Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Logging and Reporting

Version 8.103.

I have Local Logging enabled and set to never delete with thresholds at 85, 90, 95 and Send, Delete Oldest and Nothing respectively. All log files display 0 bytes.

I have all Reporting Settings checked with 3 months associated with each. I see information under Hardware and Network Usage but everything else is blank. I recall with 8.102 I had reports on Network Security and Remote Access. Unfortunately the latter two report nothing whatsoever.

Any help would be greatly appreciated.


This thread was automatically locked due to age.
  • It sounds like we have 2 separate issues here.  Even though reporting is derivative of the logging, the data for each is separate.

     All log files display 0 bytes


    -For this statement, are you looking in WebAdmin>>Logging>>View Log Files?
    -Is there data if you open up any live log?
    -How about archived logs?

    The first thing that I would definitely do is a reboot of the Astaro in this case.  IF that fixes things, it may take a little while for reporting information to populate.  If not, your reporting database may need to be reindexed.  Go ahead and reboot first, then we can go from there.
  • Yes, that is exactly where I am looking for the log files. In both cases I am unable to see logs. 

    I'll attempt a reboot and see what happens. It may be a few hours; at work and afraid of it not turning back on until I get home.
  • After a reboot, I looked in Logging --> View Log Files, and I noticed that there was some data there, but it stopped once the boot process was complete. If I viewed the Boot messages, I noticed this:
    syslog-ng[4589]: Termination requested via signal, terminating;
    syslog-ng[4589]: syslog-ng shutting down; version='3.0.5'


    As far as Reporting --> Network Security or Remote Access, I still am unable to see any data.
  • Those two messages are normal after a boot process.

    Since you made you way back to here, you've done at least a little web surfing.  If you are using the HTTP/S proxy, for the Content Filter (HTTP/S) log, what does it show for size?  Is there a view button?  If so press it.  Do you see entries in here for your surfing?  If you don't use the web proxy, then the same questions for the User authentication daemon log.
  • Unfortunately I am not using the HTTP Proxy at the moment. As for the User authentication daemon, it's reporting 124 bytes:
    id="3001" severity="info" sys="System" sub="auth" name="Daemon started successfully"
  • OK, that's a good sign.  How about the packet filter log?  Do you see  a view button and when pressed do you see data?  Can you see entries when you press live log?

    If there are entries for the packet filter log, then there should also be data in Network Security Reporting.  You should check that now as well.
  • The Packet Filter log has about 22.4 kB of data, but hasn't been logging for quite some time. The first entry was at 07:23:10 and the last entry was 07:23:36. And the uptime at this point is almost 2 hours.

    As for Network Security Reporting, the daily displays 0 across the board.
  • On the assumption that your Astaro is at the same IP address that you're currently posting from, I just generated some traffic (http and telnet) that your Astaro successfully blocked.  Are there entries for this in the PF log?
  • If not, then you've got some major corruption going on.

    You could potentially fix the reporting yourself by redoing the reporting databases with some commands from the bash shell.  The logging issue is what concerns me.  I haven't seen that problem before or heard of it with others and there is no guidance on how to correct that.

    Given the logging issue, I would suggest you do one of two things:
    1)  If you are a business user with paid subscriptions, check if you have Standard or Premium support.  If standard, contact your reseller who can open a support case with Astaro on your behalf.  If Premium support, you can contact Astaro support directly.  Astaro Support Hotline
    2)  If you don't want to bother with #1 or are a home license user, then you can save off a config backup (WebAdmin>>Management>>Backup/Restore) to your PC, reinstall Astaro from ISO, then restore the config backup.
  • I'm afraid not. It's still sitting at 22.4 kB like before.

    Note - Your assumption was correct, but as of this post on, I'm connecting from work, so my IP address may be different if I respond on my iPhone or from work's IP. Just a heads up.