Guest User!

You are not Sophos Staff.

[8.900][CLOSED] Enable Endpoint Protection configuration

Hi All

In order to enable the  "Endpoint Protection Status" you have to agree to the terms of use. Once you confirm and in order to "activate the endpoint protection"" you will have to confirm the terms of use again

The terms of use are exactly the same and not sure what is the purpose on having both. When tryin to activate I am getting the following error:

2012:03:15-21:23:25 testbox confd[9512]: E id="3100" severity="crit" sys="System" sub="confd" name="unknown" user="admin" srcip="192.168.2.5" facility="webadmin" client="index.plx" call="epp_register_asg" msg="Could not get host by name!
2012:03:15-21:23:25 testbox confd[9512]: Error returned: "
2012:03:15-21:23:25 testbox confd[9512]:
2012:03:15-21:23:25 testbox confd[9512]: 1. Node::epp::_connect:124() /Node/epp.pm
2012:03:15-21:23:25 testbox confd[9512]: 2. Node::epp::epp_register_asg:34() /Node/epp.pm
2012:03:15-21:23:25 testbox confd[9512]: 3. (eval):1() (eval 7357)
2012:03:15-21:23:25 testbox confd[9512]: 4. sys::AUTOLOAD:341() /sys.pm
2012:03:15-21:23:25 testbox confd[9512]: 5. (eval):1() (eval 7355)
2012:03:15-21:23:25 testbox confd[9512]: 6. Astaro::RPC::server_loop:196() /rpc.pm
2012:03:15-21:23:25 testbox confd[9512]: 7. rpc::launch:50() /rpc.pm
2012:03:15-21:23:25 testbox confd[9512]: 8. main::_rpc:2122() confd.pl
2012:03:15-21:23:25 testbox confd[9512]: 9. main::top-level:394() confd.pl
2012:03:15-21:23:25 testbox confd[9512]: W Message::err_set:1011() => id="3100" severity="warn" sys="System" sub="confd" name="UNEXPECTED (Unexpected error in epp_register_asg: 


Can't use string ("1") as an ARRAY ref while "strict refs" in use at /wfe/asg/modules/asg_logfiles.pm line 938.


