Guest User!

You are not Sophos Staff.

[8.164][BUG][CLOSED] Log Management couldn't be activated

Hi there!

We just installed the 8.160 and up2dated to 8.164 on top of an asg220.
I tried to active the log management (first device for us), but it gets never past the following screen.[:S]

Disabling and reenabling doesn't help.

The 8.164 is sitting behind another firewall - is there a special port that has to be opened on the front firewall ? I already tried a tcpdump but there was no suspicious dropped traffic.

Thx for your help.

Regards

Olaf
Parents
  • Hi,
    unfortunately I can still see no logfile.
    But anyway, can you please do a 'cc get log_management' on the console and report the output?
    And if there is a REF for the 'subscription' value of that result, can you also do a 'cc get_object REF_***X' (with the subscription-REF) and report back the values of subscription ID and backend_status? Do NOT put the entire object in here as this also contains pass phrases and keys!
    Thank you,
    andreas
  • Hi Andreas,

    I'm having the same problem - no logfile, but I attached it twice and it was displayed there - any idea how I could attach it in another way?

    I did what you suggested, here are the results.

    1.:***x: /home/login # cc get log_management
    log_management = {
              "forwarding_allowed_networks" => [],
              "forwarding_listenport" => 10101,
              "forwarding_status" => 0,
              "provisioning_host" => "REF_LogMgmtProvisioningService",
              "status" => 1,
              "subscription" => "REF_LogSubLogManagSubsc2"
            }

    2. ***x: /home/login # cc get REF_LogSubLogManagSubsc2
    REF_LogSubLogManagSubsc2 = 0

    Regards

    Grüße

    Olaf Pelzer

Reply
  • Hi Andreas,

    I'm having the same problem - no logfile, but I attached it twice and it was displayed there - any idea how I could attach it in another way?

    I did what you suggested, here are the results.

    1.:***x: /home/login # cc get log_management
    log_management = {
              "forwarding_allowed_networks" => [],
              "forwarding_listenport" => 10101,
              "forwarding_status" => 0,
              "provisioning_host" => "REF_LogMgmtProvisioningService",
              "status" => 1,
              "subscription" => "REF_LogSubLogManagSubsc2"
            }

    2. ***x: /home/login # cc get REF_LogSubLogManagSubsc2
    REF_LogSubLogManagSubsc2 = 0

    Regards

    Grüße

    Olaf Pelzer

Children
  • Hi Andreas,

    I don't knwo why the attachment doesn't work, but here are the extracts from the logfile directly posted:

    2011:05:27-08:47:42 C4U-FW1 asmclient[20724]: creating new log management subscription
    2011:05:27-08:47:42 C4U-FW1 asmclient[20724]: successfully created subscription 'lm-62987***'
    2011:05:27-08:47:42 C4U-FW1 asmclient[20724]: astaro::logging:checkParameters() getting parameters for logitem 'INFO-716' failed
    2011:05:27-08:47:42 C4U-FW1 asmclient[20724]: error sending notification
    2011:05:27-08:47:42 C4U-FW1 asmclient[20724]: describing subscription 'lm-62987***'
    2011:05:27-08:47:44 C4U-FW1 asmclient[20724]: subscription 'lm-62987***' is pending, please try again later
    2011:05:27-08:47:52 C4U-FW1 asmclient[20774]: creating new log management subscription
    2011:05:27-08:47:53 C4U-FW1 asmclient[20774]: successfully created subscription 'lm-ed556xyz'
    2011:05:27-08:47:53 C4U-FW1 asmclient[20774]: astaro::logging:checkParameters() getting parameters for logitem 'INFO-716' failed
    2011:05:27-08:47:53 C4U-FW1 asmclient[20774]: error sending notification
    2011:05:27-08:47:53 C4U-FW1 asmclient[20774]: describing subscription 'lm-ed556xyz'
    2011:05:27-08:47:55 C4U-FW1 asmclient[20774]: subscription 'lm-ed556xyz' is pending, please try again later
    2011:05:27-08:48:04 C4U-FW1 asmclient[20894]: describing subscription 'lm-ed556xyz'
    2011:05:27-08:48:04 C4U-FW1 asmclient[20894]: subscription 'lm-ed556xyz' is pending, please try again later
    2011:05:27-08:49:02 C4U-FW1 asmclient[20970]: describing subscription 'lm-ed556xyz'
    2011:05:27-09:01:24 C4U-FW1 asmclient[22423]: successfully updated subscription 'lm-ed556xyz'
    2011:05:27-09:01:24 C4U-FW1 asmclient[22423]: astaro::logging:checkParameters() getting parameters for logitem 'INFO-716' failed
    2011:05:27-09:01:24 C4U-FW1 asmclient[22423]: error sending notification
    2011:05:27-09:01:24 C4U-FW1 asmclient[22423]: describing subscription 'lm-ed556xyz'
    2011:05:27-09:01:25 C4U-FW1 asmclient[22423]: subscription 'lm-ed556xyz' is pending, please try again later
    2011:05:27-09:01:30 C4U-FW1 asmclient[22474]: updating subscription 'lm-ed556xyz'
    2011:05:27-09:01:31 C4U-FW1 asmclient[22474]: successfully updated subscription 'lm-ed556xyz'
    2011:05:27-09:01:31 C4U-FW1 asmclient[22474]: astaro::logging:checkParameters() getting parameters for logitem 'INFO-716' failed
    2011:05:27-09:01:31 C4U-FW1 asmclient[22474]: error sending notification
    2011:05:27-09:01:31 C4U-FW1 asmclient[22474]: describing subscription 'lm-ed556xyz'
    2011:05:27-09:01:34 C4U-FW1 asmclient[22474]: subscription 'lm-ed556xyz' is pending, please try again later
    2011:05:27-09:02:02 C4U-FW1 asmclient[22627]: describing subscription 'lm-ed556xyz'
    2011:05:27-09:02:03 C4U-FW1 asmclient[22627]: subscription 'lm-ed556xyz' is pending, please try again later

    Regards
    Olaf

    Grüße

    Olaf Pelzer

  • I didn't change a thing but out of the blue sky - now the part log management is enabled - juhu !

    But:
    - There is still no data in the dashboard
      Shoud I see something in the "logging"-log ?
    - the windows agent is not downloadable
      THe Download-item is greyed out.


    Any suggestions?

    Regards
    Olaf

    Grüße

    Olaf Pelzer