Guest User!

You are not Sophos Staff.

SUM 4.2 and UTM 9.2 not playing nice

I have 2 home license UTM 9.2's and a Beta 4.2 SUM.  I also have another SUM of prior version.  With the older version, both UTM's connect but the SUM cannot do anything with them.  My SUM 4.2 can only see the local UTM 9.2 .  On the other UTM 9.2 I cannot connect and get the following log:

2014:05:12-16:42:50 TheWall2 device-agent[8002]: Setting update interval for /etc/selfmon.ph from 30 to 30
2014:05:12-16:42:50 TheWall2 device-agent[8002]: Setting update interval for /var/log/reporting/accu/ipsevent.accu from 0 to 0
2014:05:12-16:42:50 TheWall2 device-agent[8002]: Setting update interval for /etc/up2date/up2date_status from 0 to 0
2014:05:12-16:42:50 TheWall2 device-agent[8002]: Setting update interval for /etc/location from 0 to 0
2014:05:12-16:42:50 TheWall2 device-agent[8002]: Initialization complete
2014:05:12-16:42:50 TheWall2 device-agent[8002]: Connecting to SUM
2014:05:12-16:42:50 TheWall2 device-agent[8002]: Creating new SUM connection with id [1]
2014:05:12-16:42:50 TheWall2 device-agent[8002]: Updating SUM IP address for path: acc/server1/server
2014:05:12-16:42:50 TheWall2 device-agent[8002]: [1] Connecting to SUM (ip=xx.xx.***.***, port=4433).
2014:05:12-16:42:50 TheWall2 device-agent[8002]: [1] Using SUM SSL connection.
2014:05:12-16:42:55 TheWall2 device-agent[8002]: [1] SUM connection failure, retrying (ip=xx.xx.***.***, port=4433). SSL-connect: 'IO::Socket::INET6 configuration failed'
2014:05:12-16:43:01 TheWall2 device-agent[8002]: [1] SUM connection failure, retrying (ip=xx.xx.***.***, port=4433). SSL-connect: 'IO::Socket::INET6 configuration failed'
2014:05:12-16:43:02 TheWall2 device-agent[8002]: [1] Connection failed (ip=xx.xx.***.***, port=4433).
2014:05:12-16:43:02 TheWall2 device-agent[8002]: Connection to remote SUM established.
2014:05:12-16:43:02 TheWall2 device-agent[8002]: Init iWatcher dropping file 0 '/etc/raid/status'.
2014:05:12-16:43:02 TheWall2 device-agent[8002]: Starting watchers...
2014:05:12-16:43:02 TheWall2 device-agent[8002]: Starting connection...
2014:05:12-16:43:02 TheWall2 device-agent[8002]: Entering event loop...
2014:05:12-16:43:07 TheWall2 device-agent[8002]: timer2 -> module 1 not executing: denied by role
2014:05:12-16:43:07 TheWall2 device-agent[8002]: timer2 -> module 2 not executing: denied by role
2014:05:12-16:43:07 TheWall2 device-agent[8002]: timer2 -> module 3 not executing: denied by role
2014:05:12-16:43:07 TheWall2 device-agent[8002]: timer2 -> module 4 not executing: denied by role
2014:05:12-16:43:07 TheWall2 device-agent[8002]: timer2 -> module 5 not executing: denied by role
2014:05:12-16:43:07 TheWall2 device-agent[8002]: timer2 -> module 6 not executing: denied by role
2014:05:12-16:43:07 TheWall2 device-agent[8002]: timer2 -> module 7 not executing: denied by role


I have replaced the IP of my SUM with the xx.***.xx.*** but I have verified that it is the correct IP.
Parents
  • Do you have an unix like system (unix, linux, mac, bsd) available? Then it would be the easiest way if you just copy via a terminal emulator from there with "scp loginuser@SUM_HOSTNAME:/var/log/accd.log accd.log". You have to replace "SUM_HOSTNAME" with the fully qualified domain name of your SUM. After executing the command you find the accd.log file in the current directory which you get via "pwd".
    If you only have an windows system at hand then i would recommend that you install winscp. With it you are able to do the same as in the command above.
  • This:
    2014:05:12-16:42:55 TheWall2 device-agent[8002]: [1] SUM connection failure, retrying (ip=xx.xx.***.***, port=4433). SSL-connect: 'IO::Socket::INET6 configuration faile

    means your UTM is not able to reach the sum.

    Please check SUM security config via SUM 4444 webadmin.

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

Reply Children
No Data