Thanks
  • same thing after rebooting the device

    2012:03:16-18:53:29 testbox confd[7309]: >=========================================================================
    2012:03:16-18:53:29 testbox confd[7309]: E id="3100" severity="crit" sys="System" sub="confd" name="unknown" user="wingman" srcip="192.168.2.5" facility="webadmin" client="index.plx" call="epp_register_asg" msg="Connect error: Network is unreachable"
    2012:03:16-18:53:29 testbox confd[7309]: 
    2012:03:16-18:53:29 testbox confd[7309]:  1. (eval):140() /Node/epp.pm
    2012:03:16-18:53:29 testbox confd[7309]:  2. Node::epp::_connect:133() /Node/epp.pm
    2012:03:16-18:53:29 testbox confd[7309]:  3. Node::epp::epp_register_asg:34() /Node/epp.pm
    2012:03:16-18:53:29 testbox confd[7309]:  4. (eval):1() (eval 2090)
    2012:03:16-18:53:29 testbox confd[7309]:  5. sys::AUTOLOAD:341() /sys.pm
    2012:03:16-18:53:29 testbox confd[7309]:  6. (eval):1() (eval 2088)
    2012:03:16-18:53:29 testbox confd[7309]:  7. Astaro::RPC::server_loop:196() /rpc.pm
    2012:03:16-18:53:29 testbox confd[7309]:  8. rpc::launch:50() /rpc.pm
    2012:03:16-18:53:29 testbox confd[7309]:  9. main::_rpc:2122() confd.pl
    2012:03:16-18:53:29 testbox confd[7309]:  10. main::top-level:394() confd.pl
    2012:03:16-18:53:29 testbox confd[7309]:  id="3100" severity="warn" sys="System" sub="confd" name="UNEXPECTED (Unexpected error in epp_register_asg: Can't locate object method "blocking" via package "GLOB" at /usr/local/ap510/site/lib/IO/Socket/SSL.pm line 1013. | )" user="wingman" srcip="192.168.2.5" facility="webadmin" client="index.plx" method="epp_register_asg" perl_error="Can't locate object method "blocking" via package "GLOB" at /usr/local/ap510/site/lib/IO/Socket/SSL.pm line 1013."
    2012:03:16-18:53:29 testbox confd[7309]: D Storage::unlock:278() => id="3100" severity="debug" sys="System" sub="confd" name="discarded changes and released lock" user="wingman" srcip="192.168.2.5" facility="webadmin" client="index.plx" storage="/cfg"
    2012:03:16-18:53:29 testbox confd[7309]: D sys::AUTOLOAD:286() => id="3100" severity="debug" sys="System" sub="confd" name="external call" user="wingman" srcip="192.168.2.5" facility="webadmin" client="index.plx" lock="none" method="get"
    2012:03:16-18:53:29 testbox confd[7309]: D sys::AUTOLOAD:286() => id="3100" severity="debug" sys="System" sub="confd" name="external call" user="wingman" srcip="192.168.2.5" facility="webadmin" client="index.plx" lock="none" method="get"
    2012:03:16-18:53:29 testbox confd[7309]: D sys::AUTOLOAD:286() => id="3100" severity="debug" sys="System" sub="confd" name="external call" user="wingman" srcip="192.168.2.5" facility="webadmin" client="index.plx" lock="none" method="wait_for_update"
    2012:03:16-18:53:29 testbox confd[7309]: D Storage::update:86() => id="3108" severity="debug" sys="System" sub="confd" name="reloading storage" user="wingman" srcip="192.168.2.5" facility="webadmin" client="index.plx" call="wait_for_update" version="4" storage="/cfg"
    2012:03:16-18:53:29 testbox confd[7309]: D sys::AUTOLOAD:286() => id="3100" severity="debug" sys="System" sub="confd" name="external call" user="wingman" srcip="192.168.2.5" facility="webadmin" client="index.plx" lock="none" method="freeze"
    2012:03:16-18:53:29 testbox confd[7309]: D sys::AUTOLOAD:286() => id="3100" severity="debug" sys="System" sub="confd" name="external call" user="wingman" srcip="192.168.2.5" facility="webadmin" client="index.plx" lock="none" method="get_version"
    2012:03:16-18:53:29 testbox confd[7309]: D sys::AUTOLOAD:286() => id="3100" severity="debug" sys="System" sub="confd" name="external call" user="wingman" srcip="192.168.2.5" facility="webadmin" client="index.plx" lock="none" method="thaw"
    2012:03:16-18:53:29 testbox confd[7309]: D sys::AUTOLOAD:286() => id="3100" severity="debug" sys="System" sub="confd" name="external call" user="wingman" srcip="192.168.2.5" facility="webadmin" client="index.plx" lock="none" method="list_sessions"
    2012:03:16-18:53:29 testbox confd[7309]: D sys::AUTOLOAD:286() => id="3100" severity="debug" sys="System" sub="confd" name="external call" user="wingman" srcip="192.168.2.5" facility="webadmin" client="index.plx" lock="none" method="list_sessions"
  • Hi,

    This looks like a DNS issue. The ASG needs to connect to a cloud service and register with it in order to be able to use this feature. 

    In the first error log entry you have a message saying "Could not get host by name!". This is because the cloud service hostname(Sophos LiveConnect) can't be resolved to a valid IP. 

    The solution for this is adding a DNS entry that can resolve the following type of hostname: sss1-1234.broker.sophos.com. You can do this in Network Services -> DNS -> Forwarders.

    You can check this by running this command: "host sss1-1234.broker.sophos.com".

    You can also issue that command before making the DNS change in order to confirm the problem.

    Some feedback if this solved your problem or not would be much appreciated.
  • Hi rfarcas

    I have managed to enable the service by adding a static DNS entry.  Could I suggest then to add some kind of warning/informational message for users when this is the case. If the user is not connected to the internet of his internet is down during the test, he won't know why the service is not being enabled. There is no message alerting the user about it. 


    Thanks
  • Hi wingman,

    Thanks for the feedback and suggestion. 

    We're planning on adding messages(user alerts) for the possible situations when things don't go as expected in the immediate future. Until then, a clear indicator that the registration went wrong is that you get the EULA the second time. If this happens, please post the logs(/var/log/epsecd.log) and we'll try and get back with an answer to why that happened.