This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web Admin not loading

I am getting (and have in the past on many occasions) Web Admin page prblems, when the page wont load or I get unable to connect to the backend.

Usually when this happens I encounter problems with email or web browsing.

I am able to connect via ssh and top tell me this:
login as: loginuser
loginuser@192.168.10.25's password:


Astaro Security Gateway
(C) Copyrights by Astaro and by others 2000-2008.

NOTE: Any modifications done by root will void your support.
      Please use WebAdmin for any configuration changes.

loginuser@qcspcxx1:/home/login > su
Password:
qcspcxx1:/home/login # whoami
root
qcspcxx1:/home/login # top
top - 13:20:19 up 3 days, 15:51,  1 user,  load average: 1.62, 0.84, 0.34
Tasks: 160 total,   7 running, 146 sleeping,   0 stopped,   7 zombie
Cpu(s):  0.3%us,  0.1%sy,  0.0%ni, 99.6%id,  0.0%wa,  0.0%hi,  0.0%si,  0.0%st
Mem:   1027340k total,   985832k used,    41508k free,    99320k buffers
Swap:  1052248k total,     1904k used,  1050344k free,   214228k cached

  PID USER      PR  NI  VIRT  RES  SHR S %CPU %MEM    TIME+  COMMAND
 4007 afcd      15  -1 12528   9m 1008 S    4  1.0  17:42.09 afcd
 4843 root      15  -1  110m  94m 1616 S    1  9.4   6:45.62 snort_inline
 3176 root      16   0 13816 8512 2492 R    1  0.8  16:11.47 selfmonng.plx
 5375 root      16   0  2172 1164  836 R    0  0.1   0:00.86 top
 2645 root      16   0  2920 1796  616 S    0  0.2   1:02.01 syslog-ng
 3918 chroot    16   0  318m 108m 3324 S    0 10.8  47:22.55 httpproxy
    1 root      16   0   720  284  244 R    0  0.0   0:01.29 init
    2 root      RT   0     0    0    0 S    0  0.0   0:00.05 migration/0
    3 root      34  19     0    0    0 S    0  0.0   0:00.00 ksoftirqd/0
    4 root      RT   0     0    0    0 S    0  0.0   0:00.09 migration/1
    5 root      34  19     0    0    0 S    0  0.0   0:00.02 ksoftirqd/1
    6 root      10  -5     0    0    0 S    0  0.0   0:00.00 events/0
    7 root      10  -5     0    0    0 S    0  0.0   0:00.00 events/1
    8 root      17  -5     0    0    0 S    0  0.0   0:00.01 khelper
    9 root      11  -5     0    0    0 S    0  0.0   0:00.00 kthread
   12 root      10  -5     0    0    0 S    0  0.0   0:00.00 kblockd/0
   13 root      10  -5     0    0    0 S    0  0.0   0:00.00 kblockd/1
qcspcxx1:/home/login # uptime
  1:20pm  up 3 days 15:51,  1 user,  load average: 1.62, 0.84, 0.34
qcspcxx1:/home/login # date
Tue Oct 28 13:20:22 EDT 2008
qcspcxx1:/home/login # time

real    0m0.000s
user    0m0.000s
sys     0m0.000s
qcspcxx1:/home/login # w
 13:20:22 up 3 days, 15:51,  1 user,  load average: 1.62, 0.84, 0.34
USER     TTY        LOGIN@   IDLE   JCPU   PCPU WHAT
loginuse pts/0     13:19    3.00s  0.01s  0.01s sshd: loginuser [priv]
qcspcxx1:/home/login # clear
qcspcxx1:/home/login # top
top - 13:22:37 up 3 days, 15:54,  1 user,  load average: 1.32, 1.06, 0.49
Tasks: 149 total,   3 running, 133 sleeping,   0 stopped,  13 zombie
Cpu(s):  0.2%us,  0.5%sy,  0.0%ni, 99.0%id,  0.0%wa,  0.0%hi,  0.2%si,  0.0%st
Mem:   1027340k total,   978528k used,    48812k free,    99692k buffers
Swap:  1052248k total,     1904k used,  1050344k free,   214604k cached

