Guest User!

You are not Sophos Staff.

[9.091][ANSWERED]Statistics

Hi all,
this morning before the up2date package was installed there was download recorded on the external and internal interfaces for about 2 hours at 4mb/s all the stats show is about 150mb under the interface/firewall/web.

I will post graphs tomorrow morning after the overnight reset has been through and the daily reports are generated.

Ian
  • Statistics are most definitely broken. Yesterday's figures are just wrong.

    Today's figures stopped being collected about 0400. Nothing in the logs that I can see would indicate a reason.

    The attached screenshots are from today's statistics.

    Ian

    The more simply configured UTM doesn't have this issue.
  • A restart seems to have fixed the problem.

    Ian
  • Hi Ian, which hardware is this UTM using? I understand that the reboot fixed the problem but an extra reboot should not be needed to get the graphs going again. I wish you had left it in broken state a little longer to check maybe system logs and outputs of few of the report generating cron jobs. 
    Oh well, hopefully it was a minor glitch[;)]
  • Hi Bill,
    I still haven't been able to get anyone seriously involved in my other BUG about stats.

    Anyway I have found some errors


    2013:04:14-00:09:07 cats-kingdom device-agent[5236]:   Reporting 2 changes to accd (inotify: /etc/up2date/up2date_status). 
    2013:04:14-00:09:10 cats-kingdom device-agent[5236]:   Reporting 21 changes to accd (inotify: /etc/sysmond.ph). 
    2013:04:14-00:09:40 cats-kingdom device-agent[5236]:   Reporting 20 changes to accd (inotify: /etc/sysmond.ph). 
    2013:04:14-00:10:10 cats-kingdom device-agent[5236]:   Reporting 17 changes to accd (inotify: /etc/sysmond.ph). 
    2013:04:14-00:10:40 cats-kingdom device-agent[5236]:   Reporting 19 changes to accd (inotify: /etc/sysmond.ph). 
    2013:04:14-00:11:10 cats-kingdom device-agent[5236]:   Reporting 23 changes to accd (inotify: /etc/sysmond.ph). 
    2013:04:14-00:11:40 cats-kingdom device-agent[5236]:   Reporting 26 changes to accd (inotify: /etc/sysmond.ph). 
    2013:04:14-00:12:10 cats-kingdom device-agent[5236]:   Reporting 22 changes to accd (inotify: /etc/sysmond.ph). 
    2013:04:14-00:12:40 cats-kingdom device-agent[5236]:   Reporting 23 changes to accd (inotify: /etc/sysmond.ph). 
    2013:04:14-00:13:10 cats-kingdom device-agent[5236]:   Reporting 19 changes to accd (inotify: /etc/sysmond.ph). 
    2013:04:14-00:13:40 cats-kingdom device-agent[5236]:   Reporting 23 changes to accd (inotify: /etc/sysmond.ph). 
    2013:04:14-00:14:10 cats-kingdom device-agent[5236]:   Reporting 20 changes to accd (inotify: /etc/sysmond.ph). 
    2013:04:14-00:14:40 cats-kingdom device-agent[5236]:   Reporting 24 changes to accd (inotify: /etc/sysmond.ph). 
    2013:04:14-00:15:03 cats-kingdom device-agent[5236]:   Reporting 2 changes to accd (inotify: /var/log/reporting/accu/pfilter.accu). 
    2013:04:14-00:15:07 cats-kingdom device-agent[5236]:   Creating 'daily' reporting data 
    2013:04:14-00:15:07 cats-kingdom device-agent[5236]:   reporting.change': daily 
    2013:04:14-00:15:07 cats-kingdom device-agent[5236]:   Cannot create reporting Data: /var/wfe/var/rrd-images/images_0//itfusage_eth0_daily.png does not exist
    2013:04:14-00:15:10 cats-kingdom device-agent[5236]:   Reporting 21 changes to accd (inotify: /etc/sysmond.ph).



    Ian
    I also have a websec kernel error outstanding due for update in 9.092
  • Hi Ian,

    From which log file did u get this output?
    Also did these logs appear after the restart? 

    Thanks,
    Bianca
  • Hi Bianca,
    the post is an extract from the device agent log.

    Ian

  • the post is an extract from the device agent log.

    yeaaa. of course it was device-agent.log. [:)]
    I will contact a dev, the output looks "buggy" in my opinion.

    Regards,
    Bianca
  • Statistics are most definitely broken. Yesterday's figures are just wrong.


    This could be the websec reporter which is broken as in this post: http://www.astaro.org/beta-versions/utm-9-1-public-beta/46942-9-080-bug-still-bug-websec-seg-faults.html
    Bug is fixed, and will be merged in 9.092. 
    About device-agent errors will get back at u. [;)]
    Cheers,
    Bianca
  • The output states the following:

      > Reporting 23 changes to accd (inotify: /etc/sysmond.ph).

    Reporting data has been sent to ACC/SUM. 23 changes have been reported. This is perfectly fine.

      > Cannot create reporting Data: /var/wfe/var/rrd-images/ ...

    The UTM tried to collect an image (.png) which shows the daily network traffic for eth0. The image is supposed to be sent to ACC/SUM. SUM will use it to display that exact information. This image did not exist. The UTM creates those images in regular intervals. They are used on the UTM and on SUM, if configured. When the images are created, there is a short time period, where the old images are deleted, but the new images are not created, yet. If the UTM happens to try to fetch images at this exact same moment, this fails. From your log I can tell that this is not a regular problem. The images are recreated every 15 Minutes (I tell this from the top of my head, so I may be wrong here). If an image cannot be transferred. Most probably the next will and the last has already been transferred.
  • Hi all,
    I thought that part of the problem might be caused by the outstanding bug and I commented so one of the posts.

    The reports were working correctly until 0400 then stopped. They didn't start again until I restarted the UTM. So I suppose that implies the UTM was not talking to the SUM until after the UTM was restarted?

    Are we a bug or just a bad hair day?

    Ian
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?