Guest User!

You are not Sophos Staff.

Deployment Oddness

I am running SUM 4.2-BETA (4.185-9) 
Here is what I have done so far:

  • Created OU
  • Added my UTM 9.2
  • Ran Import for everything in to OU


With everything imported I wanted to convert the rules and objects that were locally on the firewall to deployed objects so that management is done from the SUM and not directly to the firewall.

What occurs with every service definition and rule is a duplicate with a the four letter random characters in [].  I have tried all methods for the replacement scenario and this always occurs.

Did I miss something or have I found a known/unknown issue.

TIA
Parents
  • Hey rrosson,

    I've tried to reproduce your issue at my local SUM but couldn't get it done. 

    I've done these steps:
    - created new OU 
      - no auto-deployment 
      - included a UTMv9.2 as device
      - selected "Keep as local copy" on the "Local Configurations" question box
    - selected the new OU in the upper right drop down menu
    - import of all services from "Any" devices
    - deployed the services from "Configuration > Definitions > Services" to the "Any" UTM
      - selected "Local definition substition=name and data"

    Have you done the same steps? Or have you used another configurations or done a different sequence?

    Alternativly it is helpful if you could provide your logfiles. Therefore you have to fiddle on the CLI. Edit the file /var/mdw/scripts/nextgen-agent with vi and change "--verbose=2" to "--verbose=1". After that you have to restart this init script with "/var/mdw/scripts/nextgen-agent restart". The you see a lot of blabber in "/var/log/device-agent.log". Somewhere in there should be useful information for us. Could you just attach the whole file. At best together with the objectname you tried to deploy.

    Regards,
    Sebastian
  • Hey rrosson,
    I've done these steps:
    - created new OU 
      - no auto-deployment 
      - included a UTMv9.2 as device
      - selected "Keep as local copy" on the "Local Configurations" question box
    - selected the new OU in the upper right drop down menu
    - import of all services from "Any" devices
    - deployed the services from "Configuration > Definitions > Services" to the "Any" UTM
      - selected "Local definition substition=name and data"


    Sebastian,

    Service definitions are working as expected, successfully imported and deployed them back to the same firewall and they show deployed on the firewall and in the SUM. What happens when you do this using network definitions? I imported my network definitions just like I did for the service definitions but when I test one network definition to deploy back to the firewall I get  [random 4 characters]. 

    I would expect that this would all work the same, and my plan was to import each section one at a time as follows:
    [LIST=1]
    • Services (Works)
    • Networks 
    • Firewall
    • VPN
    • Web Filtering
    • Time Period Definitions
    • EndPoint Protection
    • MAC Addresses
    [/LIST]

    Am I missing something or expecting something I am not supposed to, in converting a standalone UTM to a UTM fully managed by a SUM?

    TIA
Reply
  • Hey rrosson,
    I've done these steps:
    - created new OU 
      - no auto-deployment 
      - included a UTMv9.2 as device
      - selected "Keep as local copy" on the "Local Configurations" question box
    - selected the new OU in the upper right drop down menu
    - import of all services from "Any" devices
    - deployed the services from "Configuration > Definitions > Services" to the "Any" UTM
      - selected "Local definition substition=name and data"


    Sebastian,

    Service definitions are working as expected, successfully imported and deployed them back to the same firewall and they show deployed on the firewall and in the SUM. What happens when you do this using network definitions? I imported my network definitions just like I did for the service definitions but when I test one network definition to deploy back to the firewall I get  [random 4 characters]. 

    I would expect that this would all work the same, and my plan was to import each section one at a time as follows:
    [LIST=1]
    • Services (Works)
    • Networks 
    • Firewall
    • VPN
    • Web Filtering
    • Time Period Definitions
    • EndPoint Protection
    • MAC Addresses
    [/LIST]

    Am I missing something or expecting something I am not supposed to, in converting a standalone UTM to a UTM fully managed by a SUM?

    TIA
Children
No Data