Guest User!

You are not Sophos Staff.

SUM 4.200-4 -> UTM Notifications problem

Hi,

When using the newest SUM 4.200-4 with the UTM Notifications feature, it works as supposed when changing the "Recipients", but when changing "Types", nothing happens. I use UTM 9.201-25 as the managed devices.

Anyone seen this?
  • Hey Martin,

    I'm afraid I haven't seen this. It works for me on UTM 9.201-25 with SUM 4.200-4. 
    Could you please send use the logfiles of /var/log/accd.log (on SUM) and /var/log/device-agent.log (on UTM).

    Regards,
    Sebastian
  • Hey Martin,

    I'm afraid I haven't seen this. It works for me on UTM 9.201-25 with SUM 4.200-4. 
    Could you please send use the logfiles of /var/log/accd.log (on SUM) and /var/log/device-agent.log (on UTM).

    Regards,
    Sebastian


    Here is device-agent.log (Snippet):
    2014:06:05-14:28:13 fw01 device-agent[5811]: Reporting 27 changes to accd (inotify: /etc/sysmond.ph).
    2014:06:05-14:28:43 fw01 device-agent[5811]: Reporting 20 changes to accd (inotify: /etc/sysmond.ph).
    2014:06:05-14:29:13 fw01 device-agent[5811]: Reporting 23 changes to accd (inotify: /etc/sysmond.ph).

    accd.log:
    Actually nothing was written to the file after I clicked "apply", but this was thrown after login:
    2014:06:05-14:22:27 sum accd: 269439941 [0xdb3f0b70] WARN  server.user.UserSession null - UserSession::clear() IO error during recv [user;ip:10.1.103.51;name:admin;refs:REF_DefaultSuperAdmin]

    -----

    Best regards
    Martin

    Sophos XGS 2100 @ Home | Sophos v19 Architect

  • Well....have just been trying again to generate the above logs, now when I check the Notifications of the UTM's,all is good and the changes are applied immediately...I did test whole 3 UTM's yesterday and none where applied at all, not even after waiting 5 mins.
    I guess it fixed itself overnight :-)
    Sorry for any trouble caused...

    -----

    Best regards
    Martin

    Sophos XGS 2100 @ Home | Sophos v19 Architect

  • UPDATE:
    I have now cycled through all customers UTM's ,and now I found one not saving the Notification "types", showing this in the log:
    2014:06:05-15:14:21 fw01 device-agent[5620]: Reporting 32 changes to accd (inotify: /etc/sysmond.ph).
    2014:06:05-15:14:51 fw01 device-agent[5620]: Reporting 28 changes to accd (inotify: /etc/sysmond.ph).
    2014:06:05-15:15:04 fw01 device-agent[5620]: Reporting 2 changes to accd (inotify: /var/log/reporting/accu/pfilter.accu).
    2014:06:05-15:15:04 fw01 device-agent[5620]: >=========================================================================
    2014:06:05-15:15:04 fw01 device-agent[5620]: set notifications failed: unknown notification ids: 'WARN-727'
    2014:06:05-15:15:04 fw01 device-agent[5620]: 'INFO-726'
    2014:06:05-15:15:04 fw01 device-agent[5620]: 'WARN-726'
    2014:06:05-15:15:04 fw01 device-agent[5620]: 'INFO-727'
    2014:06:05-15:15:21 fw01 device-agent[5620]: 

    -----

    Best regards
    Martin

    Sophos XGS 2100 @ Home | Sophos v19 Architect

  • Hey Martin,

    thanks for digging into it. 

    It might be a browser caching issue. Do you still have a UTM where the changes aren't shown? Could you then there please try to clear your browser cache and after that open the notification page. Then there should be everything as expected.

    At least I had also the same issue a few minutes ago. After cleaning up the cache the notification type changes were shown in the WebAdmin.

    But this doesn't explain the log message. Is this logfile also from a UTM 9.201-25?

    Regards,
    Sebastian
  • I have not had the cache problem I just refresh and all is good.  Yes I am running that version.  Sent from my iPhone using Astaro.org

    -----

    Best regards
    Martin

    Sophos XGS 2100 @ Home | Sophos v19 Architect