetBIOS. Please look up the applicable chapters (9 in the Endpoint Help and 7.2 in the Console Help) for the details.

    Note: I've checked the German version of the endpoint help and I think there's a severe typo in chapter 9.5.2 Wenn die Netzwerkadresse nicht in der Registerkarte LAN aufgeführt wird, werden die folgenden Regeln geprüft. The nicht is dead wrong, indeed it's just the opposite (you'll see that on the next page there's Wenn sich die Netzwerkadresse nicht in der Registerkarte LAN befindet, with the nicht emphasized). I've already informed Sophos.

    HTH

    Christian

    :29573
  • Ah, Thank you, when i go to Config->LAN and uncheck "Datei und Druckerfreigabe für andere Netzwerk sperren" (engl. maybe "block file- and printeraccess for other networks") it works. But i am interested if this has any serious security drawbacks if i uncheck this?

    :29575
  • Hello Stefan12345,

    block file- and printeraccess

    very close :smileywink: - the exact wording is ... file and printer sharing. You shouldn't uncheck this box though. Can't say what's in the LAN settings by default nowadays - hm, just checked a recently installed management server and it looks like it's the LAN the server is on. You should add the appropriate network address(es) here - there's also Local network (detected automatically)  which is handy if you have a segmented network and want to allow, say, NetBIOS within any of the subnets but not throughout your network in general.    

    So for AutoUpdate to work you just add the server's address there and check the NetBIOS box. Of course you have to add all addresses your clients should have NetBIOS access to (note that this is bi-directional).

    Christian

    :29577
  • Thank you very much, i added the ip addresse of the update server to the list and set the check box called "NetBios" and now everything works fine!
    :32159