Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

No Updates an Clients

Hi Folks!

A few weeks ago I decided to test the Sophos-Endpoint-Protection, that came with the box. We have no Licenses for this Feature, but in the Box are 5 Licenses named as "free".

I installed the Endpoint-Software on two Clients and everything was OK for about two weeks. Then, suddenly, the Clients were no longer able to perform Updates. When I try to manually start the Update-Process, a small Window is shown on the Desktop with two Messages: 1: Connection to Server will be established 2. No Connection to Server (Messages are in german Language, this is my Translation).

The Endpoint-LiveLog of the Box shows *nothing* when the Clients try to Update and the local Update-Protocol on the Client only Shows something like "Endpoint cloud not be downloaded from the Server" (again my Translation), which doesn´s tell me much about the reason.

I read some Threads, where a Problem that Sophos had with his Servers was named es reason für this Problem, but as far as I understood these Threads this Problems should be gone?!

Deinstalling the Software from the Clients, deleting the Clients in the Endpoint-Section of the Box and then reinstalling the Clients did not solve the Problem.

Any Idea? Thanks in Forward!

TJ


This thread was automatically locked due to age.
  • Got the same error here on 2 clients. :-(

    Nothing changed in EP-configuration.
    I can see Pakets flow thru the pf without (transp.) proxy and see successful connects if proxy was turned on, but no update.

    Update: I also tried to manage somethin with the default exceptions (sophosupd.com and all.brokers.sophos.com etc.) and also put them into the transparent skiplist (only pf-rules), but even that wont work. :-(

    The dialogue-windows "Verbindung zum Server wird hergestellt" (connection to server will be established) and "Keine Verbindung zum Server" (no connection to server) is very short to see, then it will close automatically.

    Even if i'm just behind a normal cheap dsl-/modemrouter will full inet-access i cannot update, whats wrong? Are there old dns-entrys for some updateservers?

    My EP-Log shows the following, thats not very deep useful information:

    Zeit: 02.09.2014 15:18:40
    Meldung: AutoUpdate abgeschlossen
    Modul: SophosUpdate
    Prozess-ID: 972
    Thread-ID: 5280

    Zeit: 02.09.2014 15:18:40
    Meldung: Download-Phase abgeschlossen
    Modul: Update
    Prozess-ID: 972
    Thread-ID: 5280

    Zeit: 02.09.2014 15:18:40
    Meldung: FEHLER:   Endpoint Security and Control konnte nicht von Server Sophos heruntergeladen werden
    Modul: Update
    Prozess-ID: 972
    Thread-ID: 5280

    Zeit: 02.09.2014 15:18:39
    Meldung: Download von Produkt Endpoint Security and Control vom Server Sophos
    Modul: Update
    Prozess-ID: 972
    Thread-ID: 5280

    Zeit: 02.09.2014 15:18:39
    Meldung: ***************          Sophos AutoUpdate gestartet          ***************
    Modul: SophosUpdate
    Prozess-ID: 972
    Thread-ID: 5280

    Zeit: 02.09.2014 15:18:25
    Meldung: AutoUpdate abgeschlossen
    Modul: SophosUpdate
    Prozess-ID: 1452
    Thread-ID: 5960

    Zeit: 02.09.2014 15:18:25
    Meldung: Download-Phase abgeschlossen
    Modul: Update
    Prozess-ID: 1452
    Thread-ID: 5960

    Zeit: 02.09.2014 15:18:25
    Meldung: FEHLER:   Endpoint Security and Control konnte nicht von Server Sophos heruntergeladen werden
    Modul: Update
    Prozess-ID: 1452
    Thread-ID: 5960

    Zeit: 02.09.2014 15:18:25
    Meldung: Download von Produkt Endpoint Security and Control vom Server Sophos
    Modul: Update
    Prozess-ID: 1452
    Thread-ID: 5960

    Zeit: 02.09.2014 15:18:25
    Meldung: ***************          Sophos AutoUpdate gestartet          ***************
    Modul: SophosUpdate
    Prozess-ID: 1452
    Thread-ID: 5960

    Zeit: 02.09.2014 15:18:21
    Meldung: AutoUpdate abgeschlossen
    Modul: SophosUpdate
    Prozess-ID: 3524
    Thread-ID: 2808

    Zeit: 02.09.2014 15:18:21
    Meldung: Download-Phase abgeschlossen
    Modul: Update
    Prozess-ID: 3524
    Thread-ID: 2808

    Zeit: 02.09.2014 15:18:21
    Meldung: FEHLER:   Endpoint Security and Control konnte nicht von Server Sophos heruntergeladen werden
    Modul: Update
    Prozess-ID: 3524
    Thread-ID: 2808

    Zeit: 02.09.2014 15:18:20
    Meldung: Download von Produkt Endpoint Security and Control vom Server Sophos
    Modul: Update
    Prozess-ID: 3524
    Thread-ID: 2808

    Zeit: 02.09.2014 15:18:20
    Meldung: ***************          Sophos AutoUpdate gestartet          ***************
    Modul: SophosUpdate
    Prozess-ID: 3524
    Thread-ID: 2808

    Zeit: 02.09.2014 15:18:06
    Meldung: AutoUpdate abgeschlossen
    Modul: SophosUpdate
    Prozess-ID: 2636
    Thread-ID: 4060
  • In der Tat, das ist ganz genau der Fehler, der auch bei mir auftritt.
    Danke für den Beistand und Grüße in den Süden  ;-)


    In fact, this is exactly the error that occurs for me too.
    Thanks for the help and greetings in the south  ;-)
  • I have 150 Endpoint user license and have problems with installing signature updates. I can't even install the product due to an error with the link provided on the Deploy Agent tab doesn't work unless you disable and re-enable Endpoint Protection on the UTM. This only works for about a day then the link stops working again.

    I have had a case open with Sophos Support for over a week on this.

    What has happened to Sophos lately, their products used to work well in the past?
  • @darrelld
    Thank you for your reply!

    I am (and I think I can say "we are") very interested in anything you might hear from Sophos in this Case...
  • Had a case open for over a month... In the end an update to the latest firmware version fixed the problems!

    What you can also try is disable caching for Sophos Endpoints!

    greets from the south of Germany!

    the new sophos board sucks... :-( please give us the old one back.

  • I have this issue over 2 updates now.
    Also the cacheing is disabled.
  • None of the posts in this thread, thus far, mention the version number(s) for the UTM or endpoint.
  • Dear,

    thank you!

    UTM SG330; Firmware Version:  9.205-12 Pattern Version:  66035

    I removed the Endpoint Protection from all my Test-Clients (because they are productive) and installed the Software actually only on one "real" Test-Client. 

    I downloaded and installed the Software on September, 2nd, from the link provided by/in the Box. I could install the Software but afterwards it was not possible to start/open it. This Option is greyed-out when rightklicking the Tray-Symbol. Therefor I can´t tell you the Version of the Endpoint-Software I think...

    Thanks in forward!

    TJ
  • @teched:
    Sorry: UTM 9.206 (issue started with 9.204) , EP 10.3
  • also had this issue on different clients on my utm. also ticket opened and same answers from sophos (warehouse-server in england.. dont know when it is fixed...) problems for two months...
    Since the last update to 9.205-12 it is fixed.... 
    hope it will not begin again with the 9.206

    greets

    zaphod
    ___________________________________________

    Home: Zotac CI321 (8GB RAM / 120GB SSD)  with latest Sophos UTM
    Work: 2 SG430 Cluster / many other models like SG105/SG115/SG135/SG135w/...

Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?