Guest User!

You are not Sophos Staff.

[2.070][FEEDBACK] upgrade observations

I loaded the 2.007 upg file to my 2.000 installation.  After restart the Gateway manager came up, the WebAdmin failed to come up.  A restart allows both gateway and webadmin.

The list of hardware devices in Gateway Inventory contains some errors (see inventory.jpg which reports 8GB RAM for a device with 1GB)

From WebAdmin I am prevented from removing a user with the message Cannot apply changes: The aaa->user object 'Robert' is required by the accd->access->allowed_admins configuration.  If I go to Management WebAdmin Access Control, any change I try to make (in any of the three panes) results in a "One of the values you entered is syntactically or logically incorrect." message.

My log file partition is rapidly filling up.  See graphic - partition.jpg  CPU usage is up high (cpu.jpg)  Process seems to be postgresql (see process.jpg)

In Gateway Management Organisational Units, after I add appliances, the count on the page is wrong, but later corrects itself.

I'd like to resolve the log problem soonest.

Any comments welcome.

  • The list of hardware devices in Gateway Inventory contains some errors (see inventory.jpg which reports 8GB RAM for a device with 1GB)


    To investigate this we need some more data.

    Please execute

    /var/mdw/scripts/nextgen-agent dump
    lshw -xml > /tmp/dump.xml


    and send the files/etc/agent/cache.dump and /tmp/dump.xml to acc-support@astaro.com


    From WebAdmin I am prevented from removing a user with the message Cannot apply changes: The aaa->user object 'Robert' is required by the accd->access->allowed_admins configuration.  If I go to Management WebAdmin Access Control, any change I try to make (in any of the three panes) results in a "One of the values you entered is syntactically or logically incorrect." message.


    Is it possible to get access to the system so we can have a look at it. SSH + WebAdmin? If so please send it to the mail address above.


    My log file partition is rapidly filling up.  See graphic - partition.jpg  CPU usage is up high (cpu.jpg)  Process seems to be postgresql (see process.jpg)

    In Gateway Management Organisational Units, after I add appliances, the count on the page is wrong, but later corrects itself.

    I'd like to resolve the log problem soonest.

    Any comments welcome.

    log partition: How big is your HD you use for your ACC?
    cpu usage: When you newly update to 2.070 the ACC requests the log data for all connected devices. This is quite some stuff and takes some time depending on the number of devices and available logs on the devices. In this time more cpu is used and this is quite normal. After all data has been fetched the cpu usage should be back to normal.

    OUs: Can you explain a bit more detailed what you do and what you expect to happen?
  • Hi Thorsten,

    I get errors when trying to run nextgen-agent.

    My partition is 6 GB.

    I am happy to provide you access, please provide me an IP address to set up permissions for access.  I can revert by mail.  robert at nsasia dot co dot th

    thanks

  • I get errors when trying to run nextgen-agent.


    Did you run the commands on the device? Sorry I should have said so.

    Thorsten
  • we ssh'd to the device and the error message was 'failed'

    Please send your connection details so I can allow a login.
  • Hello Robert,

    I have send you a mail. However, please allow access from 213.144.15.0/26.

    Thorsten

  • My log file partition is rapidly filling up.  See graphic - partition.jpg  CPU usage is up high (cpu.jpg)  Process seems to be postgresql (see process.jpg)

    I'd like to resolve the log problem soonest.


    Your harddisk is a bit small for the configuration you use. Have a look at ACC2_ReleaseNotes for how much space is suggested. 

    The space used is constant again and no longer growing as nearly all reporting data is fetched from the device. Be prepared that when some of your devices will be updated to 7.501 more space will be used as they will also report their reporting data to the ACC. So best update the available HD space to at least 40GB.
  • Thanks for your assistance.  Everything is working well now.  I need to work out how I can expand the size of my VM and the ACC on it, but have a feeling it will be easier to backup and reinstall on a newly sized partition.  Is there any way to do a backup of the extensive data on the ACC to import it and for it to be recognised in the new ACC?
  • Hello Robert,

    Thanks for your assistance.  Everything is working well now.  I need to work out how I can expand the size of my VM and the ACC on it, but have a feeling it will be easier to backup and reinstall on a newly sized partition.  Is there any way to do a backup of the extensive data on the ACC to import it and for it to be recognised in the new ACC?


    A backup/restore is the best way as it will also make sure the partitioning of the ACC will be as with a new installed one . As you noted the reporting data will not be in the backup. However the reporting data will be refetched from the devices once they connect to the new ACC. 

    Thorsten
  • All done.  30 GB partition.  Backup restored.  All working as expected.  34 clients monitored.
    8.9 GB data disk; 11.6 GB log disk. 49% of 1 Gb RAM being consumed.  No swap.
    Happy camper!