[7.904][BUG][FIXED] HTTP/S proxy issue w/active-active cluster

Hi,

Same issue as 7.903 - was this fixed in 7.904?
Can I reapply the patch again or will this no longer work?

https://community.sophos.com/products/unified-threat-management/astaroorg/f/102/t/69427

Cheers,

Darren

Correction - workaround does not work per 7.903 (i.e. turn off HTTP/S proxy), the http packets are then dropped and won't allow direct connection out.

Had to shut down one node and reboot the other before I got a usable connection.
Parents
  • As original post, HTTP/S proxy started refusing traffic on one node.  Ended up shutting it down so only one node running (the master).  Master still wouldn't serve traffic properly, turned off HTTP/S proxy however HTTP/port 80 packets were then being dropped via filter - other outgoing traffic was not affected.
    Rebooted the master, came back online and served http traffic OK.
    Turned HTTP/S proxy back on, worked ok, web traffic being served.
    Thought I'd bring the other node back online and things started getting interesting: once the slave node was online, master kept failing to slave and vice versa.  Checked in management config and only one node was being shown (pic attached) - the active master, slave was no longer present.  Left it for about 10 mins hoping it would settle down but failover kept on occurring.
    Shut down both servers.
    Powered both back on at the same time, both now recognised and platform "stable", web traffic being served.

    Monitoring.
Reply
  • As original post, HTTP/S proxy started refusing traffic on one node.  Ended up shutting it down so only one node running (the master).  Master still wouldn't serve traffic properly, turned off HTTP/S proxy however HTTP/port 80 packets were then being dropped via filter - other outgoing traffic was not affected.
    Rebooted the master, came back online and served http traffic OK.
    Turned HTTP/S proxy back on, worked ok, web traffic being served.
    Thought I'd bring the other node back online and things started getting interesting: once the slave node was online, master kept failing to slave and vice versa.  Checked in management config and only one node was being shown (pic attached) - the active master, slave was no longer present.  Left it for about 10 mins hoping it would settle down but failover kept on occurring.
    Shut down both servers.
    Powered both back on at the same time, both now recognised and platform "stable", web traffic being served.

    Monitoring.
Children
No Data