  PID USER      PR  NI  VIRT  RES  SHR S %CPU %MEM    TIME+  COMMAND
 4266 chroot    16   0  140m 121m 1220 S    0 12.1   0:55.33 clamd
 3918 chroot    16   0  318m 108m 3324 S    0 10.8  47:27.34 httpproxy
 4843 root      15  -1  110m  94m 1616 S    0  9.4   6:47.38 snort_inline
 3151 root      16   0 73952  69m 3448 S    0  6.9   0:13.75 mdw_daemon.plx
 3942 root      16   0 66052  31m 1252 S    0  3.1   0:50.65 cssd
 3120 postgres  16   0 48948  27m  27m S    0  2.8   0:00.70 postgres
 5382 wwwrun    16   0 32540  26m 3020 S    0  2.6   0:01.29 index.plx
 3785 postgres  16   0 49728  25m  24m S    0  2.6   0:02.96 postgres
 4114 root      16   0 31308  23m 2232 S    0  2.3   2:44.38 smtpd.bin
 5383 root      17   0 31276  23m 1720 S    0  2.3   0:00.01 smtpd.bin
 2889 root      16   0 29836  16m 3804 S    0  1.6   0:02.74 confd.plx
 4155 root      16   0 23340  15m 1856 S    0  1.5   0:00.25 smtpd.bin
 2961 root      16   0 29012  12m 1428 S    0  1.3   0:02.28 confd.plx
21330 root      16   0 17724  11m 3264 S    0  1.1   0:02.40 notifier.plx
 5436 postgres  16   0 50032  10m 9568 S    0  1.1   0:00.02 postgres
 2892 root      16   0 13696  10m 2088 S    0  1.0   0:54.01 dns-resolver.pl
 4007 afcd      15  -1 12528   9m 1008 S    0  1.0  17:45.81 afcd


Short of rebooting the system (and sometimes that doesnt work and I have to do a hard boot) what can I do to restart the web admin to investigate further?


This thread was automatically locked due to age.
Parents
  • What version are you running?

    Do you have any httpd processes running?

    On my 7.2x system, I see several:

    ps auxw|grep httpd
    
    root      3796  0.0  0.5   7256  2796 ?        Ss   Sep19   0:01 /bin/httpd -f /etc/httpd/httpd.conf
    root      3797  0.0  0.0   1504   512 ?        S    Sep19   0:00 /bin/logger -t httpd -p local6.notice
    wwwrun    3798  0.0  0.3   7192  1848 ?        S    Sep19   0:00 /bin/httpd -f /etc/httpd/httpd.conf
    wwwrun    5549  0.0  0.5   7504  2796 ?        S    Oct24   0:00 /bin/httpd -f /etc/httpd/httpd.conf
    wwwrun    5551  0.0  0.5   7388  2720 ?        S    Oct24   0:00 /bin/httpd -f /etc/httpd/httpd.conf


    Barry
  • I've got the same issue since yesterday, no login to webadmin possible. If I try to login with an local account, I get the error "Invalid username or password". Access with ssh works without problem.

     astaro:/var/mdw/scripts # ps auxw|grep httpd
    root     24793  0.0  0.1   7264  3136 ?        Ss   Oct24   0:00 /bin/httpd -f /etc/httpd/httpd.conf
    root     24794  0.0  0.0   1504   512 ?        S    Oct24   0:01 /bin/logger -t httpd -p local6.notice
    wwwrun   24795  0.0  0.0   7200  1900 ?        S    Oct24   0:00 /bin/httpd -f /etc/httpd/httpd.conf
    wwwrun    1218  0.0  0.1   7532  3080 ?        S    Oct28   0:00 /bin/httpd -f /etc/httpd/httpd.conf
    wwwrun    1219  0.0  0.1   7632  3236 ?        S    Oct28   0:00 /bin/httpd -f /etc/httpd/httpd.conf
    root      3314  0.0  0.0   1620   472 pts/0    R+   08:21   0:00 grep httpd
     astaro:/var/mdw/scripts #

    ---

    Restarting httpd didn't resolve the issue. [:(]

     astaro:/etc/init.d # ./httpd restart
    :: Stopping WebAdmin                                                  done
    :: Starting WebAdmin                                                  done
    :: Restarting WebAdmin


    ---

    top - 08:24:48 up 6 days, 16 min,  1 user,  load average: 1.74, 1.23, 1.05
    Tasks: 131 total,   1 running, 128 sleeping,   0 stopped,   2 zombie
    Cpu(s): 12.7%us,  4.9%sy,  0.0%ni, 79.4%id,  0.0%wa,  0.0%hi,  2.9%si,  0.0%st
    Mem:   2068616k total,  1966348k used,   102268k free,   167320k buffers
    Swap:  1052248k total,      108k used,  1052140k free,   986852k cached

