This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HTTP Proxy stopping all browser traffic when on

Hi

My Astaro box's HTTP Proxy has just started stopping all browser based traiif when its on.

The live log shows the following error (domainname is correct, just removed the real one)

2010:05:19-16:31:04 (none) httpproxy[9828]: Integrated HTTP-Proxy (c) 2007 Astaro AG 
2010:05:19-16:31:04 (none) httpproxy[9828]: id="0003" severity="info" sys="SecureWeb" sub="http" request="(nil)" function="read_config" file="httpproxy.c" line="429" message="loading httpproxy.ini" 
2010:05:19-16:31:04 (none) httpproxy[9828]: id="0003" severity="info" sys="SecureWeb" sub="http" request="(nil)" function="disk_cache_read" file="diskcache.c" line="295" message="fopen: /var/cache: No such file or directory" 
2010:05:19-16:31:04 (none) httpproxy[9828]: id="0003" severity="info" sys="SecureWeb" sub="http" request="(nil)" function="disk_cache_zap" file="diskcache.c" line="384" message="zapping cache" 
2010:05:19-16:31:04 (none) httpproxy[9828]: id="0003" severity="info" sys="SecureWeb" sub="http" request="(nil)" function="adir_auth_init" file="auth_adir.c" line="197" message="gss_acquire_cred host/mail.domainname.co.uk@SC: No principal in keytab matches desired name" 

At around the time this happened I was removing some archived SMTP engine logs.

I'm running v  7.104 on Pattern 12457 (Although when this started I was on 12455) so it has updated since.

Any ideas or suggestions other than a reboot, which I will try out of hours?

Thanks

Blakey


This thread was automatically locked due to age.
Parents
  • It's been almost two years since that version was replaced, so there probably aren't any of us who can help you with it.  It's the old SMTP Proxy without the new PostgreSQL database.  It's the old HTTP Proxy.

    It's a frustrating thing to have to deal with the hassles of upgrade errors.  I usually monitor the User BB to see when it's time to "trust" an up2date, and inform my customers to apply an up2date only after we've run it on our Astaro for a few days at least.  7.504 is very solid, but you likely will have some issues with the newer, more-powerful IPS that will require you to disable some IPS rules; just watch the IPS live log for a bit when you first go live with it.

    Here's a list of the rule modifications in our Astaro.  In effect, I disabled the drop on some rules because others had reported issues.  I wanted to keep the alerts though so that I could see if there were any nefarious activity:

    1437 Action: Alert, Notify on 
    2707 Action: Alert, Notify on 
    4135 Action: Alert, Notify on 
    4136 Action: Alert, Notify on 
    5318 Action: Alert, Notify on 
    6692 Action: Alert, Notify on 
    6697 Action: Alert, Notify on 
    12633 Action: Alert, Notify on 
    12634 Action: Alert, Notify on 
    12798 Action: Alert, Notify on 
    12799 Action: Alert, Notify on 
    12800 Action: Alert, Notify on 
    12801 Action: Alert, Notify on 
    12802 Action: Alert, Notify on 
    15462 Action: Alert, Notify on 
    15851 [disabled] 
    16576 [disabled]


    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • It's been almost two years since that version was replaced, so there probably aren't any of us who can help you with it.  It's the old SMTP Proxy without the new PostgreSQL database.  It's the old HTTP Proxy.

    It's a frustrating thing to have to deal with the hassles of upgrade errors.  I usually monitor the User BB to see when it's time to "trust" an up2date, and inform my customers to apply an up2date only after we've run it on our Astaro for a few days at least.  7.504 is very solid, but you likely will have some issues with the newer, more-powerful IPS that will require you to disable some IPS rules; just watch the IPS live log for a bit when you first go live with it.

    Here's a list of the rule modifications in our Astaro.  In effect, I disabled the drop on some rules because others had reported issues.  I wanted to keep the alerts though so that I could see if there were any nefarious activity:

    1437 Action: Alert, Notify on 
    2707 Action: Alert, Notify on 
    4135 Action: Alert, Notify on 
    4136 Action: Alert, Notify on 
    5318 Action: Alert, Notify on 
    6692 Action: Alert, Notify on 
    6697 Action: Alert, Notify on 
    12633 Action: Alert, Notify on 
    12634 Action: Alert, Notify on 
    12798 Action: Alert, Notify on 
    12799 Action: Alert, Notify on 
    12800 Action: Alert, Notify on 
    12801 Action: Alert, Notify on 
    12802 Action: Alert, Notify on 
    15462 Action: Alert, Notify on 
    15851 [disabled] 
    16576 [disabled]


    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data