Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Endpoint Protection: Timeout was reached ?

Hi

apparently i cant get EP get to work - any ideas ? 
[:S]

TY

2014:06:15-08:11:20 mail-2 epsecd[8406]: W main::_log:432() => severity="warn" sys="System" sub="eplog" name="Listing [d3ceb6c1-2964-36a3-90ef-d6598cadecf0-wdx-2964.broker.sophos.com/.../] failed with return code 28: Timeout was reached SSL connection timeout
2014:06:15-08:14:17 mail-2 epsecd[1020]: >=========================================================================
2014:06:15-08:14:17 mail-2 epsecd[1020]: E id="4281" severity="crit" sys="System" sub="epsecd" name="Unexpected error: Can't locate object method "close" via package "GLOB" at /Epsec/Logic/Client.pm line 1423." effect="Can't talk to Sophos LiveConnect"
2014:06:15-08:14:17 mail-2 epsecd[1020]:
2014:06:15-08:14:17 mail-2 epsecd[1020]: 1. Epsec::Utils::Logging::_log:59() /Epsec/Utils/Logging.pm
2014:06:15-08:14:17 mail-2 epsecd[1020]: 2. Epsec::Logic::Client:[:$]n_error:1446() /Epsec/Logic/Client.pm
2014:06:15-08:14:17 mail-2 epsecd[1020]: 3. Epsec::Logic::Base::run:60() /Epsec/Logic/Base.pm
2014:06:15-08:14:17 mail-2 epsecd[1020]: 4. main::top-level:63() client.pl
2014:06:15-08:14:17 mail-2 epsecd[1020]:  severity="warn" sys="System" sub="eplog" name="Listing [
d3ceb6c1-2964-36a3-90ef-d6598cadecf0-wdx-2964.broker.sophos.com/.../] failed with return code 28: Timeout was reached SSL connection timeout
2014:06:15-08:14:48 mail-2 epsecd[8406]: "


This thread was automatically locked due to age.
  • Are you using SSL scanning in Web Protection?  Do you have the Exceptions in place for broker.sophos.com?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • If you have country blocking enabled, see if you see drops in your firewall log around the time you see the failure to connect.  A very common issue; often we find new endpoint setups pointing at a LiveConnect server instance in a country we normally block (for instance, Signapore seems to be popular).  The fix would be to add an exception in country blocking (this only works in 9.2xx in my experience) or turn off blocking for the problem country altogether.

    Could be other things, just have seen this one a LOT.  For some reason Sophos doesn't build in exceptions for their own update and cloud servers.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • - I checked the web and app filter:

    Sophos LiveConnect [Allow endpoints to connect to Sophos LiveConnect]
    Ausnehmen: Authentifizierung / Zwischenspeichern / Antivirus / Dateierweiterungen / MIME-Typ / URL-Filter / Inhaltsentfernung / SSL-Scan / Zertifikat-Vertrauensprüfung / Zertifikatsdatumsprüfung / Download-Größe
    Diese URLs betreffend: ^https?://mcs[0-9]*-[A-Za-z0-9]{4}\.broker\.sophos\.com/
    ^https?://mcs[0-9]*-[A-Za-z0-9]{4}-d\.broker\.sophos\.com/
    ^https?://[A-Za-z0-9.-]*-wdx-[A-Za-z0-9.-]*\.broker\.sophos\.com/
    ^https?://[A-Za-z0-9.-]*\.upe\.p\.hmr\.sophos\.com/
     

    Sophos Services [Allow Sophos Services]
    Ausnehmen: Authentifizierung / Antivirus / Dateierweiterungen / MIME-Typ / URL-Filter / Inhaltsentfernung / SSL-Scan / Zertifikat-Vertrauensprüfung / Zertifikatsdatumsprüfung / Download-Größe
    Diese URLs betreffend: ^https?://[A-Za-z0-9.-]*\.sophosupd\.com/
    ^https?://[A-Za-z0-9.-]*\.sophosupd\.net/
    ^https?://[A-Za-z0-9.-]*\.sophosxl\.net/
     

    Sophos Software Update
    Ausnehmen: Authentifizierung / Zwischenspeichern / Download-Größe / Antivirus / Dateierweiterungen / MIME-Typ / URL-Filter / Inhaltsentfernung / SSL-Scan / Zertifikat-Vertrauensprüfung / Zertifikatsdatumsprüfung
    Diese URLs betreffend: ^https?://([A-Za-z0-9.-]*\.)?sophos\.*/

    - I have no country filtering

    - I disabled webfilter, app filter and ftp filter 

    still getting:

    2014:06:19-11:07:12 mail-2 epsecd[21329]: W main::_log:432() => severity="warn" sys="System" sub="eplog" name="Listing [d3ceb6c1-2964-36a3-90ef-d6598cadecf0-wdx-2964.broker.sophos.com/.../] failed with return code 28: Timeout was reached Operation timed out after 10000 milliseconds with 0 bytes received
    2

    In endpoint protection live connect sever is ste as:
    http://mcs1-2964.broker.sophos.com

    I have no idea ... [:S]
  • What firmware are you running?

    I am currently having a issue a like running with support, and the are having a hard time finding it. - My problem is also that the client cannot download updates after installation. And I have tried all suggestions in here regarding the broker services i Web filter (Regex).

    I'm running 9.203-3

    -----

    Best regards
    Martin

    Sophos XGS 2100 @ Home | Sophos v19 Architect

  • Same issue here. Also on 9.203-3. 

    Any news on this subject?
  • i opened a ticket ... they told me 3rd level support sophos will have an eye on this ...
  • Means that 3rd Level Guys are still working on it and your clients are still out of date?
  • still working and i cant use endpoint protection nor mobile control [:S]
  • It sounds like there are two separate issues.

    jlan:
    Is this just an error message in the logs, or is there functionality not working as well?


    Twister:
    have you tried under Computer Management, Manage Groups, selecting "Use Proxy for AutoUpdate" ?


    For both, I am interested in how well Support is able to resolve your problems.  Feel free to PM me with your ticket #.