This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

delay notifications for a few minutes

Hi,

I have actually three sophos UTM appliances and I get more in the next time. I manage them in the SUM4.

Have I an option to delay any notification for a few minutes, when internet or another interface is going down? I have a lot of email notifications about interface is down and up again. The Messages have a timeframe from one or two minutes.

I only want notifications, when the Interface is down more than two minutes.

thx
Ralph


This thread was automatically locked due to age.
  • Hi, Ralph,

    Unfortunately, that's not an option.  It seems like a great idea though: http://feature.astaro.com

    Cheers - Bob
  • Hi,

    I actually found one problem for the many interface notifications. If the uplink balancing is active for more than one WAN interface and automatic monitoring is used, it seems for the UTM, that the interface is down, when a route to one root dns server is changed. The automatic monitoring selects the third ping-allowing hop on the way to a random root dns servern. If this hop isn't pingable any more, the interface goes down for the UTM. Then the procedure starts over again and the interface goes up.

    This problem not only generates email notifications, it also change the actual used interface for uplink balancing and multipath rules. I noticed this behavior on my UTM, when the smtp server used another multipath interface, after the auto selected hop for uplink balancing was unreachable.

    I changed the smtp multipath rule to use the source ip for selection, so it doesn't use another interface for smtp traffic.

    I'm going to try manual entries for monitoring for uplink balancing and hope the interface doesn't goes down so often.

    greets
    Ralph
  • Ahhh, you need to configure 'Network Services >> DNS'.  You might want to consult DNS Best Practices.

    Cheers - Bob
  • I already configured DNS as described in Best Practices. I use the DNS Forwarder from my three ISP connections. The request routing is configured for AD SSO.

    greets
    Ralph
  • If you want to use the DNS servers from your ISPs and you are using Uplink Balancing, you will have to add Multipath rules.  I always use OpenDNS except where customers prefer Google or other non-ISP DNS, and that's what I would recommend to you instead.

    Cheers - Bob
    PS Please always remember to post your exact version when you start a new thread - 9.006-5?
  • Ok, I will try this.

    My Version is 9.100-16. sorry for that

    thx
    Ralph
  • Hi,

    I added the Multipath rules for the DNS Servers and the error and notifivations for failed uplinks are gone. 
    But I still need the delay for the notifications, because of the daily disconnect by our Provider. I get additional notifcations from the RED and from disconnected devices from the sophos unified manager.

    thx
    Ralph