Guest User!

You are not Sophos Staff.

[8.164][BUG][CLOSED] Log Management couldn't be activated

Hi there!

We just installed the 8.160 and up2dated to 8.164 on top of an asg220.
I tried to active the log management (first device for us), but it gets never past the following screen.[:S]

Disabling and reenabling doesn't help.

The 8.164 is sitting behind another firewall - is there a special port that has to be opened on the front firewall ? I already tried a tcpdump but there was no suspicious dropped traffic.

Thx for your help.

Regards

Olaf
  • Hi,
    unfortunately I can still see no logfile.
    But anyway, can you please do a 'cc get log_management' on the console and report the output?
    And if there is a REF for the 'subscription' value of that result, can you also do a 'cc get_object REF_***X' (with the subscription-REF) and report back the values of subscription ID and backend_status? Do NOT put the entire object in here as this also contains pass phrases and keys!
    Thank you,
    andreas
  • Hi Andreas,

    I'm having the same problem - no logfile, but I attached it twice and it was displayed there - any idea how I could attach it in another way?

    I did what you suggested, here are the results.

    1.:***x: /home/login # cc get log_management
    log_management = {
              "forwarding_allowed_networks" => [],
              "forwarding_listenport" => 10101,
              "forwarding_status" => 0,
              "provisioning_host" => "REF_LogMgmtProvisioningService",
              "status" => 1,
              "subscription" => "REF_LogSubLogManagSubsc2"
            }

    2. ***x: /home/login # cc get REF_LogSubLogManagSubsc2
    REF_LogSubLogManagSubsc2 = 0

    Regards

    Grüße

    Olaf Pelzer

  • Hi Andreas,

    I don't knwo why the attachment doesn't work, but here are the extracts from the logfile directly posted:

    2011:05:27-08:47:42 C4U-FW1 asmclient[20724]: creating new log management subscription
    2011:05:27-08:47:42 C4U-FW1 asmclient[20724]: successfully created subscription 'lm-62987***'
    2011:05:27-08:47:42 C4U-FW1 asmclient[20724]: astaro::logging:checkParameters() getting parameters for logitem 'INFO-716' failed
    2011:05:27-08:47:42 C4U-FW1 asmclient[20724]: error sending notification
    2011:05:27-08:47:42 C4U-FW1 asmclient[20724]: describing subscription 'lm-62987***'
    2011:05:27-08:47:44 C4U-FW1 asmclient[20724]: subscription 'lm-62987***' is pending, please try again later
    2011:05:27-08:47:52 C4U-FW1 asmclient[20774]: creating new log management subscription
    2011:05:27-08:47:53 C4U-FW1 asmclient[20774]: successfully created subscription 'lm-ed556xyz'
    2011:05:27-08:47:53 C4U-FW1 asmclient[20774]: astaro::logging:checkParameters() getting parameters for logitem 'INFO-716' failed
    2011:05:27-08:47:53 C4U-FW1 asmclient[20774]: error sending notification
    2011:05:27-08:47:53 C4U-FW1 asmclient[20774]: describing subscription 'lm-ed556xyz'
    2011:05:27-08:47:55 C4U-FW1 asmclient[20774]: subscription 'lm-ed556xyz' is pending, please try again later
    2011:05:27-08:48:04 C4U-FW1 asmclient[20894]: describing subscription 'lm-ed556xyz'
    2011:05:27-08:48:04 C4U-FW1 asmclient[20894]: subscription 'lm-ed556xyz' is pending, please try again later
    2011:05:27-08:49:02 C4U-FW1 asmclient[20970]: describing subscription 'lm-ed556xyz'
    2011:05:27-09:01:24 C4U-FW1 asmclient[22423]: successfully updated subscription 'lm-ed556xyz'
    2011:05:27-09:01:24 C4U-FW1 asmclient[22423]: astaro::logging:checkParameters() getting parameters for logitem 'INFO-716' failed
    2011:05:27-09:01:24 C4U-FW1 asmclient[22423]: error sending notification
    2011:05:27-09:01:24 C4U-FW1 asmclient[22423]: describing subscription 'lm-ed556xyz'
    2011:05:27-09:01:25 C4U-FW1 asmclient[22423]: subscription 'lm-ed556xyz' is pending, please try again later
    2011:05:27-09:01:30 C4U-FW1 asmclient[22474]: updating subscription 'lm-ed556xyz'
    2011:05:27-09:01:31 C4U-FW1 asmclient[22474]: successfully updated subscription 'lm-ed556xyz'
    2011:05:27-09:01:31 C4U-FW1 asmclient[22474]: astaro::logging:checkParameters() getting parameters for logitem 'INFO-716' failed
    2011:05:27-09:01:31 C4U-FW1 asmclient[22474]: error sending notification
    2011:05:27-09:01:31 C4U-FW1 asmclient[22474]: describing subscription 'lm-ed556xyz'
    2011:05:27-09:01:34 C4U-FW1 asmclient[22474]: subscription 'lm-ed556xyz' is pending, please try again later
    2011:05:27-09:02:02 C4U-FW1 asmclient[22627]: describing subscription 'lm-ed556xyz'
    2011:05:27-09:02:03 C4U-FW1 asmclient[22627]: subscription 'lm-ed556xyz' is pending, please try again later

    Regards
    Olaf

    Grüße

    Olaf Pelzer

  • I didn't change a thing but out of the blue sky - now the part log management is enabled - juhu !

    But:
    - There is still no data in the dashboard
      Shoud I see something in the "logging"-log ?
    - the windows agent is not downloadable
      THe Download-item is greyed out.


    Any suggestions?

    Regards
    Olaf

    Grüße

    Olaf Pelzer

  • Hi Olaf,
    glad to hear that it worked out. The logging.log will only show information pertaining to the syslog processes themselves, for example when they are restarted. The windows agent download is currently disabled. It can take a while until the log data is shown on the dashboard, is there still nothing to see?
    Cheers,
     andreas
  • Hi Andreas,

    no, nothing changed.
    I scheduled the update to 8.165 for tonight - maybe it helps.

    Is there a log that might help ?

    Regards

    Olaf

    Grüße

    Olaf Pelzer

  • Statusupdate:

    - Update to 8.165 went fine
    - Logging - no change
     - just trying to disable/reenable it.

    Can you check at the lm-server if there is/was data received ?

    Regards

    Olaf

    Grüße

    Olaf Pelzer