This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Device flapping between Online and Offline

Hi,

we have running a SUM Version 4.300-4 with now 6 devices connected.
The newest device SG210 (Version: 9.312-8) is flapping between Online and Offline all the time.

I already disabled the SUM-Management on the SG Device and deleted it from SUM. When I enabled the Management again but the problem is still their.

This is the log from the SG210:

2015:06:25-14:02:10 sg2 device-agent[6464]: Starting logging output (level=2 [2])...
2015:06:25-14:02:10 sg2 device-agent[6464]: Set minimal required sum version to: 4.2
2015:06:25-14:02:10 sg2 device-agent[6464]: /usr/sbin/acc-agent.plx starting as daemon.
2015:06:25-14:02:10 sg2 device-agent[6464]: /usr/sbin/acc-agent.plx has started with PID=6464 ()-
2015:06:25-14:02:10 sg2 device-agent[6464]: Initializing global queues...
2015:06:25-14:02:10 sg2 device-agent[6464]: ---- Output Options ----
2015:06:25-14:02:10 sg2 device-agent[6464]: TRACE -> 0
2015:06:25-14:02:10 sg2 device-agent[6464]: DEBUG -> 1
2015:06:25-14:02:10 sg2 device-agent[6464]: INFO -> 2
2015:06:25-14:02:10 sg2 device-agent[6464]: WARN -> 3
2015:06:25-14:02:10 sg2 device-agent[6464]: ERROR -> 6
2015:06:25-14:02:10 sg2 device-agent[6464]: CRIT -> 8
2015:06:25-14:02:10 sg2 device-agent[6464]: Current Level is: 2
2015:06:25-14:02:10 sg2 device-agent[6464]: INFO messages are displayed
2015:06:25-14:02:10 sg2 device-agent[6464]: WARN messages are displayed
2015:06:25-14:02:10 sg2 device-agent[6464]: ERROR messages are displayed
2015:06:25-14:02:10 sg2 device-agent[6464]: CRIT messages are displayed
2015:06:25-14:02:10 sg2 device-agent[6464]: Clearing cache object.
2015:06:25-14:02:10 sg2 device-agent[6464]: Init cache.
2015:06:25-14:02:10 sg2 device-agent[6464]: Using confd system_id as GUID.
2015:06:25-14:02:10 sg2 device-agent[6464]: Failed to get local object:REF_DefaultHTTPCFFProfile
2015:06:25-14:02:11 sg2 device-agent[6464]: Updating Location...
2015:06:25-14:02:11 sg2 device-agent[6464]: Updating Features...
2015:06:25-14:02:11 sg2 device-agent[6464]: Updating Product...
2015:06:25-14:02:11 sg2 device-agent[6464]: Updating Inventory...
2015:06:25-14:02:13 sg2 device-agent[6464]: Initializing Module AggregatedReporting
2015:06:25-14:02:13 sg2 device-agent[6464]: Initializing roles
2015:06:25-14:02:13 sg2 device-agent[6464]: Connecting to confd...
2015:06:25-14:02:13 sg2 device-agent[6464]: Initializing cache...
2015:06:25-14:02:13 sg2 device-agent[6464]: Initializing intervals
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for ip from 2160 to 2160
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for services from 3 to 3
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for availability_ha from 10 to 10
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for license_count from 10 to 10
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for availability_ups from 10 to 10
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for license_subscriptions from 100 to 100
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for monitoring_vpn from 9 to 9
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for check_connections from 2 to 2
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for remove_old_downloads from 12 to 12
2015:06:25-14:02:13 sg2 device-agent[6464]: Attempt to set update interval for '/etc/raid/status', which does not exist
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for /var/log/reporting/accu/mailsec.accu from 0 to 0
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for /etc/sysmond.ph from 30 to 30
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for /var/log/reporting/accu/pfilter.accu from 0 to 0
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for /var/log/reporting/accu/websec-json.accu from 0 to 0
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for /var/up2date/up2date_progress from 0 to 0
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for /var/log/reporting/accu/admin.accu from 0 to 0
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for /etc/agent/live_debug from 0 to 0
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for /etc/selfmon.ph from 30 to 30
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for /var/log/reporting/accu/ipsevent.accu from 0 to 0
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for /etc/up2date/up2date_status from 0 to 0
