Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SG450 version 9.309-3 has 85G in /var/log/working

Hello Guys ,

I have read the thread and have found similar issues with my UTM box.
Though RAM and CPU utilizations are absolutely normal , the log disk size of my UTM is full.

With the help of Sophos support found out that the following logs have filled up the log disk space upto 84G .
________________________________________________________________

2015:05:01-06:37:06 gateway-2 httpproxy[1286]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xb4d5000" function="send_request_body_send" file="request.c" line="632" message="recv: Input/output error"
2015:05:01-06:37:06 gateway-2 httpproxy[1286]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xe2b0e800" function="send_request_body_send" file="request.c" line="632" message="recv: Input/output error"

_________________________________________________________________

We havent deleted the logs yet , have requested support team to find out the root cause.
We have web proxy enabled and the web access is very slow.

___________________________________________________________

tmpfs           7.8G     0  7.8G   0% /dev/shm
/dev/md0p1      331M   16M  295M   5% /boot
/dev/md0p5       85G   10G   71G  13% /var/storage
/dev/md0p7      111G  111G     0 100% /var/log
/dev/md0p8      4.6G   29M  4.3G   1% /tmp
tmpfs           7.8G     0  7.8G   0% /var/sec/chroot-httpd/dev/shm
tmpfs           7.8G     0  7.8G   0% /var/storage/chroot-reverseproxy/dev/shm
tmpfs           7.8G  9.6M  7.8G   1% /var/storage/chroot-http/tmp
tmpfs           7.8G   48K  7.8G   1% /var/storage/chroot-smtp/tmp/ram

___________________________________________________________

 gateway:/var/log # du -sh *

13G     http
85G     working
___________________________________________________________

Above is the analysis done by us , it would be great help of someone could shed light on the above analysis and logs.

We are struggling with web access , we can delete the log files and empty the log disk space , but there is no point in doing so without root cause.

Help !! [:(]


This thread was automatically locked due to age.
Parents
  • You should have your reseller open a support case with Sophos.  This is a user-to-user forum.

    For being fairly new to the UTM, you certainly have come to understand a lot to be able to gather the salient information into that excellent post.  The thread you initially added this to is about CPU and RAM problems though and I think your post deserves its own thread.  I slightly changed your title.

    Since the problem is ongoing and is unique, go ahead and delete the older files in the working directory.  It's always empty whenever I've looked - what is in there, anyway?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hey Bob ,

    Thanks for the revert , I guess I missed your reply with the change of the title.
    Yes, could gather information on the same , but haven't yet found the root cause.

    As mentioned in my previous post , it contained all those log files just within time period of a single day.Also , Sophos is yet to revert back on what triggered and generated so many logs.

    Anyways, the logs were cleared and it's working fine now.
    Also I have upgraded the firmware version to 9.310-11 , is it safe to upgrade to new versions as and when they are released ?

    JeetJ
    Network Admin

    Regards,

    Jeet J

    Network Administrator

    Sophos UTM SG 450,Sophos UTM SG 125 x 6, Sophos SEC,Sophos AP

Reply
  • Hey Bob ,

    Thanks for the revert , I guess I missed your reply with the change of the title.
    Yes, could gather information on the same , but haven't yet found the root cause.

    As mentioned in my previous post , it contained all those log files just within time period of a single day.Also , Sophos is yet to revert back on what triggered and generated so many logs.

    Anyways, the logs were cleared and it's working fine now.
    Also I have upgraded the firmware version to 9.310-11 , is it safe to upgrade to new versions as and when they are released ?

    JeetJ
    Network Admin

    Regards,

    Jeet J

    Network Administrator

    Sophos UTM SG 450,Sophos UTM SG 125 x 6, Sophos SEC,Sophos AP

Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?