      PID USER      PR  NI  VIRT  RES  SHR S %CPU %MEM    TIME+  COMMAND
    25398 root      14  -1  127m 112m 1728 S  4.0  5.6  56:13.25 snort_inline
     3349 root      16   0 14124 8860 2496 S  2.0  0.4  26:03.14 selfmonng.plx
    24387 afcd      14  -1 18496  15m 1120 S  2.0  0.8  71:10.44 afcd
    22006 postgres  17   0 50756  34m  32m S  1.0  1.7  10:42.60 postgres
     3717 root      16   0  2168 1156  836 R  1.0  0.1   0:00.07 top
        1 root      16   0   720  280  244 S  0.0  0.0   0:02.74 init
        2 root      34  19     0    0    0 S  0.0  0.0   0:07.49 ksoftirqd/0
        3 root      10  -5     0    0    0 S  0.0  0.0   0:00.06 events/0
        4 root      10  -5     0    0    0 S  0.0  0.0   0:00.01 khelper
        5 root      10  -5     0    0    0 S  0.0  0.0   0:00.00 kthread
        7 root      10  -5     0    0    0 S  0.0  0.0   0:00.00 kblockd/0
        8 root      20  -5     0    0    0 S  0.0  0.0   0:00.00 kacpid
       80 root      10  -5     0    0    0 S  0.0  0.0   0:00.00 khubd
      113 root      15   0     0    0    0 S  0.0  0.0   0:00.01 pdflush
      115 root      17  -5     0    0    0 S  0.0  0.0   0:00.00 aio/0
      114 root      15   0     0    0    0 S  0.0  0.0   0:05.58 kswapd0
      711 root      10  -5     0    0    0 S  0.0  0.0   0:00.00 kseriod
     1555 root      15   0     0    0    0 S  0.0  0.0   0:29.38 kjournald
     1600 root      12  -4  1760  528  344 S  0.0  0.0   0:00.19 udevd
     2344 root      19   0     0    0    0 S  0.0  0.0   0:00.00 kjournald
     2346 root      15   0     0    0    0 S  0.0  0.0   0:20.94 kjournald
     2348 root      15   0     0    0    0 S  0.0  0.0   0:08.33 kjournald
     2350 root      15   0     0    0    0 S  0.0  0.0   0:07.16 kjournald
     2542 root      15   0  1500  220  164 S  0.0  0.0   0:06.88 rngd
     2609 root      15   0  3188 2132  604 S  0.0  0.1   6:00.81 syslog-ng
     2658 messageb  16   0  3420  932  728 S  0.0  0.0   0:00.13 dbus-daemon
     2700 root      15   0  2288 1052  592 S  0.0  0.1   1:00.75 lcd4linux
     2754 root      18   0  1604  324  232 S  0.0  0.0   0:00.00 resmgrd
     2761 root      16   0  5180 3796 1452 S  0.0  0.2   0:00.61 hald
     2788 root      16   0  1812  600  520 S  0.0  0.0   0:00.21 hald-addon-acpi
     2919 root      16   0  8212 5212 1536 S  0.0  0.3   0:04.82 sysmond
     2964 root      16   0 15760   9m 1800 S  0.0  0.5   0:00.16 aua.bin
  • A reboot (HA-takeover) of the faulty node did the trick. But it hanged after I tried to reboot via ssh /etc/init.d/reboot and so I had to power off / power on the faulty node to get it working again.

    After the HA-takeover and the reboot, our HA cluster is working again as expected.

    But still I don't know, what caused the issue.

    David
  • I often see "unable to connect to backend."  It's not unusual for me to bring up the login screen at my office, then connect via VPN, then try to login.

    Cheers - Bob
  • Thanks for the replies. What ever they problem was, it was preventing everyone from receiving emails. Ultimitely I had to power off the machine after trying to issue a reboot and shutdown from ssh failed. Which fixed the issue.

    BarryG: I am running 7.304 lastest and greatest. I will check for httpd processes the next time it happens.

    BAlfson: I was in the office not 20 feet from the unit and on the LAN, lol. Do you create the VPN on the same LAN? Forgive me as I am not VPN savy, besides the VPN's I have to our remote offices which are Sonicwall to Sonicwall (I am quite stupid on the subject).

    This happens quite frequently at least once a week. It seems I need to reboot every 3-4 days inorder to keep everything running smoothly. Which is probably unheard of, but I dont mind since doesnt disrupt anything and makes my life easier.
Reply
  • Thanks for the replies. What ever they problem was, it was preventing everyone from receiving emails. Ultimitely I had to power off the machine after trying to issue a reboot and shutdown from ssh failed. Which fixed the issue.

    BarryG: I am running 7.304 lastest and greatest. I will check for httpd processes the next time it happens.