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for /etc/location from 0 to 0
2015:06:25-14:02:13 sg2 device-agent[6464]: Initialization complete
2015:06:25-14:02:13 sg2 device-agent[6464]: Connecting to SUM
2015:06:25-14:02:13 sg2 device-agent[6464]: Creating new SUM connection with id [1]
2015:06:25-14:02:13 sg2 device-agent[6464]: Updating SUM IP address for path: acc/server1/server
2015:06:25-14:02:13 sg2 device-agent[6464]: [1] Connecting to SUM (ip=10.***.***.***, port=4433).
2015:06:25-14:02:13 sg2 device-agent[6464]: [1] Using SUM SSL connection.
2015:06:25-14:02:13 sg2 device-agent[6464]: [1] We are now connected (ip=10.***.***.***, port=4433).
2015:06:25-14:02:13 sg2 device-agent[6464]: Connection to remote SUM established.
2015:06:25-14:02:13 sg2 device-agent[6464]: Starting watchers...
2015:06:25-14:02:13 sg2 device-agent[6464]: Starting connection...
2015:06:25-14:02:13 sg2 device-agent[6464]: Entering event loop...
2015:06:25-14:02:13 sg2 device-agent[6464]: SUM ehlo notification from [1]
2015:06:25-14:02:13 sg2 device-agent[6464]: Found SUM version 4.300004. Treating it as release 4.3.
2015:06:25-14:02:13 sg2 device-agent[6464]: Full SUM support is granted as the current SUM version isn't lower than the minimal required SUM version of: 4.2
2015:06:25-14:02:13 sg2 device-agent[6464]: Using confd system_id as GUID.
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting minimum notify wait for '/etc/sysmond.ph' to 60
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting minimum notify wait for '/etc/selfmon.ph' to 60
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for availability_ups from 10 to 20
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for license_subscriptions from 100 to 200
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for monitoring_vpn from 9 to 18
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for services from 3 to 6
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for ip from 2160 to 4320
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for availability_ha from 10 to 20
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting update interval for license_count from 10 to 20
2015:06:25-14:02:13 sg2 device-agent[6464]: 'login successful, welcome to duty'.
2015:06:25-14:02:13 sg2 device-agent[6464]: Login complete for [1].
2015:06:25-14:02:13 sg2 device-agent[6464]: Updating Location...
2015:06:25-14:02:13 sg2 device-agent[6464]: Setting available subscriptions for product 'ASG'
2015:06:25-14:02:13 sg2 device-agent[6464]: Creating Watcher (timer) for 'weekly' -> 14400
2015:06:25-14:02:13 sg2 device-agent[6464]: Creating Watcher (timer) for 'monthly' -> 43200
2015:06:25-14:02:13 sg2 device-agent[6464]: Creating Watcher (timer) for 'yearly' -> 86400
2015:06:25-14:02:13 sg2 device-agent[6464]: Creating Watcher (timer) for 'daily' -> 900
2015:06:25-14:02:13 sg2 device-agent[6464]: Done subscribing
2015:06:25-14:02:13 sg2 device-agent[6464]: Starting deployment.
2015:06:25-14:02:22 sg2 device-agent[6464]: >=========================================================================
2015:06:25-14:02:22 sg2 device-agent[6464]: _AgentTermHandler -> '' -> 'Agent::Config::Global'
2015:06:25-14:02:22 sg2 device-agent[6464]: '/Agent/Config/Global.pm'
2015:06:25-14:02:22 sg2 device-agent[6464]: 497 


The other 5 devices are all working fine.
Any Ideas?


This thread was automatically locked due to age.
Parents
  • I have sorted out the issue with the flapping now.

    The objects which had been created during my initial configuration (e.g. networks, hosts) which had been added to restrict access the shell and webadmin access had been twice on the affected machine. I changing the localy used objects within the utm configuration to the SUM managed objects and I delete the local objects. After enabling the auto deployment function within SUM again the UTM is not flapping anymore.

    But the speed of SUM was still very poor. We reinstalled a brand new SUM and restored it with a backup. The speed is a better again, but still not the best.

    Please Sophos, please, make a good working centrally managed system where the speed is also good with a lot of objects and definition deployment is also working fine. In several cases we still have the issue that objects are not transferred from SUM to UTM when the object already exists.
  • this type of problems still continues, the truth discourages me S U M

Reply Children
No Data