This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Probleme mit LiveConnect / Endpoint Protection

Hallo zusammen,

seit einiger Zeit, der genaue Zeitpunkt ist mir leider unbekannt, hat unsere UTM (V 9.411-3) Probleme mit der Endpointprotection.

Mit wird seit dem nicht mehr angezeigt ob Clients online sind oder nicht. Anfangs war dies nur ein sporadischer Fehler, jetzt geht es jedoch gar nicht mehr.

Da jedoch die Software auf den Clients ohne weitere Probleme lief und auch Updates gezogen wurden habe ich das ganze etwas vernachlässigt. Heute wollte ich jedoch einen neuen Client einrichten und konnte die Software nicht installieren da angeblich keine Internetverbindung bestehen würde. Das kann ich jedoch ausschließen.

Dann wollte ich einfach mal versuchen den Client neu herunter zu laden. Das hat jedoch auch nicht geklappt da der Host nicht gefunden wurde...

In der UTM ist folgender Link zum Download hinterlegt: mcs1-0c3b.broker.sophos.com/.../

Dann ist mir aufgefallen das dies auch die URL für das LiveConnect ist welche in der UTM hinterlegt ist: http://mcs1-0c3b.broker.sophos.com

Es wird jetzt also während der Installation der Software und während des Betriebs von der Software versucht auf diese URL zu zugreifen was jedoch nicht möglich ist da anscheinend nicht existent.

Wenn ich hier im Forum danach suche wird mir folgende Seite als Vorschlag angezeigt: https://community.sophos.com/kb/en-us/117682

Laut dem Artikel soll die URL "http://mcs1-8f68.broker.sophos.com" lauten. Aber auch die ist nicht erreichbar. :(

Hatte hier schon jemand das Problem und weiß Rat? Tante Google hat leider nichts sinnvolles zu Tage gefördert.

Viele Grüße aus Ostfriesland und viele Dank im Voraus!

 

/Edith regt sich gerade über die "Absätze" auf. Kennt das System hier wohl nicht. :(



This thread was automatically locked due to age.
  • Hallo Fredo Meins,

    hab zwar keine UTM, ich sehe jedenfalls mcs1-0c3b.broker.sophos.com als Alias für mcs1-eu-0001.broker.sophos.com, 176.34.185.65, pingbar und Port 443 erreichbar. Gibt es schon keine Namensauflösung oder ist die IP nicht erreichbar?

    Christian 

  • Danke für die schnelle Rückmeldung Christian,

    den Alias zeigt mir die UTM mit den Bordmitteln auch an. DNS-Lookup klappt auch.

    Traceroute haut aber z.B. nicht hin: "Traceroute lieferte kein Ergebnis zurück, weil es sich wahrscheinlich um eine(n) nicht-existente(n) IP-Adresse/Hostnamen handelt."

     Im Browser und Logfile kommt einfach die Meldung "Host not found". Ich vermute mal das Sophos da irgendwas umgestellt oder andere Probleme hat.

  • Hallo Fredo Meins,

    176.34.185.65 ist ec2-176-34-185-65.eu-west-1.compute.amazonaws.com - und "lebt" offensichtlich. Ich denke nicht, dass die UTM da etwas Spezielles eingebaut hat, das auch das Traceroute (das war übrigens von der UTM aus?) beeinflusst, andere Adressen gehen ja, oder? Sollte auch "auf dem selben Weg" wie z.B. www.amazon.de erreichbar sein.

    Christian 

  • Hallo Christian,

    Der Traceroute lief von der UTM aus.

    Ein Trace auf die IP 176.34.185.65 funktioniert ohne Probleme. Genauso wie amazon.de

    Aber "mcs1-0c3b.broker.sophos.com" oder "mcs1-eu-0001.broker.sophos.com" geht nicht.

  • Hallo Fredo Meins,

    dann müsste es ein Problem mit der Namensauflösung (in der UTM) sein, oder? Wenn ich es richtig verstanden habe, bekommen Clients hinter der UTM auch keine Auflösung.

    Christian

  • Gestern am späten Nachmittag funktionierte es plötzlich wieder für eine Zeit. Dann nach etwa 30 Minuten nicht mehr. Sehr(!) eigenartig.

    Der Supporter von unserem Dienstleister hat festgestellt das eine Internetverbindung kurz unterbrochen war und vermutet das es dann da Probleme mit der Namensauflösung gegeben hat. Außerdem scheint der Webfilter nicht sauber zu arbeiten. Der wurde von der vorherigen UTM 8 übernommen und das scheint wohl nicht so ganz sauber funktioniert zu haben. Er meinte das es da auch zu Problemen führen kann.

    Jetzt halte ich mal ein Auge auf die Internetverbindungen und versuche anders an das Problem ranzukommen.