    BAlfson: I was in the office not 20 feet from the unit and on the LAN, lol. Do you create the VPN on the same LAN? Forgive me as I am not VPN savy, besides the VPN's I have to our remote offices which are Sonicwall to Sonicwall (I am quite stupid on the subject).

    This happens quite frequently at least once a week. It seems I need to reboot every 3-4 days inorder to keep everything running smoothly. Which is probably unheard of, but I dont mind since doesnt disrupt anything and makes my life easier.
Children
  • There's a little negotiation at the beginning of the https connection before you see the login screen for WebAdmin.

    In my case, when I fire up my laptop at home in the morning, I kick off IE7 with a bunch of home pages including the WebAdmin for our Astaro and Outlook Web Access to our Exchange server.  All that is through the external interface of the Astaro.

    Sometimes, there's an email that I want to open in Outlook, so I'll fire up the VPN.  Once I do that, my laptop can see the Astaro's internal interface, but can no longer directly address the external interface for WebAdmin access.  Whereever I was on the WebAdmin tab of IE7, even just at the login screen, I now receive "unable to connect to backend."

    So, I'm wondering if there isn't some addressing issue.  Are you running DHCP on the Astaro or any VPNs?

    Cheers - Bob
  • There is no DHCP being done on the ASG, the only the DHCP on the LAN is done by our DC and it really only used for when I am setting up new PC's as there are only 3 available IP's for DHCP to give out.

    As far as my VPNs go its basically the same, DHCP is on at the remote site but they are on a different subnet.

    The only connection to Web Admin is done from the ASG LAN from my PC. The the "unable to connect to backend" will happen whether I use the IP or FQDN of the ASG. I normally do not have a problem connecting to the ASG using the FQDN.

    As I type I had a thought my users and myself have IE setup to use a proxy (the ASG), maybe the next time I have an issue I should remove it and see waht happens.
  • Well, it has happened again. Less than 12 hours after a reboot.

    Barry: I checked the processes and seem to have the same ones as you did.
     ps auxw|grep httpd
    
    root      3732  0.0  0.3   7260  3132 ?        Ss   Nov03   0:00 /bin/httpd -f /etc/httpd/httpd.conf
    root      3733  0.0  0.0   1504   512 ?        S    Nov03   0:00 /bin/logger -t httpd -p local6.notice
    wwwrun    3734  0.0  0.1   7196  1876 ?        S    Nov03   0:00 /bin/httpd -f /etc/httpd/httpd.conf
    wwwrun    5029  0.0  0.3   7640  3180 ?        S    Nov03   0:00 /bin/httpd -f /etc/httpd/httpd.conf
    wwwrun    5138  0.0  0.2   7624  3072 ?        S    Nov03   0:00 /bin/httpd -f /etc/httpd/httpd.conf
    100      22714  0.0  0.0   1624   520 pts/0    S+   10:34   0:00 grep httpd


    Once again no one can receive emails. Outgoing emails are sent right away without issue. Web browsing is slow to say the least.

    Anyone know of what else to check or do the next time this happens? As I will have to reboot the machine.

    I am running ASG 7.304 on an IBM P4 2.6 GHZ and 2 gig ram.
  • Update: It seems I can not connect using the IP. I can connect using the FQDN though.

    Never mind, I was typing the wrong IP in there.
  • Take a look at your IM/P2P logs, do you see anything that looks like a false positive?  Look for blocked internal traffic or other oddities.
  • Hi Jack:

    I did not see anything out off the ordinary:

    IM/P2P Security 
    Instant Messaging 

    TOP10 IM Clients 
    Total connections: 4 
      Client IP Client Hostname Connections % of total 
    1 10.1.10.108 qcspcxx1.plym.quickcourier 1 25.00 % 
    2 192.168.10.29 n/a 1 25.00 % 
    3 192.168.10.30 n/a 1 25.00 % 
    4 192.168.10.33 n/a 1 25.00 % 

    TOP10 IM Protocols 
    Total connections: 4 
      Protocol Connections % of total 
    1 msn 3 75.00 % 
    2 tencent_qq 1 25.00 %
  • One client had a mail delivery problem with 7.3.  It was related to a damaged database on the slave of a cluster.  Once that was repaired, everything worked fine.

    But, it's strange that you're experiencing WebAdmin problems at the same time as email's not being delivered.  Is there anything else happening at the same time that might point to a transient network problem?  I wish I were better at TCPIP - I wonder what happens if another device comes up briefly with the same IP as the internal address of the Astaro; does that somehow make it impossible to speak directly to that address while still allowing HTTP traffic to pass through?