This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Strange Problem with AutoUpdating

Hello, on my Client-PC with Windows XP Sophos AutoUpdating is not working. When i disable the Firewall it does the Update correctly, but with enabled Firewall it always gives me an error.

I already tried to put the files from

http://www.sophos.com/de-de/support/knowledgebase/36262.aspx

in the list of trustworthy files, but its not working (but i guess the files for the AutoUpdate shouldn't be blocked by default). Here is an excerpt from my Update-Protocoll (in german..)

Zeit: 14.09.2012 11:02:51
Meldung: AutoUpdate abgeschlossen
Modul: ALUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:50
Meldung: Download-Phase abgeschlossen
Modul: ALUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:50
Meldung: FEHLER:  Update-Quelle wurde nicht gefunden
Modul: ALUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:36
Meldung: Download von Produkt RMSNT von Server Sophos übersprungen, da es in diesem Verzeichnis nicht zur Verfügung steht
Modul: ALUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:35
Meldung: Verbindung mit dem Server konnte nicht hergestellt werden. Prüfen Sie, ob dieser Computer mit dem Netzwerk verbunden ist und ob Sophos AutoUpdate konfiguriert wurde, von der korrekten Stelle mit den Korrekten Zugangsdaten und Proxy-Details zu aktualisiere
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:35
Meldung: Download von Produkt Sophos AutoUpdate vom Server \\Sophos\interchk\SophosUpdate\CIDs\S033\SAVSCFXP\
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:35
Meldung: Verbindung zum Server \\Sophos\interchk konnte nicht hinzugefügt werden; Benutzer wsupdate; Windows-Fehler 53
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:34
Meldung: Verbindung mit dem Server konnte nicht hergestellt werden. Prüfen Sie, ob dieser Computer mit dem Netzwerk verbunden ist und ob Sophos AutoUpdate konfiguriert wurde, von der korrekten Stelle mit den Korrekten Zugangsdaten und Proxy-Details zu aktualisiere
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:34
Meldung: Download von Produkt Sophos Client Firewall vom Server \\Sophos\interchk\SophosUpdate\CIDs\S033\SAVSCFXP\
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:34
Meldung: Verbindung zum Server \\Sophos\interchk konnte nicht hinzugefügt werden; Benutzer wsupdate; Windows-Fehler 53
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:33
Meldung: Verbindung mit dem Server konnte nicht hergestellt werden. Prüfen Sie, ob dieser Computer mit dem Netzwerk verbunden ist und ob Sophos AutoUpdate konfiguriert wurde, von der korrekten Stelle mit den Korrekten Zugangsdaten und Proxy-Details zu aktualisiere
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:33
Meldung: Download von Produkt SAVXP vom Server \\Sophos\interchk\SophosUpdate\CIDs\S033\SAVSCFXP\
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:33
Meldung: Verbindung zum Server \\Sophos\interchk konnte nicht hinzugefügt werden; Benutzer wsupdate; Windows-Fehler 53
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:31
Meldung: Verbindung mit dem Server konnte nicht hergestellt werden. Prüfen Sie, ob dieser Computer mit dem Netzwerk verbunden ist und ob Sophos AutoUpdate konfiguriert wurde, von der korrekten Stelle mit den Korrekten Zugangsdaten und Proxy-Details zu aktualisiere
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:31
Meldung: Download von Produkt RMSNT vom Server \\Sophos\interchk\SophosUpdate\CIDs\S033\SAVSCFXP\
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:31
Meldung: Verbindung zum Server \\Sophos\interchk konnte nicht hinzugefügt werden; Benutzer wsupdate; Windows-Fehler 5
Modul: CIDUpdate
Prozess-ID: 2476
Thread-ID: 3040

Zeit: 14.09.2012 11:02:08
Meldung: ***************          Sophos AutoUpdate gestartet          ***************
Modul: ALUpdate
Prozess-ID: 2476
Thread-ID: 3040

:29563


This thread was automatically locked due to age.
Parents
  • Hello Stefan12345,

    first of all, if SCF is blocking AutoUpdate - which it shouldn't do but seems to be the case - the firewall log will indicate the specific reason. 

    While the scf.dat files tell SCF to trust the various Sophos components permitting them to open/accept connections they are still subject to other rules and the order in which the are applied. When updating from a UNC path AutoUpdate attempts to open a NetBIOS connection to the server. 

    ----------- I see you've posted a follow up while I'm writing this -----------

    As said, the firewall log on the client will show the connection attempt (around the time AutoUpdate has started) - Application/Anwendung is netbios, Remote Address your server's IP and Reason/Grund Block NetBIOS Traffic (or the German version thereof). Usually on the LAN tab you add the server's address and check NetBIOS. Please look up the applicable chapters (9 in the Endpoint Help and 7.2 in the Console Help) for the details.

    Note: I've checked the German version of the endpoint help and I think there's a severe typo in chapter 9.5.2 Wenn die Netzwerkadresse nicht in der Registerkarte LAN aufgeführt wird, werden die folgenden Regeln geprüft. The nicht is dead wrong, indeed it's just the opposite (you'll see that on the next page there's Wenn sich die Netzwerkadresse nicht in der Registerkarte LAN befindet, with the nicht emphasized). I've already informed Sophos.

    HTH

    Christian

    :29573
Reply
  • Hello Stefan12345,

    first of all, if SCF is blocking AutoUpdate - which it shouldn't do but seems to be the case - the firewall log will indicate the specific reason. 

    While the scf.dat files tell SCF to trust the various Sophos components permitting them to open/accept connections they are still subject to other rules and the order in which the are applied. When updating from a UNC path AutoUpdate attempts to open a NetBIOS connection to the server. 

    ----------- I see you've posted a follow up while I'm writing this -----------

    As said, the firewall log on the client will show the connection attempt (around the time AutoUpdate has started) - Application/Anwendung is netbios, Remote Address your server's IP and Reason/Grund Block NetBIOS Traffic (or the German version thereof). Usually on the LAN tab you add the server's address and check NetBIOS. Please look up the applicable chapters (9 in the Endpoint Help and 7.2 in the Console Help) for the details.

    Note: I've checked the German version of the endpoint help and I think there's a severe typo in chapter 9.5.2 Wenn die Netzwerkadresse nicht in der Registerkarte LAN aufgeführt wird, werden die folgenden Regeln geprüft. The nicht is dead wrong, indeed it's just the opposite (you'll see that on the next page there's Wenn sich die Netzwerkadresse nicht in der Registerkarte LAN befindet, with the nicht emphasized). I've already informed Sophos.

    HTH

    Christian

    :29573
Children
No Data