This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Astaro funktioniert nicht mehr, aber WEBADMIN geht

Hallo,

sollte Ihre Astaro heute die Arbeit eingestellt haben, Sie erreichen aber noch den WEBADMIN so ist anscheinend ein Pattern update für die Intrusion Prevention schuld.

Unter Network Security -> Intrusion Prevention die Intrusion Prevention deaktivieren löst das Problem.

Mit freundlichem gruß,

Matthias Schmidt


This thread was automatically locked due to age.
  • Hallo,

    sollte Ihre Astaro heute die Arbeit eingestellt haben, Sie erreichen aber noch den WEBADMIN so ist anscheinend ein Pattern update für die Intrusion Prevention schuld.

    Unter Network Security -> Intrusion Prevention die Intrusion Prevention deaktivieren löst das Problem.

    Mit freundlichem gruß,

    Matthias Schmidt


    yeap,

    die Beta hat es gestern auch schon erwischt.
    Hatte das Problem auch gerade in einer 7.5er.

    Gruß
  • yeap,

    die Beta hat es gestern auch schon erwischt.
    Hatte das Problem auch gerade in einer 7.5er.

    Gruß




    Nachtrag:

    Ein System 350 KM entfernt antwortet nicht mehr.
    Habe ich die Chance das sich das selber heilt oder habe ich ein echtes Problem?

    Gruß
  • Kann dieses Workaround für Astaro 7.504 als funktionierend bestätigen [:)]
    Danke für den Tipp
  • Nachtrag:

    Ein System 350 KM entfernt antwortet nicht mehr.
    Habe ich die Chance das sich das selber heilt oder habe ich ein echtes Problem?

    Gruß


    Wenn du Glück hast lädt die Maschine selbst das vor kurzem herausgegebene Update herunter, das den Fehler behebt. Wenn du Pech hast (und IPS auch den Up2date-Prozess blockiert), dann nicht [;)]

    Regards,
    Bastian
  • Gehe nach diese anleitung durch, dann läd er auch die updates. Restarte die ASG und dann kannste die Rules wieder aktivieren ( einfach wieder raus löschen)

    https://community.sophos.com/products/unified-threat-management/astaroorg/f/54/t/39670

    Ab Pattern 12405 ist der fehler behoben. aktuell gibt es 12406
  • Das mit dem Glück scheint nicht so zu sein.

    Ich habe heute Vormittag jetzt schon 4 Stunden mit Kunden telefoniert, die auch über 300km entfernt sind. Denen habe ich dann übers Telefon beigebracht, die IPS abzuschalten.

    Es war eigentlich nie vorgesehen, dass die Zugriff auf die Astaro haben sollten, aber Remote ging halt gar nichts mehr.

    Das Gefummle in der IPS, damit das richtige Update geladen wird, traue ich mich im Moment nicht zu machen. Sonst fange ich die Geschichte von vorne an.

    Es muss doch möglich sein, ein Update zu liefern, das erlaubt, die jetzt von Laien ausgeschaltete IPS wieder einzuschalten.
  • Ich hatte das Glück das ich noch remote auf das WebAdmin der Astaros drauf kam. Haben auch eine Astaro in China. Das wäre lustig geworden....

    Einen Grund mehr die Astaros immer so einzurichten das WebAdmin und SSH von irgendwo her noch geht. Jedenfalls wenn das nicht auch noch gebockt wird von den fehlerhaften Patterns.
  • Gehe nach diese anleitung durch, dann läd er auch die updates. Restarte die ASG und dann kannste die Rules wieder aktivieren ( einfach wieder raus löschen)

    http://www.astaro.org/astaro-gateway-products/network-security-firewall-nat-qos-ips-more/31636-critical-astaro-stopped-working-disable-intrusion-protection.html

    Ab Pattern 12405 ist der fehler behoben. aktuell gibt es 12406


    Also ich bin bei Pattern 12405 und wenn ich die Rules wieder rausschmeise habe ich das selbe problem wieder.
  • Ich habe heute früh das IPS abgeschaltet, damit die Astaro wieder arbeitet. Das aktuelle Paddern 12406 ist nach dem letzten schauen installiert.

    Jetzt ist es allerdings nicht möglich das IPS, ohne die genannten Regeln (15851, 16576) zu deaktiviern, einzuschalten.
    Gibt es dazu schon Lösungsansätze, oder hilf da nur warten auf das nächste Update?

    --update--
    nach dem Update auf Pattern 12410 mit eingeschaltetem IPS geht es wieder! (oben genannte disabelde Regeln sind wieder aktiv)
  • So und nu nachdem es 4h gut ging hat nun auch noch der HTTP Proxi nen Problem mit den gleichen Fehlermeldungen
    Jemand ne Idee?

    Zumindestens bleiben die Tunnel stehen. Nur Surfen geht nimmer.